DE102005063649B3 - Method for the purpose of synchronizing server or data processing processes - Google Patents

Method for the purpose of synchronizing server or data processing processes Download PDF

Info

Publication number
DE102005063649B3
DE102005063649B3 DE102005063649.7A DE102005063649A DE102005063649B3 DE 102005063649 B3 DE102005063649 B3 DE 102005063649B3 DE 102005063649 A DE102005063649 A DE 102005063649A DE 102005063649 B3 DE102005063649 B3 DE 102005063649B3
Authority
DE
Germany
Prior art keywords
server
data
terminals
terminal
code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
DE102005063649.7A
Other languages
German (de)
Inventor
Patentinhaber gleich
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Application granted granted Critical
Publication of DE102005063649B3 publication Critical patent/DE102005063649B3/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/02Details
    • H04L12/22Arrangements for preventing the taking of data from a data transmission channel without authorisation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/12Transmitting and receiving encryption devices synchronised or initially set up in a particular manner
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Abstract

Verfahren zum Zwecke der Synchronisation von Server - oder Datenverarbeitungsprozessen, die von diesen Prozessen zuzuordnenden Endgeräten Daten beziehen und/oder an diese Endgeräte Daten ausgeben, wobei
a) diese Endgeräte über Nachrichtenverbindungen mit Einrichtungen vernetzt sind, über welche die Server -und/oder Datenverarbeitungsprozesse ablaufen oder ablaufen sollen und die von den Endgeräten gesendeten und/oder von den Endgeräten empfangenen Daten über die genannte Synchronisation den in den Server - oder Datenverarbeitungsprozessen vorhandenen Abläufen automatisiert zugeordnet werden, wobei
b) die Endgeräte jeweils eine, der Art der Verbindungsherstellung eines jeweiligen Endgerätes entsprechende Nachrichtenverbindung zu einer, dem jeweiligen Endgerät jeweils zugehörigen, die Nachrichtenverbindung des betreffenden Endgerätes jeweils bereit stellende Einrichtung aufweisen und/oder herstellen können, wobei jedes Endgerät mit der ihm jeweils zugehörigen Einrichtung kommuniziert und die, die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtungen miteinander vernetzt sind, wobei diese Vernetzung über örtlich getrennte Geräte oder innerhalb eines gemeinsamen Gerätes erfolgt, wobei
c) die genannte Vernetzung die Herstellung einer Nachrichtenverbindung zwischen den, die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtungen ermöglicht, dadurch gekennzeichnet, dass
d) über die genannten, den Endgeräten jeweils zugehörigen Nachrichtenverbindungen eine Datenschleife DS über die genannte Vernetzung der die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtungen gebildet wird, wobei auf der Endgeräteseite eine unter den Endgeräten vorgenommene Datenübertragung innerhalb dieser Vernetzung vorgenommen wird,
e) innerhalb der genannten Vernetzung ein KODE verwendet wird, der bei der auf der Endgeräteseite unter den Endgeräten vorgenommenen Datenübertragung von einem Endgerät zum anderen Endgerät über die Datenschleife DS übertragen wird (Fig.1a), wobei
f) der genannte KODE als Vorschrift zur Herstellung einer Verbindung verwendet ist, um an jenem Endgerät, welches den KODE vom anderen Endgerät empfängt (Fig.1a), eine Verbindung zu einem durch den KODE bezeichneten Teilnehmeranschluß oder einer durch den KODE bezeichneten Teilnehmeradresse über die, die Nachrichtenverbindung des Endgerätes bereit stellende Einrichtung herzustellen, wobei
g) die unter Verwendung des genannten KODEs hergestellte Verbindung für die Synchronisierung und/oder Vernetzung der Serverprozesse und/oder Datenverarbeitungsprozesse verwendet wird, wobei diesen Prozessen zugeordnete Daten jeweils
g1) zwischen den genannten Endgeräten und deren, die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtung oder Einrichtungen sowie über die genannte Vernetzung der die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtung oder Einrichtungen übertragen werden,
g2) und die, zwischen den Endgeräten und ihrer/ihren die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtung oder Einrichtungen übertragenen Daten den durch die genannte Vernetzung mit den Endgeräten verbundenen Serverprozessen und/oder Datenverarbeitungsprozessen über die durch den KODE bestimmte Verbindung zugeordnet werden.

Figure DE102005063649B3_0000
A method for the purpose of synchronizing server or data processing processes that obtains data from and / or outputs to such terminals data terminals, wherein
a) these terminals are networked via message links with facilities over which the server and / or data processing processes are to expire or expire and the data sent by the terminals and / or received by the terminals via said synchronization is present in the server or data processing processes Processes are assigned automatically, with
b) the terminals each have one, the type of connection of a respective terminal corresponding message connection to one, the respective terminal respectively associated, the communication link of each terminal respectively providing device and / or can produce, each terminal with its respective associated device communicates and the, the communication link of the terminal providing facilities are networked together, wherein this networking is done via locally separate devices or within a common device, wherein
c) said networking enables the establishment of a communication link between the devices providing the communication link of the terminals, characterized in that
d) a data loop DS is formed via said network, in each case associated with the terminal equipment, by means of said networking of the devices providing the message connection of the terminals, wherein a data transfer made within the terminals is carried out within the network on the terminal side,
e) within said network a KODE is used, which is transmitted in the case of the data transmission on the terminal side under the terminals from one terminal to the other terminal via the data loop DS (Fig.1a), wherein
f) said KODE is used as a connection establishment rule to connect, at said terminal receiving the KODE from the other terminal (Fig. 1a), to a subscriber terminal designated by the KODE or a subscriber address denoted by the KODE via the to establish the messaging of the terminal providing device, wherein
g) the connection made using said KODE is used for the synchronization and / or networking of the server processes and / or data processing processes, data associated with these processes respectively
g1) are transmitted between said terminals and their equipment or facilities providing the communication of the terminals and via said networking of the equipment or facilities providing the communications of the terminals,
g2) and the data transmitted between the terminals and their device or devices providing the communications of the terminals, are assigned to the server processes and / or data processing processes connected by said networking with the terminals via the connection determined by the CODE.
Figure DE102005063649B3_0000

Description

Vorliegende Patentanmeldung umfaßt folgende Prioritäten: (01) DE 10 2004 046 413.8 24.09.04 (02) DE 10 2004 059 168.7 08.12.04 (03) DE 10 2005 007 379.4 17.02.05 (04) DE 10 2005 008 086.3 22.02.05 (05) DE 10 2005 009 367.1 01.03.05 (06) DE 10 2005 010 414.2 07.03.05 (07) DE 10 2005 012 989.7 21.03.05 (08) DE 10 2005 015 619.3 05.04.05 (09) DE 10 2005 016 304.1 09.04.05 (10) DE 10 2005 029 025.6 22.06.05 und betrifft ein Verfahren sowie eine zur Durchführung des Verfahrens getroffene Schaltungsmaßnahme um folgende technische Aufgabe zu erfüllen:This patent application has the following priorities: (01) DE 10 2004 046 413.8 24/9/04 (02) DE 10 2004 059 168.7 12/8/04 (03) DE 10 2005 007 379.4 17/2/05 (04) DE 10 2005 008 086.3 22/2/05 (05) DE 10 2005 009 367.1 1:03:05 (06) DE 10 2005 010 414.2 7:03:05 (07) DE 10 2005 012 989.7 21/3/05 (08) DE 10 2005 015 619.3 5:04:05 (09) DE 10 2005 016 304.1 9:04:05 (10) DE 10 2005 029 025.6 22/6/05 and relates to a method and a circuit measure taken for carrying out the method in order to achieve the following technical task:

☞ Aufgabenstellung:☞ Task:

Als übergeordnete technische Aufgabenstellung kann die technische Anforderung angesehen werden, die Kodierung (Adressen, Telefonnummern, Funkkanäle, etc.) der Teilnehmeranschaltpunkte von Nachrichtenverbindungen hierarchischer Netze (z.B. Telefonverbindungen) für die sichere Adressierung von Datenverbindungen beliebiger Netze einzusetzen, insbesondere für die Synchronisierung und Vernetzung von Serverprozessen, die gleichzeitig oder in beliebigen Zeitintervallen aufeinanderfolgend ablaufen. Dabei kann diese Synchronisierung je nach Anwendung sowohl hierarchische Netze (Telefon, Handy, etc.) als auch insbesondere nicht hierarchischen Netze (z.B. Internet), umfassen, um in nicht hierarchischen Netzen die Datenverbindungen sicherer zu machen. Beispielsweise, um die gegebenenfalls auch nur temporär vorhandenen Adressen nicht hierarchischer Netze (z.B. Internet) an die Kodierung hierarchischer Netze (wie Telefonnummern in Festnetz und Handy) anzubinden, usw. Wobei dies nicht nur zur Überprüfung temporärer Adressen erfolgen kann, sondern die über diese unsicheren Netze übertragenen Daten, dito die in betreffende Datenbanken über diese Netze eingeschriebenen oder ausgelesenen Daten, über die Kodierung hierarchischer Netze (wie Telefonnummern in Festnetz und Handy) sicher adressiert werden können. Somit sich beispielsweise auch Datenübertragungen von Handy zu Handy, oder von Handy zu Festnetz, oder Festnetz zu Festnetz (auch innerhalb von Konferenzschaltungen) beliebig unterschiedlicher oder gleicher Netze sich unter Verwendung ihrer Kodierung (z.B. Telefonnummern) miteinander verknüpfen lassen, dito die Daten adressieren lassen, unabhängig von den tatsächlichen Anschlußadressen von Servern und Endgeräten, oder auch nur von Endgeräten (z.B. in Konferenzschaltungen). Somit sichergestellt ist, daß eine zwischen jeweiligen Teilnehmern hergestellte Datenverbindung (z.B. Internet Teilnehmer, Server, Handy's, etc.) tatsächlich die richtigen Teilnehmer betrifft und bei der Anwahl keine Manipulation vorgenommen werden kann (z.B. durch trojanische Programme, etc.). In Weiterbildung wird dieses neue Verfahren in vielerlei Anwendungen, wie zum bargeldlosen Bezahlen, zum sicheren Einloggen in Server, zum Nachweis der Identität der Benutzer, usw. verwendet. Obwohl die Grundidee zunächst einfach erscheint, ergeben sich vielerlei neuer Anwendungsmöglichkeiten, die ein Umdenken in der gesamten elektronischen Kommunikation einleiten wird. Viele nach dem Stand der Technik, ausschließlich durch aufwendige Programme gesetzte Maßnahmen zum Schließen von Sicherheitslücken in Betriebssystemen, werden durch die vorliegende Erfindung überflüssig, bei wesentlicher Steigerung der Sicherheit, denn das hier vorgeschlagene Verfahren ist enorm transparent, einfach, aber dafür effizienter als alles was es bisher zu diesem Thema gibt. Aus den Gründen der vielseitigen Anwendungsmöglichkeiten der Erfindung ist die Anmeldung auch etwas umfangreich geworden.As a superordinate technical task, the technical requirement can be considered to use the coding (addresses, telephone numbers, radio channels, etc.) of the subscriber connection points of communication links of hierarchical networks (eg telephone connections) for the secure addressing of data connections of arbitrary networks, in particular for the synchronization and networking of Server processes that run concurrently or at arbitrary time intervals. Depending on the application, this synchronization can include both hierarchical networks (telephone, mobile phone, etc.) and, in particular, non-hierarchical networks (for example the Internet), in order to make the data connections more secure in non-hierarchical networks. For example, to connect the possibly even temporarily existing addresses non-hierarchical networks (eg Internet) to the coding of hierarchical networks (such as telephone numbers in landline and mobile), etc. Where this can be done not only to check temporary addresses, but the over these uncertain Nets transmitted data in the same databases that are written or read through these networks, via the encoding of hierarchical networks (such as telephone numbers in landline and mobile) can be addressed safely. Thus, for example, even data transfers from mobile to mobile, or from mobile to landline, or landline to landline (even within conference calls) arbitrarily different or the same networks using their coding (eg telephone numbers) can be linked to each other, dito let the data, regardless of the actual port addresses of servers and terminals, or even only of terminals (eg in conference calls). Thus, it is ensured that a data connection established between respective subscribers (e.g., Internet subscribers, servers, cell phones, etc.) actually involves the correct subscribers and can not be manipulated upon dialing (e.g., by Trojan programs, etc.). In further development, this new method is used in many applications, such as cashless payment, secure server login, user authentication, and so on. Although the basic idea seems simple at first, there are many new applications that will lead to a rethinking of all electronic communication. Many of the state of the art, set only by costly programs to close vulnerabilities in operating systems, are unnecessary by the present invention, with a significant increase in security, because the proposed method is enormously transparent, simple, but more efficient than anything there are so far on this topic. For the reasons of the versatile applications of the invention, the application has become somewhat extensive.

☞ Stand der Technik:☞ State of the art:

Als Stand der Technik wird hier angegeben, einmal das übliche Verfahren der Verwendung eines Namengebers, bei dem von einem Gerät eine Adresse gesendet wird, die vom anderen Gerät einer Zweipunktverbindung erkannt wird, z.B. bei der Anzeige der Telefonnummer eines Anrufers beim Angerufenen. Und weiters noch das übliche Verfahren, einem Benutzer einen Kode zu übermitteln, wie z.B. Beispiel durch eine beim Kauf der Aufladung eines Handy's erhaltenen Nummer. Oder auch, für eine andere Anwendung: Nach Bezahlung über das Handy, die Zusendung einer Kodenummer über SMS, die von Hand in einen Automaten eingegeben werden muß, um den Automaten zu bedienen. Dabei hat der Automat die Nummern auf Vorrat gespeichert, vergleichbar mit Transfernummern von On Line Konten, die hier gleichfalls zum Stand der Technik noch angegeben werden sollen. Alle diese Systeme haben vor allem den Nachteil, daß die Sicherheit unmittelbar vom Netzbetreiber abhängt, dito die Durchführbarkeit komplexer Abläufe vom Netzbetreiber abhängt, (z.B. Abhängigkeit vom Netzbetreiber bei der bargeldlosen Bezahlung, usw.).As the prior art is given here, once the usual method of using a name transmitter in which a device sends an address that is recognized by the other device of a two-point connection, for example, when displaying the phone number of a caller at the called party. And still the usual method of transmitting a code to a user, such as a number obtained by purchasing the charge of a mobile phone. Or, for another application: After Payment via mobile phone, sending a code number about SMS , which must be manually entered into a machine to operate the machine. In this case, the machine has stored the numbers in stock, comparable to transfer numbers of on-line accounts, which are also here to be given to the state of the art yet. Above all, these systems have the disadvantage that the security depends directly on the network operator, ditto the feasibility of complex processes depends on the network operator (eg dependence on the network operator in cashless payment, etc.).

Alle diese Methoden sind daher unvollkommen und anfällig, und für die hohen Sicherheitsanforderungen und den geforderten Automatisationsgrad der in der Erfindung angegebenen Anwendungen völlig ungeeignet, daher bisher, in der Praxis, die genannten Anwendungen auch nicht sinnvoll realisierbar waren. So könnte z.B. die Eingabe einer Nummer jederzeit über einen anderen Datenkanal weitergegeben werden, und von einer Drittperson benutzt werden. So daß der Anbieter einer WEB-Seite das Verfahren als Zugangssicherung nicht mehr zuverlässig benutzen könnte, usw.All these methods are therefore imperfect and prone, and for the high safety requirements and the required degree of automation of the applications specified in the invention completely unsuitable, therefore hitherto, in practice, said applications were not meaningful realized. For example, the entry of a number could be passed on at any time via another data channel, and be used by a third party. So the provider of a WEB Could no longer reliably use the procedure as an access

☞ Die Lösung erfolgt gemäß Anspruch 1, durch (beim Benutzer vorgesehenes) Schließen einer Datenschleife DS über die betreffenden Netze, bzw. Datenverbindungen, über welche ein dem Zufallsprinzip entsprechender Prüfkode KODE zum Testen, bzw. zum Zuordnen der betreffenden Teilnehmeranschlüsse der Netze (bzw. Datenverbindungen) geleitet wird.☞ The solution is carried out according to claim 1, by (provided by the user) closing a data loop DS via the relevant networks or data connections, via which a test code corresponding to the random principle CODE for testing, or for assigning the respective subscriber connections of the networks (or data connections) is directed.

Die in Anspruch 1 angegebenen Maßnahmen zum technischen Handeln, betreffend einer auf der Client Seite (Benutzerseite) durch den Benutzer erfolgenden Bildung einer Datenschleife DS unter Verwendung zweier Nachrichtennetze oder Verbindungen oder Kanäle, und der Übertragung eines im Prinzip beliebigen (z.B. nach dem Zufallsprinzip erzeugten) Sicherheitskodes KODE, der in das Übertragungsprotokoll der Datenverbindung mit eingebunden wird, schafft Abhilfe und ermöglicht die Erschließung eines weiten Feldes der vielseitigsten Anwendungen, die in entsprechenden Unteransprüchen als bevorzugte Weiterbildungen der Erfindung angegeben sind. Dabei ist in Weiterbildung der Erfindung Vorsorge getroffen, daß der Benutzer diese Datenkopplung zu einem anderen Endgerät (unter Benutzung einer weiteren Nachrichtenverbindung) nicht manipulieren kann und somit den persönlichen Zugang auf eine Drittperson übertragen könnte.The measures specified in claim 1 for technical action, relating to a taking place on the client side (user side) by the user forming a data loop DS using two communication networks or links or channels, and transmitting a basically arbitrary (eg randomly generated) security code CODE , which is incorporated into the communication protocol of the data link, provides a remedy and allows the development of a wide field of the most versatile applications, which are specified in corresponding subclaims as preferred embodiments of the invention. In this case, provision has been made in a further development of the invention that the user can not manipulate this data link to another terminal (using a further communication link) and thus transmit the personal access to a third party.

Dabei sind, in Anpassung an die vielen unterschiedlichen Anwendungsmöglichkeiten zweierlei grundsätzliche Varianten für die Bildung der Datenschleife DS zweier Nachrichtennetze oder Kanäle, vorgesehen:

  1. a) eine Variante, die als serielle Datenschleife bezeichnet werden soll (1a), und bei welcher die Datenschleife DS über eine entsprechende Kopplung der Endgeräte (2a, 2b) der Nachrichtennetze beim Client (Benutzer) so erfolgt, daß der Server den Sicherheitskode KODE über das eine Nachrichtennetz (1) an das betreffende Endgerät des Nachrichtennetzes aussendet und über die Kopplung DS des Endgerätes zum Endgerät des anderen Nachrichtennetzes zurück erhält (2), wobei eine Prüfung des Sicherheitskodes KODE im Server erfolgt;
  2. b) und eine zweite Variante, oder auch Ergänzungsvariante, die als parallele Datenschleife bezeichnet werden soll (1b), und bei welcher die Datenschleife DS über eine entsprechende Kopplung der Endgeräte der Nachrichtennetze beim Client (Benutzer) so erfolgt, daß der Server den Sicherheitskode KODE über beide Nachrichtennetze (1, 2) aussendet, wobei eine Prüfung des Sicherheitskodes KODE am Endgerät des Benutzers vorgenommen wird. Dabei kann es sich hier um ein Endgerät handeln, welches an beide Netze angeschlossen ist, oder es kann sich auch um Endgeräte handeln, die über die bevorzugte Kopplung DS miteinander kommunizieren, was hier in der Regel zutrifft. Ein Beispiel einer solchen Kopplung zeigt 2a, 2b und 4. Für besondere Anwendungen wird für die vorliegende Erfindung die parallele Datenschleife als Ergänzungsvariante zur seriellen Datenschleife benutzt, wobei über die serielle Datenschleife dann die zur seriellen Schleife genannten Vorzüge erhalten werden, und über die parallele Datenschleife die weiteren Vorzüge für die betreffende Anwendung. In 1a, 1b erhalten wir diese Variante durch bidirektionale Datenübertragung über den Datenweg 2, wobei für weitere Anforderungen auch der Datenweg 1 gegebenenfalls bidirektional ausgeführt sein kann.
There are, in adaptation to the many different applications, two basic variants for the formation of the data loop DS two communication networks or channels, provided:
  1. a) a variant to be called a serial data loop ( 1a) , and in which the data loop DS via a corresponding coupling of the terminals ( 2a . 2 B) the message networks at the client (user) is done so that the server the security code CODE via the one communication network ( 1 ) to the relevant terminal of the communication network and via the coupling DS of the terminal to the terminal of the other communications network ( 2 ), taking a check of the security code CODE done in the server;
  2. b) and a second variant, or supplementary variant, which should be referred to as a parallel data loop ( 1b) , and in which the data loop DS via a corresponding coupling of the terminals of the communication networks at the client (user) is done so that the server the security code CODE over both message networks ( 1 . 2 ), with a check of the security code CODE is made on the user's terminal. This may be a terminal that is connected to both networks, or it may also be terminals that have the preferred coupling DS communicate with each other, which is usually the case here. An example of such a coupling shows 2a . 2 B and 4 , For special applications, the parallel data loop is used for the present invention as a supplementary variant to the serial data loop, whereby the advantages referred to the serial loop are obtained via the serial data loop and the further advantages for the relevant application via the parallel data loop. In 1a . 1b we get this variant by bidirectional data transmission over the data path 2 , where for further requirements, the data path 1 optionally may be bidirectional.

Beide Varianten, serielle Datenschleife und parallele Datenschleife, können erforderlichenfalls auch in einem gemeinsamen Verfahren verwendet werden, wobei dann sowohl im Server eine Prüfung des von ihm ausgesendeten Sicherheitskodes KODE statt findet, als auch in den Endgeräten eine Prüfung des KODE's stattfindet, wobei ein Endgerät dem anderen Endgerät (der betreffenden Nachrichtennetze) über die Kopplung DS dann den vom Server jeweils erhaltenen KODE mitteilt.If necessary, both variants, serial data loop and parallel data loop, can also be used in a common method, in which case an examination of the security code KODE transmitted by it takes place both in the server and in the terminals a check of the CODE's takes place, wherein a terminal to the other terminal (the relevant message networks) via the coupling DS then received from the server respectively CODE telling.

In beiden Fällen, bei der seriellen Datenschleife, als auch bei der parallelen Datenschleife, kann die Prüfung des Kodes (KODE) entweder durch einen direkten (unmittelbaren) Vergleich erfolgen, oder auch durch eine Abfrage, wie der KODE sich durch die Übertragung über die beiden Netze nach einer Vorschrift (bzw. nach einem Algorithmus) sich verändert hat. Z.B. in der noch später zu 12c beschriebenen Variante, oder wenn der zu einem Handy gesendete Kode im Handy mit einer digitalen Unterschrift versehen (d.h. verschlüsselt) wird, als auch noch zusätzlich einen weiter verschlüsselten Kodeanteil enthält, der im korrespondierenden Computer des Internetzuganges (z.B. beim Client) bei Erkennen weiter verändert wird, wobei der Server einmal den Kode entschlüsselt, um ihn prüfen zu können, weiters noch die im korrespondierenden Computer des Internetzuganges vorgenommene Manipulation des KODE's mit überprüft, z.B. um festzustellen zu können, ob die Datenkopplung tatsächlich direkt zwischen Handy und korrespondierenden Computer des Internetzuganges vorgenommen wird, oder ob noch eine weitere Datenverbindung (z.B. über das Internet, oder einer weiteren Telefonverbindung, etc.) dazwischen geschaltet ist, über die ein örtlich an völlig anderer Stelle aufgestellter Computer des Internetzuganges über eine Kopplung den Sicherheitskode KODE dem Server zurücksendet, z.B. um einen nicht autorisierten Einloggvorgang zu verschleiern, bei dem die Datenschleife DS über einen bestimmten Telefonanschluß geschlossen werden muß. Ausführungsbeispiele und Weiterbildungen der Erfindung sind nachfolgend unter Bezugnahme der Zeichnungen im Detail beschrieben. Beispiele für eine akustische Kopplung der Datenschleife DS zeigen beispielsweise 2a, 2b, die später noch näher erläutert werden.In both cases, in the serial data loop and in the parallel data loop, the check of the code ( CODE ) either by a direct (direct) comparison, or by a query as to how the KODE has changed by the transmission over the two networks according to a rule (or according to an algorithm). For example, in the even later 12c described variant, or if the sent to a cell phone code in the phone with a digital signature provided (ie encrypted), as well as additionally contains a further encrypted code portion that is further changed in the corresponding computer of the Internet access (eg the client) in recognition , where the server once decrypts the code in order to be able to check it, furthermore, the manipulation of the Internet in the corresponding computer of the Internet access CODE's checked with, for example, to be able to determine whether the data coupling is actually made directly between mobile phone and corresponding computer of Internet access, or whether another data connection (eg via the Internet, or another telephone connection, etc.) is interposed, via the a locally placed on a completely different place computer of Internet access via a coupling the security code CODE sent back to the server, eg to obfuscate an unauthorized login operation involving the data loop DS must be closed via a specific telephone connection. Embodiments and developments of the invention are described below with reference to the drawings in detail. Examples of acoustic coupling of the data loop DS show for example 2a . 2 B , which will be explained later.

Figure DE102005063649B3_0001
Eine Weiterbildung der Erfindung betrifft die Zuordnung der für die Bildung der Datenschleife DS verwendeten Endgeräte durch Scannen der beim Server jeweils gleichzeitig aktiv vorhandenen Anschlüsse, wie sie für das Senden und das Empfangen des KODE's unter Verwendung unterschiedlicher Netze (für Senden und Empfangen) vorgesehen sind, um jeweils jene Paare von Anschlüssen zu bilden, über die in Bezug auf die Erzeugung im Server (insbesondere bei der seriellen Datenschleife), der Kode KODE auf einem Anschluß gesendet und über einen weiteren Anschluß (entsprechend einem Paar zugehöriger Anschlüsse) wieder zurückerhalten wird. Wird an der Datenschleife DS (über die Endgeräte des Benutzers) eine Veränderung (z.B. im Rahmen einer Verschlüsselungsprozedur oder einer digitalen Signatur) vorgenommen, dann ist weiterhin ein Teil des KODE's nicht verschlüsselt, oder nur für alle Teilnehmer allgemein verschlüsselt, um den KODE scannen zu können, und so die einander zugehörigen Anschlußpaare aufzufinden. Bei der Zufallserzeugung des KODE im Server, wird für jeden generierten KODE geprüft, ob ein gleicher KODE aktuell vergeben worden ist, d.h. ausgesendet, jedoch noch nicht gescannt wurde. Wäre dies zufallsbedingt (trotz der extrem geringen Wahrscheinlichkeit tatsächlich einmal) der Fall, dann wird der generierte KODE nicht ausgesendet, sondern verworfen.
Figure DE102005063649B3_0001
A development of the invention relates to the assignment of the formation of the data loop DS used terminals by scanning the server at the same time active connections, as they are for sending and receiving the CODE's are provided using different networks (for transmission and reception) to respectively form those pairs of ports, over which, with respect to the generation in the server (in particular in the case of the serial data loop), the code CODE sent on one port and retrieved via another port (corresponding to a pair of associated ports). Is at the data loop DS (via the user's terminals) made a change (eg as part of an encryption procedure or a digital signature), then is still part of the CODE's not encrypted, or just generally encrypted for all subscribers to the CODE to be able to scan, and so find the associated connection pairs. In the random generation of CODE in the server, is generated for each CODE checked if an equal CODE currently assigned, ie sent out, but has not yet been scanned. If this happens by chance (despite the extremely low probability actually once), then the generated CODE not sent out, but rejected.

☞ Vorschau:☞ Preview:

Was kann man mit der Erfindung alles machen ?What can you do with the invention?

Aus den in der nachfolgend angegebenen Vorschau angegebenen Beispielen sind die technischen Maßnahmen ersichtlich, auf die es in vorliegender Erfindung besonders ankommt.From the examples given in the following preview, the technical measures that are particularly relevant in the present invention can be seen.

ZUGANGSSICHERUNGEN:ACCESS FUSES:

Es kann erstmals eine vom Provider vergebene temporäre Adresse eines Internet Teilnehmers an eine Festnetztelefonnummer oder an eine Handy Telefonnummer angebunden werden, um den Zugang zu geschützen WEB-Seiten, oder Daten, nur mehr unter Verwendung einer über diese Telefonnummer gebildeten Datenschleife DS zu ermöglichen, wobei zusätzlich noch über die betreffenden Endgeräte (Festnetztelefon oder Handy) in Verbindung mit dem im Prinzip beliebigen (z.B. nach dem Zufallsprinzip erzeugten) Sicherheitskodes KODE, der Sicherheitskodes KODE an einem der entsprechenden Endgeräte (oder an der Koppelstelle zur Bildung der Datenschleife DS) vom Benutzer mit einer digitalen Signatur versehen werden können. Dabei wird die digitale Signatur sowohl in den über die Datenschleife DS übertragenen Sicherheitskodes KODE, als auch in die weiterhin über die Datenschleife DS übertragenen Daten mit eingebunden. Somit im Server eindeutig, z.B. das Handy einer bestimmten Telefonnummer (bzw. Chipkarte) und die zugehörige digitale Signatur des auf diese Telefonnummer (bzw. Chipkarte) registrierten Teilnehmers identifiziert werden kann.For the first time, a temporary address of an Internet subscriber assigned by the provider can be connected to a landline telephone number or to a mobile telephone number in order to protect access WEB Pages, or data, only more using a data loop DS formed via this telephone number, in addition to the relevant terminals (landline telephone or mobile phone) in connection with the principle arbitrary (eg randomly generated) security codes CODE , the security code CODE at one of the corresponding terminals (or at the coupling point to form the data loop DS ) can be provided by the user with a digital signature. In doing so, the digital signature is transferred to both via the data loop DS transmitted security codes CODE , as well as in the continue on the data loop DS transferred data with integrated. Thus, in the server clearly, for example, the phone of a specific phone number (or smart card) and the associated digital signature of the registered on this phone number (or smart card) participant can be identified.

Erstmals kann ein sicherer Einloggvorgang in einen Rechner (oder in ein Netz, etc.), anstelle, wie er üblicherweise mit einem Paßwort vorgenommen wird, auch ohne weitere Eingabe des Paßwortes erfolgen, wobei sich der automatisierte Einloggvorgang vom Paßwort ableitet, welches beim wiederholten Einloggen jedoch auf der Benutzerseite nicht mehr vorhanden ist (auch nicht in gespeicherter Form).For the first time, a secure log-on to a computer (or to a network, etc.), instead of, as it is usually done with a password, even without further input of the password, with the automated log-in derives from the password, which in repeated logging However, on the user side no longer exists (not even in stored form).

Wobei beim ersten Einloggen unter Verwendung des Paßwortes und der bevorzugten Datenschleife DS (über welche der Prüfkode KODE zum Testen, bzw. zum Zuordnen der Telefonnummern der Handy's geleitet wird), die durch den Server geprüfte Telefonnummer des für die Bildung der Datenschleife DS verwendeten Telefonanschlusses (Festnetz oder Handy) im Server abgespeichert wird, und, falls gewünscht, noch die zugehörige digitale Signatur des auf diese Telefonnummer (z.B. Chipkarte) registrierten Teilnehmers in den Prüfkode KODE mit eingebunden wird.Where at the first login using the password and the preferred data loop DS (over which the test code CODE for testing, or for assigning the phone numbers of the mobile phone directed) by the server checked telephone number used for the formation of the data loop DS telephone line (landline or mobile phone) is stored in the server, and, if desired, nor the associated digital signature of the on this phone number (eg smart card) registered subscriber in the test code CODE is involved with.

Somit das Paßwort, oder ein dem Paßwort entsprechender KODE nur einmal (bzw. gegebenenfalls auch einmalig mehrmals hintereinander) in einer Sitzung eingegeben werden kann, und nach dieser als richtiges Paßwort erkannten Eingabe, der Zugang in den weiteren Sitzungen ausschließlich nur mehr unter Benutzung der bevorzugten Datenschleife DS (über welche der Prüfkode KODE zum Testen, bzw. zum Zuordnen der Telefonnummern der Handy's geleitet wird) möglich ist. Es ist evident, daß mehrere unterschiedliche Paßwörter jeweils vorgesehen sein können, unter denen die Telefonnummer, unter welcher die Datenschleife DS jeweils gebildet wird, jeweils geändert werden kann, dito kann nach dem gleichen Prinzip die Bildung der Datenschleife DS (über welche der Prüfkode KODE zum Testen, bzw. zum Zuordnen der Telefonnummern der Handy's geleitet wird) nicht über den Rechner, (bzw. nicht über das Netz, etc.), sondern über einen weiteren Telefonanschluß erfolgen, wobei der Server dann beide Telefonschlüsse über die serielle Datenschleife schließt, und die Telefonnummer des Benutzers auf die neue Telefonnummer im Server bei Feststellung dieser Kopplung (durch den für beide Telefonanschlüsse identischen Prüfkode KODE) ändert.Thus, the password, or one corresponding to the password CODE can be entered only once (or possibly even several times in succession) in a session, and after this recognized as the correct password input, the access in the other sessions exclusively only using the preferred data loop DS (over which the test code CODE for testing, or to assign the phone numbers of the mobile phone is passed) is possible. It is evident that several different passwords can be provided in each case, among which the telephone number under which the data loop DS each is formed, each can be changed, ditto, according to the same principle, the formation of the data loop DS (over which the test code CODE for testing, or for assigning the phone numbers of the mobile phone is passed) not via the computer, (or not over the network, etc.), but via another phone connection, the server then closes both phone lines via the serial data loop, and the user's telephone number to the new telephone number in the server upon detection of this pairing (by the same test code for both telephone connections CODE ) changes.

SERVERIDENTIFIZIERUNG:SERVER IDENTIFICATION:

Erstmals kann ein WEB- Teilnehmer einen Anbieter oder Server auch sicher identifizieren, bzw. zu einer im Internet aufgerufenen WEB-Seite jederzeit feststellen, ob die Seite auch tatsächlich authentisch ist. Zu diesem Zweck wählt der Benutzer eine Telefonnummer, die z.B. einer eingetragenen sicheren Telefonnummer des Anbieters entspricht, und erhält über eine entsprechende Durchwahl des Telefonnetzes, unabhängig von seinem Internetzugang IT, über die Telefonleitung Tel die Datenleitung des Servers, über welche die serielle Datenschleife DS, z.B. durch akustische Kopplung, oder Infrarotkopplung seines Telefonapparates/Handy's T über die Schnittstelle zur Internetverbindung IT (z.B. eines Rechners CL) vom Benutzer herzustellen ist (2a, 2b) um die serielle Datenschleife DS zu bilden, bei welcher der Server den Prüfkode KODE testet. Da bei diesem Test die serielle Datenschleife DS über jene Telefonleitung Tel gebildet wird, die der Benutzer über seinen Telefonapparat oder sein Handy T als sichere Verbindung eines hierarchischen Netzes angewählt hat, entspricht ein korrektes Prüfungsergebnis des Servers der Gewährleistung, daß der Benutzer mit dem richtigen Server und der richtigen WEB-Seite verbunden ist.For the first time, a WEB - Identify a provider or server also secure, or to a called on the Internet WEB Page at any time to see if the page is actually authentic. For this purpose, the user dials a telephone number that corresponds to a registered secure telephone number of the provider, for example, and receives over a corresponding extension of the telephone network, regardless of its Internet access IT , via the telephone line Tel, the data line of the server, via which the serial data loop DS, eg by acoustic coupling, or infrared coupling of his telephone / mobile phone T via the interface to the internet connection IT (eg a computer CL ) by the user ( 2a . 2 B) to form the serial data loop DS, at which the server the check code CODE testing. Because in this test the serial data loop DS via that telephone line Tel is formed, which the user via his telephone set or his mobile phone T has dialed as a secure connection of a hierarchical network, corresponds to a correct test result of the server of ensuring that the user with the right server and the right one WEB Page is connected.

Das korrekte Prüfergebnis wird dem Benutzer dann über die sichere Verbindung des hierarchischen Netzes (hier Festnetztelefon oder Handy) mitgeteilt. Wobei der Benutzer, z.B. durch Klicken eines Buttons auf der WEB-Seite das Absenden des Kodes auf der Serverseite auslöst, und nach beendeter Prüfung der betreffende Button der WEB-Seite seine Funktion ändert und die Aufforderung „Entgegennahme des Hörers“ (zum Hören der Meldung über die Telefonleitung anzeigt). Nach Anklicken des Buttons sendet der Server die positive Quittung, oder eine negative Warnung durch eine Computer Sprachansage über die Telefonleitung, deren Sprache, z.B. auf der WEB-Seite noch ausgewählt werden kann, usw.The correct test result is then communicated to the user via the secure connection of the hierarchical network (here landline telephone or mobile phone). Where the user, eg by clicking a button on the WEB Page triggers the sending of the code on the server side, and at the end of the test, the button in question WEB Page changes its function and the prompt "pick up the handset" (to hear the message on the phone line displays). After clicking the button the server sends the positive acknowledgment, or a negative warning by a computer voice announcement over the telephone line, whose language, eg on the WEB Page can still be selected, etc.

ANONYMITÄT, JETZT AUCH FÜR DEN ANBIETER VON WEB-SEITEN:ANONYMITY, NOW ALSO FOR THE SUPPLIER OF WEB SITES:

Erstmals kann die WEB- Seite eines Anbieters, nicht nur anonym durch einen WEB-Teilnehmer aufgerufen werden, sondern der Anbieter selbst kann seine WEB- Seite anonym ins Netz stellen. Ein praktisches Ausführungsbeispiel wird nachfolgend noch beschrieben. Dabei wählt der WEB- Teilnehmer zum Zwecke der Herstellung der bevorzugten Datenschleife DS wieder die Telefonnummer des Anbieters, wobei die Datenschleife in diesem Falle nicht über die WEB-Seite des Anbieters, sondern über die Seite eines allgemeinen Datendienstes erfolgt, in der jede beliebige Seite des Netzes dargestellt werden kann. Z.B. innerhalb der WEB- Seite des Providers. Die eigentliche vom WEB- Teilnehmer gewünschte Seite wird nicht durch das Internet aufgerufen, d.h. auch nicht durch einen link, sondern durch den Telefonanruf des WEB- Teilnehmers, wobei der Server gemäß der vom Anrufer erhaltenen Durchwahlnummer, auf eine der Durchwahlnummer entsprechende WEB-Seite zugreift, und über die Telefonnummer des Anrufers (geprüft, bzw. beim Anruf mitgegeben), eine Adresse zur Weiterleitung der WEB-Seite bildet. Worauf die betreffende WEB- Seite von einem anonymen Server in die WEB- Seite des Providers eingespielt wird. Über die durch die Datenschleife DS gesicherte Telefonnummer hat der WEB- Teilnehmer wieder die Gewähr, daß er sich tatsächlich auf der von ihm gewünschten WEB- Seite befindet.

  • • Dabei kann der über eine Telefonnummer erfolgte direkte Aufruf einer WEB-Seite durch direkte telefonische Anwahl des betreffenden Servers auch über Internet Telefonie unter Benutzung eines anonymen Anrufs erfolgen, wobei dann dieser telefonische Anruf wiederum durch Herstellung der bevorzugten Datenschleife DS unter Benutzung einer regulären Telefonverbindung eines hierarchischen Netzes gesichert wird. Auf diese Weise ist sichergestellt, daß die vom Benutzer (über die anonyme IT - Verbindung, voice over IP) gewählte Rufnummer nicht über das hierarchische Netz geht, sondern nur die Sicherung der für diese Wahl verwendeten Internetseite durch eine weitere allgemeinere Telefonnummer. Somit der Benutzer auch wirklich anonym unter Ausnutzung aller Möglichkeiten eine WEB-Seite eines anonymen Anbieters aufrufen kann. Die Registrierung, Darstellung und Übertragung einer WEB-Seite eines anonymen Anbieters wird nachfolgend zu den Figuren noch näher erläutert.
For the first time the WEB - Page of a provider, not just anonymous by one WEB Participants are called, but the provider himself can do his WEB - put the page anonymously on the net. A practical embodiment will be described below. It chooses the WEB - Participants for the purpose of producing the preferred data loop DS again the phone number of the provider, the data loop in this case does not have the WEB Page of the provider, but via the page of a general data service, in which any page of the network can be displayed. For example within the WEB - side of the provider. The actual of the WEB - Participant desired page is not called by the Internet, ie not by a link, but by the phone call of WEB - Subscriber, wherein the server according to the extension number obtained by the caller, corresponding to one of the extension number WEB Page and the telephone number of the caller (checked, or given with the call), an address for forwarding the WEB Page forms. What the relevant WEB - Page from an anonymous server in the WEB - side of the provider is recorded. About the through the data loop DS secured phone number has the WEB - Participants again the assurance that he is actually on his desired WEB - Page is located.
  • • The direct call of a WEB Page made by direct telephone dialing of the server concerned also via Internet telephony using an anonymous call, in which case this telephone call is in turn secured by making the preferred data loop DS using a regular telephone connection of a hierarchical network. In this way it is ensured that the user (via the anonymous IT - Connection, voice over IP ) dialed number does not go through the hierarchical network, but only the backup of the Internet page used for this election by another more general telephone number. Thus, the user is really anonymous taking advantage of all the possibilities WEB Page of an anonymous provider. The registration, presentation and transmission of a WEB Page of an anonymous provider will be explained in more detail below to the figures.

BARGELDLOSE BEZAHLUNG UND ALLGEMEINE DATENHINTERLEGUNG:CASHLESS PAYMENT AND GENERAL DATA DISTRIBUTION:

Ein Grundgedanke, die vorliegende Erfindung für eine bargeldlose Bezahlung zu verwenden ist der, über übliche in der Bevölkerung weit verbreitete Endgeräte für die Nachrichtenkommunikation, wie Festnetztelefon, Handy, und diverse Internet Endgeräte (Notebook, PC, Terminal, etc.) durch Verwendung des Prinzips einer über diese Endgeräte, bzw. den ihnen zugehörigen Nachrichtenverbindungen geschlossenen Datenschleife DS und dem darüber geleiteten Sicherheitskode KODE, zwei Server und die zugehörigen Endgeräte zweier Nachrichtenverbindungen gleichzeitig zu verbinden und von der Serverseite aus einen unverfälschbaren Nachweis, der gegebenenfalls auch mit digitalen Unterschriften (hier des Käufers und des Verkäufers) versehen werden kann, über diese Verbindung feststellen zu können, in weiterer Zuordnung zu entsprechenden Daten, welche diesem Nachweis zugehörig über die Datenschleife DS zwischen den Benutzern der Endgeräte und ihren eigenen Servern, oder auch jeweils zum anderen Server (jeweils bezogen auf die Endgeräte) ausgetauscht werden.A basic idea of using the present invention for a cashless payment is that, via common in the population widely used terminals for the communication of communications, such as landline telephone, mobile phone, and various Internet terminals (notebook, PC , Terminal, etc.) by using the principle of a closed via these terminals, or their associated message links data loop DS and the security code passed over it CODE to connect two servers and the associated terminals of two communication links at the same time and from the server side an undeniable proof, which may also be provided with digital signatures (here the buyer and the seller) can be determined via this connection, in further assignment to corresponding data, which belonging to this proof of the data loop DS between the users of the terminals and their own servers, or also to each other server (in each case based on the terminals) are exchanged.

Dieses Prinzip ist auch für andere Anwendungen vielseitig anwendbar; dabei kann die Datenschleife DS gegebenenfalls auch über nur ein Endgerät (in Konferenzschaltung) und über zwei oder mehrere Server geschlossen werden, wenn über einen Telefonapparat z.B. gleichzeitig mehrere Amtsleitungen verfügbar sind, wobei dann gleichzeitig der Server des Verkäufers und der Server des Käufers (bzw. gegebenenfalls die Server der beteiligten Banken, deren Konten benutzt werden sollen) über diese Telefonverbindung miteinander verbunden werden. In diese Konferenzschaltung können dann weiterhin noch ein Handy, z.B. des Käufers mit eingebunden sein, so daß als Sternverbindung die Server zweier Banken (über die Konferenzschaltung des Handy's des Verkäufers) und das über die Datenschleife DS mit eingekoppelte Handy des Käufers miteinander verbunden sind. Dies wäre ein Beispiel dafür, daß die Datenschleife DS auch über mehr als zwei Netze gebildet werden kann, wobei dann durch entsprechende Steuerzeichen, Zeitfenster für die Übertragung der Daten unterschiedlicher Teilnehmer durch Protokoll festgelegt werden können. In der späteren Beschreibung zu den Figuren wird ein Beispiel gebracht, daß der über die Datenschleife geleitete Kode auch von jedem der beteiligten Server autark erzeugt sein kann, vgl. später zu KODE(1) und KODE(2). Oder es sind auch nur zwei Handy's vorgesehen (5), über welche die Datenschleife DS ihrer Netze geschlossen wird, bzw. kann anstelle des Handy's des Verkäufers auch ein IT-Netz Terminal verwendet sein (4), usw.This principle is also versatile for other applications; while the data loop DS If necessary, also via only one terminal (in conference) and two or more servers are closed when a telephone set, for example, simultaneously several trunks are available, then at the same time the server of the seller and the server of the buyer (or possibly the server of the participating Banks whose accounts are to be used) via this telephone connection. In this conference call then still a cell phone, for example, the buyer be involved, so that as a star connection, the server of two banks (on the conference of the mobile phone of the seller) and the data loop DS connected with the buyer's mobile phone connected. This would be an example of the fact that the data loop DS can also be formed over more than two networks, in which case by means of appropriate control characters, time windows for the transmission of the data of different subscribers can be determined by protocol. In the later description of the figures, an example is given that the code passed over the data loop can also be generated independently by each of the participating servers, cf. later too CODE ( 1 ) and CODE ( 2 ). Or there are only two mobile phones ( 5 ), via which the data loop DS of their networks is closed, or instead of the cell phone of the seller also a IT Network terminal to be used ( 4 ), etc.

Auf diese Weise kann über die Sicherheitsverknüpfung der beiden Server durch die bevorzugte serielle Datenschleife DS und dem darüber geleiteten Kode KODE ein bargeldloser Zahlungsverkehr abgewickelt werden oder es können auch vergleichbare Aktionen abgewickelt werden. Diese Aktionen sind allgemein als durch eine digitale Unterschrift nachgewiesene Datenhinterlegung aufzufassen, die jeder gewünschten Anwendung entsprechend kann. Z.B. kann neben dem Zahlungsverkehr diese Datenhinterlegung einem über das Internet bezahlten Gutschein entsprechen, mit dem eine Ware (Theaterkarte, etc.) an der Kasse abgeholt werden kann. Oder die Datenhinterlegung entspricht in Verbindung mit einer zu dieser Datenhinterlegung, d.h. zu dem über die Datenschleife DS übertragenen Kode KODE und den zugehörigen Daten, vorgenommenen digitalen Unterschrift, einer E-Mail, wobei die Datenschleife DS über den Server eines Notars oder einer Zertifizierungsstelle geschlossen wird. Auch dieses Beispiel wird nachfolgend noch näher beschrieben. Insbesondere unter Verwendung mehrerer miteinander vernetzter Server.This way, the security link between the two servers through the preferred serial data loop DS and the code passed over it CODE a cashless payment transaction can be processed or similar actions can be settled. These actions are generally understood to be data backup, as evidenced by a digital signature, which may correspond to any desired application. For example, in addition to payment transactions, this data deposit can correspond to a voucher paid via the Internet, with which goods (theater tickets, etc.) can be collected at the cash desk. Or the data deposit corresponds in connection with one to this data deposit, ie to the data loop over DS transmitted code CODE and the associated data, digital signature, an e-mail, the data loop DS via the server of a notary or a certification authority. This example will be described in more detail below. In particular, using multiple networked servers.

Eine weitere Anwendung betrifft die Ausbildung des Handy's mit einem RFID (Radio Frequency Identifier) Detektor. Das erfüllt den Zweck, daß der Kunde die später an der Kasse zu bezahlende Summe bereits während des Einkaufs überwachen und kontrollieren kann, wobei die Bezahlung über das bevorzugte Verfahren mit dem Handy durchgeführt wird.Another application concerns the training of the mobile phone with a RFID (Radio Frequency Identifier) detector. This fulfills the purpose that the customer can already monitor and control the amount to be paid later at the checkout, while the payment is carried out via the preferred method with the mobile phone.

Aufladen: Durch Verknüpfung des Datenzuganges über einen eingegebenen Kode, der in ein Handy wie üblich einfach eingegeben werden kann, oder auch über einen Internetzugang (oder an ein Telefonnetz angeschlossenen) Geldautomaten, über den die bevorzugte Datenschleife DS zum aufzuladenden Handy die Zuordnung jeweils herstellt. Dabei wird der in den Geldautomaten, z.B. einer Bank, eingezahlte Betrag, über die Datenschleife direkt dem Handy Benutzer, d.h. der in das Handy eingelegten Chipkarte entsprechenden Telefonnummer und dem Inhaber der digitalen Unterschrift des über das Handy zertifizierten Kodes KODE, gut geschrieben.Charging: By linking the data access via an entered code that can be easily entered into a mobile phone as usual, or via an Internet connection (or to a telephone network connected) ATMs over which the preferred data loop DS to the phone to be charged the assignment each manufactures. In this case, in the ATM, such as a bank, paid amount, via the data loop directly to the mobile phone user, ie corresponding to the smart card inserted phone number and the owner of the digital signature of the certified via the phone code CODE , well written.

Zertifizierung: Die beim Bezahlen, als auch beim Aufladen über das Handy vorgenomme Identifizierung des über das Handy Bezahlenden, bzw. gegebenenfalls an den Server einzahlenden, wird durch Server seitige Prüfung des über die Datenschleife DS (vom Handy über ein weiteres Handy, vgl. 5 oder vom Handy über ein entsprechendes Schnittstellengerät einer Kasse oder eines Geldautomaten, vgl. 4,etc.) an den Server zurückgeleiteten KODE's vorgenommen, der auf der Benutzerseite (über das Handy) mit einer digitalen Unterschrift, vergleichbar mit einem Dokument weiterhin kodiert werden kann. Wobei hier das Dokument der dem Server zurückgeleiteten KODE entspricht, ergänzt mit weiteren Daten, wie der Betrag, gegebenenfalls der Zahlungszweck und die Identifizierungsdaten (Erkennungsdaten) der die Zahlung betreffenden Person(en). Dabei kann zu einem Handy beispielsweise neben der üblichen Pin Nummer, auch noch ein Fingerabdrucksensor, oder eine in das Handy eingebaute 3D Kamera das Gesicht der betreffenden Person einer Bildanalyse übermitteln (Iris Analyse).

  • • Um bei der Bildanalyse (z.B. Iris Analyse), oder gegebenenfalls auch bei der Sprachanalyse, eine Manipulationsmöglichkeit zu vermeiden, erfolgt durch den Server eine Ereignisvorgabe, welcher der Benutzer unmittelbar zu folgen hat, z.B. indem durch optische Anzeige SMS, oder Breitbandbildübertragung, etc., oder auch durch akustische Ansage, dem Benutzer vorgegeben wird, was er zu tun hat: Z.B. Welchen Text er sprechen soll, oder wann er mit den Augen Zwinkern soll (z.B. nach einem vorgegeben Klopf Rhythmus). Der Server wertet dann die Eingabe des Benutzers in Bezug auf die Vorgabe des Echtzeit Erreignisses aus (durch Messung der Verzögerungszeit, und/oder ob die richtige Eingabe, z.B. einer Sprachansage zu einem vorgegebenen Text, etc. erfolgt).
Certification: The identification of the person paying for the mobile phone or paying it to the server when paying as well as when charging via the mobile phone, is verified by the server via the data loop DS (from the mobile phone via another mobile phone, cf. 5 or from the mobile phone via a corresponding interface device of a cash register or an ATM, cf. 4 , etc.) to the server CODE's which can be further encoded on the user side (via the mobile phone) with a digital signature comparable to a document. Here's the document returned to the server CODE with other data, such as the amount, if applicable the purpose of payment and the identification data (identification data) of the person (s) concerning the payment. In this case, for example, in addition to the usual pin number, even a fingerprint sensor, or a 3D camera built into the cell phone, can transmit the face of the person concerned to a mobile phone image analysis (iris analysis).
  • • In order to avoid a manipulation possibility in the image analysis (eg iris analysis), or possibly also in the speech analysis, the server performs an event specification which the user has to follow immediately, eg by SMS or broadband image transmission, etc. by visual display. , or by acoustic announcement, the user is given what he has to do: eg what text he should speak, or when he should wink with his eyes (eg, after a predetermined knock rhythm). The server then evaluates the input of the user in relation to the specification of the real-time event (by measuring the delay time, and / or if the correct input, eg a voice prompt for a given text, etc., takes place).

In allen Fällen sind die betreffenden Sensoren (Kameraoptik, etc.) am Handy oder an dem mit dem Handy über die bevorzugte Datenschleife DS weiter in Verbindung stehenden Gerät ergonomisch so angeordnet, daß die durch die Sensoren festgestellten Erkennungsdaten der das Handy bedienenden Person, gleichzeitig mit dem über die Datenschleife DS zu einem weiteren Gerät übertragenen Kode KODE unter Verwendung der vorgenommenen Zusetzung der auf der Chipkarte des Handy gespeicherten digitalen Unterschrift während der Koppelung (der Datenschleife DS) abgetastet werden können. Eine positive Erkennung durch die Sensorik veranlaßt dann die im Chip des Handy gespeicherte Zusetzung der digitalen Unterschrift, gegebenenfalls noch erweitert um die Eingabe einer Pin Nummer.In all cases, the respective sensors (camera optics, etc.) on the phone or on the mobile phone with the preferred data loop DS further associated device ergonomically arranged so that the detected by the sensors detection data of the person using the mobile phone, simultaneously with the via the data loop DS transmitted to another device code CODE using the addition of the digital signature stored on the smart card of the mobile during the coupling (the data loop DS ) can be sampled. A positive detection by the sensor then causes the stored in the chip of the mobile add the digital signature, possibly even extended to the input of a pin number.

Bei einer Stimmenüberprüfung kann das Gegengerät, z.B. eine Auflagefläche für das Handy nach 4, oder ein Geldautomat, etc., auch ein am Automaten angeordnetes, weiteres Mikrofon benutzen und das digitalisierte Audiosignal des Mikrofones dann im Datenstrom der Datenschleife DS mit eingebunden werden; das gleiche gilt auch für gegebenenfalls vorhandene 3D Kameras, um das Gesicht einer Person räumlich aufzunehmen, usw.In a voice verification, the other device, eg a support surface for the phone after 4 , or an ATM, etc., also use an arranged on the machine, another microphone and the digitized audio signal of the microphone then in the data stream of the data loop DS to be involved with; the same applies to any existing 3D cameras to spatially record a person's face, etc.

VERBINDUNG EINER ÜBLICHEN UNTERSCHRIFT MIT EINER DIGITALEN SICHERHEIT:CONNECTION OF A USUAL SIGNATURE WITH A DIGITAL SECURITY:

Das Verfahren ermöglicht in einzigartiger Weise die Kombination einer digitalen Unterschrift mit einer üblichen von Hand geleisteten Unterschrift. Veranschaulicht wird dies in 19b. Es ist Stand der Technik eine auf einem Digitalisierungspad geleistete Unterschrift in Echtzeit nicht nur nach den Koordinaten x, und y als Funktion der Zeit (t) zu digitalisieren, sondern auch noch dabei den Auflagedruck p als Funktion der Zeit (t) oder auch der Koordinaten x,y weiterhin zu digitalisieren und über eine digitale Musterprüfung einer Person zuzuordnen.The method uniquely enables the combination of a digital signature with a standard hand-written signature. This is illustrated in 19b , It is state of the art to digitize a signature made on a digitizing pad in real time not only according to the coordinates x, and y as a function of time (t) but also while still maintaining the contact pressure p as a function of time (t) or of the coordinates x, y continue to digitize and assign to a person via a digital sample examination.

Wie bereits erläutert worden ist und nachfolgend in einer Vielzahl von Beispielen noch erläutert wird, läßt sich der bevorzugte Prüfkode KODE zum Zwecke der persönlichen Kodierung des Benutzers, durch alle dem Stand der Technik bekannten Methoden manipulieren, und im Server wieder entsprechend dekodieren.As has already been explained and will be explained below in a plurality of examples, the preferred test code KODE can be manipulated for the purpose of personal coding of the user by all methods known to the state of the art, and correspondingly decoded again in the server.

Im Beispiel nach 19b wird zu diesem Zweck ein Digitalisierungspad PAD verwendet, als Bestandteil eines in die Datenschleife DS eingefügten eigenen Gerätes 300, oder auch in dem zur Bildung der Datenschleife verwendeten Handy (T#) integriert, etc., oder am Client Rechner CL angeschlossen. Der SERVER erhält dabei über die Datenschleife DS den Prüfkode KODE, der weiterhin, oder über einen weiteren Prüfkode KODEn nach den Daten des PAD über einen geheim gehaltenen Allgorithmus manipuliert wird (z.B. eine Formel, in welche die Daten des PAD und der KODEn eingesetzt werden, um einen neuen KODE zu erhalten) und hier als verknüpfter Kode pad*KODEn bezeichnet werden soll. Der Allgorithmus zur Verknüpfung der aktuellen PAD Daten mit dem vom Server gesendeten Zufallskode KODE kann z.B. über die Telefonleitung Tel, oder auch über das Internet IT, oder über beide Netze in Blöcken verteilt, geladen werden, oder abgerufen werden, verändert werden, etc. (vgl. auch später zu 29).In the example below 19b becomes a digitizer pad for this purpose PAD used as part of one in the data loop DS inserted own device 300 , or in the cell phone used to form the data loop (T #) integrated, etc., or on the client computer CL connected. Of the SERVER receives the test code via the data loop DS CODE , which continues, or via another test code KODEn according to the data of PAD is manipulated via a secret algorithm (eg a formula into which the data of the PAD and the Kodeń be used to a new one CODE to receive) and here as linked code pad * KODEn is to be called. The algorithm for linking the current PAD Data with the random code sent by the server CODE can eg over the telephone line Tel, or also over the InterNet IT , or distributed over both networks in blocks, loaded, or retrieved, changed, etc. (see also later 29 ).

Somit durch dieses Verfahren absolut klar gestellt ist, welche Unterschrift hier zu welchem Dokument, oder Zahlungsverkehr etc. geleistet wird, und zwar als Echtzeiterreignis. Es würde nichts nützen eine digitale Kopie in die Datenschleife DS, egal an welcher Stelle einzuspeisen, weil der durch die Unterschrift über den geheim gehaltenen Allgorithmus modulierte Kode KODEn, ein durch den Server spontan erzeugter Zufallskode ist. Der Server kann dann bei Rückerhalt durch inverse Anwendung des Allgorithmus die Daten des PAD zurück bilden. Diese Daten entsprechen den als Funktion der Zeit während der Abgabe der Unterschrift aufgezeichneten x,y Korrdinaten und dem dabei auf das Schreibgerät ausgeübten Druck p. Diese Daten werden dann zum Mustervergleich für die Prüfung der digitalen Unterschrift verwendet.Thus, this process makes absolutely clear which signature is made here to which document, or payment transactions, etc., as a real-time event. It would not do any good to feed a digital copy into the data loop DS, no matter where, because the code modulated by the signature on the secreted algorithm Kodeń is a random code spontaneously generated by the server. The server can then recover the data by using the algorithm inversely PAD make back. These data correspond to the x, y corrigenda recorded as a function of time during the delivery of the signature and the pressure p applied to the writing instrument. This data is then used for pattern matching for the digital signature check.

Dabei kann natürlich das Kodepaket über einen Hash Code, gemäß einer digitalen Unterschrift noch weiter gesichert werden. Die digitale Unterschrift befindet sich dann z.B. in der Chipkarte des Handy und hat eine eigene pin Nummer zur Entsicherung und/oder verwendet noch einen Fingerabdrucksensor als Entsicherung, usw.Of course, the code packet can be further secured via a hash code, according to a digital signature. The digital signature is then e.g. in the smart card of the mobile phone and has its own pin number for unlocking and / or still uses a fingerprint sensor as a backup, etc.

Im Besonderen ergeben sich somit Vorteile bei Verwendung einer digitalen Unterschrift, die zur Erhöhung weiterer Sicherheit auch mit einer digitalisierten Handunterschrift über (PAD abgetastet) ergänzt werden kann und durch den über die Datenschleife gesendeten Zufallskode als Echtzeiterreignis gleichfalls überwacht ist. Dadurch erreicht man den gleichen Effekt, als hätte der Benutzer unter Aufsicht eines Notars unterschrieben, nur daß der Notar durch ein elektronisches Verfahren realisiert ist. Im Kode KODEn, der über die Daten pad des PAD in den Kode: Neuer  K O D E = f ( K O D E n * p a d ) ,

Figure DE102005063649B3_0002
verändert wird, ist gegebenenfalls noch ein weiterer Kode KODE_dig enthalten, der sich durch die digitale Unterschrift mit einem Dokument ergibt, somit mit der Hand Unterschrift, Dokument und vom Server gesendeter Prüfkode mit zertifiziert sind. Der Prüfkode dient dabei als Echtzeitnachweis und innerhalb welcher Datenschleife DS, die Handunterschrift geleistet wurde. Liegt dem Server (je nach Anwendung, vgl. später) gegebenenfalls das Dokument nicht vor, dann wird auch noch ein zusätzlicher weiterer neuer Kode gebildet, ohne den KODE_dig mit rein zu nehmen, damit der Server die Handunterschrift des Benutzers zurück bilden kann, und der neue Kode mit dem KODE_dig mit als Nachweis gespeichert.In particular, there are thus advantages when using a digital signature, which also has a digitized hand signature via (for enhanced security). PAD sampled) and also monitored by the random code sent over the data loop as a real-time event. This achieves the same effect, as if the user had signed under the supervision of a notary, except that the notary is realized by an electronic procedure. In the code Kodeń who has the data pad of the PAD in the code: new K O D e = f ( K O D e n * p a d ) .
Figure DE102005063649B3_0002
is changed, is possibly still another code KODE_dig which results from the digital signature with a document, so that by hand signature, document and test code sent by the server are certified. The test code serves as a real-time record and within which data loop DS, the hand-signature was made. If the server does not have the document (depending on the application, see later), then another additional code will be created without the KODE_dig so that the server can back up the user 's hand - signature and the new code with the KODE_dig saved with as proof.

Es ist evident, daß sich das hier gezeigte Verfahren auch sehr gut als Ergänzung zu einem Ausweis eignet, usw.It is evident that the method shown here is also very suitable as a supplement to a passport, etc.

DER ÜBER DIE DATENSCHLEIFE DS ÜBERTRAGENENE KODE als EREIGNIS:THE CODE TRANSFERRED THROUGH THE DATA LOOP DS AS EVENT:

Einem gemeinsamen Nenner für möglichst viele Anwendungen entspricht die Erfindung, wenn das durch den über die Datenschleife DS übertragenen Kode KODE zeitlich bestimmte Ereignis der durch den Benutzer hergestellten Datenkopplung (zur Herstellung der Datenschleife DS), mit den weiterhin über den die (hier serielle) Datenschleife DS betreffenden Nachrichtennetze übertragenen Daten verknüpft wird; wie dies z.B. für eine Handunterschrift gerade beschrieben wurde. Dabei wird nicht nur beim Einloggen, sondern während der Datenübertragung, z.B. eines sehr breitbandigen, schnellen Datennetzes, die bevorzugte serielle Datenschleife DS ständig aufrecht erhalten, und der sich ständig wechselnde Kode des während der Datenübertragung erzeugten Sicherheitskodes Kode KODE der Datenschleife DS, in die Daten mit eingebunden. Dabei kann die Datenschleife DS aus der Koppelung eines Telefonanschlusses niedriger Bandbreite und einer Internet Datenleitung hoher Bandbreite gebildet sein. Somit bei diesem Verfahren die Manipulationssicherheit einer Datenübertragung nicht mehr vom benutzten Protokoll (z.B. Internet Protokoll) der Datenverbindung abhängig ist, sondern durch den Sicherheitskodes Kode KODE der Datenschleife ständig geschützt wird.The invention corresponds to a common denominator for as many applications as possible when the code transmitted via the data loop DS CODE timed event of the data coupling made by the user (to establish the data loop DS ), with which continue via the (here serial) data loop DS associated data networks is linked; as has just been described eg for a hand signature. Not only when logging in, but during data transmission, for example, a very broadband, fast data network, the preferred serial data loop DS constantly maintained, and the ever-changing code of the security code generated during data transmission CODE the data loop DS , involved in the data. The data loop can do this DS be formed from the coupling of a telephone line low bandwidth and a high-speed Internet data line. Thus, in this method, the manipulation security of a data transmission is no longer dependent on the used protocol (eg Internet Protocol) of the data connection, but by the security code code CODE the data loop is constantly protected.

Eine weitere EREIGNISANWENDUNG ist, das GPS System eines Handy so zu verwenden, daß bei Bildung einer Datenschleife zweier Handy's, z.B. eines Anhalters und eines Kraftfahrers, der km Stand des Kraftfahrzeuges als Daten mit übertragen wird, um bei der Realisierung einer Mitfahrzentrale, dem Server diese Daten bei der Datenkopplung, neben wichtigen Hinweisen zu den Daten (Versicherung, etc.) des mitfahrwilligen Anhalters zu übermitteln. Wobei der Mitfahrwillige eine SMS seines Ziels an die Zentrale (bzw. den entsprechenden Server) sendet, die den Standort des Mitfahrwilligen mit erhält, und so an alle Autofahrer Mitglieder, die den vom Anhalter gewünschten Weg fahren, verständigen können. Wobei die Autofahrer gleichfalls ihr Ziel eingegeben können (Option). Beim Verlassen des Fahrzeuges wird durch das Ereignis der festgestellten Datenkopplung, wieder der km Stand den Servern übermittelt. Dabei kann sowohl der Autofahrer als auch der Mitfahrer jeweils den gleichen Server (er auch die vom Mitfahrer gewünschten Fahrstrecken optimiert) unter unterschiedlichen Nummern mit ihrem Handy anrufen. Die Datenübertragung des km Standes zum Handy (z.B. zum Handy des Kraftfahrers) wird z.B. durch eine blue tooth Schnittstelle realisiert.Another EVENT APPLICATION is that GPS System of a mobile phone to be used so that when forming a data loop of two mobile phones, such as a stopper and a motorist, the km state of the motor vehicle is transmitted as data to in the realization of a car sharing, the server these data in the data link, in addition to important To provide information about the data (insurance, etc.) of the rider. Where the Mitfahrwillige a text message of his destination to the headquarters (or. the corresponding server), which receives the location of the Mitfahrwilligen, so as to all motorist members who can drive the hitchhiking desired way, can communicate. Motorists can also enter their destination (option). When leaving the vehicle, the status of the identified data link again sends the km status to the servers. Both the driver and the passenger can call the same server (he also optimizes the routes desired by the passenger) under different numbers with their mobile phone. The data transmission of the km booth to the mobile phone (eg to the cell phone of the driver) is realized eg by a blue tooth interface.

EIN WEITERES BEISPIEL ZUR ERLÄUTERUNG EINER EREIGNISVERKNÜPFUNG:ANOTHER EXAMPLE TO EXPRESS AN EVENT LINKING:

Wird das Handy z.B. zur Bezahlung an der Zapfsäule einer Tankstelle verwendet, dann kann der Benutzer erst Zapfen, wenn er mit dem Server die entsprechende Datenschleife kurzzeitig gebildet hat (über eine entsprechende Koppelstelle, z.B. zu einem Lautsprecher einer IT Verbindung an der Zapfsäule) und der Server die mitübertragene Handynummer des Servers festgestellt hat. Dabei kann ein eventueller Rückruf des Servers zur Nachprüfung der Nummer auch durch eine SMS erfolgen, die dem Benutzer eine Nummer anzeigt, die er anschließend über die Tastatur seines Handy während der Telefonverbindung zum Server einzugeben hat, oder bei vorhandenem SMS to Audio Konverter, über das Handy auch automatisch zurückgesendet werden kann. Das gleiche gilt natürlich auch bei optionaler Verwendung einer Konferenzschaltung, wenn ein akustischer Kode des Servers direkt über die weitere Leitung dem Server noch zurückgesendet wird.If the mobile phone is used, for example, for payment at the filling station of a filling station, then the user can not tap unless he has formed the corresponding data loop with the server for a short time (via a corresponding coupling point, eg to a loudspeaker of a IT Connection at the pump) and the server has detected the transmitted mobile number of the server. In this case, a possible callback of the server for verification of the number by a SMS which indicates to the user a number which he then has to enter via the keypad of his mobile phone during the telephone connection to the server, or if available SMS to Audio Converter, which can also be automatically returned via the mobile phone. The same of course also applies to the optional use of a conference call, if an acoustic code of the server is sent back directly via the further line to the server.

Hat der Benutzer getankt, dann bildet er wiederholt die Datenschleife (mit der IT Verbindung Zapfsäule), wodurch die Bezahlung durch Abbuchung von seinem Konto ausgelöst wird. Dabei kann über eine (bzw. die) Konferenzschaltung noch ein weiterer Bankserver (wie zu 12c erläutert) in die Datenschleife DS mit einbezogen werden. Dabei besteht die Option, daß neben dem Zufallskode (KODE) noch ein weiterer Kode in der Datenschleife durch den Bankserver zugesetzt wird, um dem in der Datenschleife DS mit eingebundenen Abrechnungsserver der Tankstelle, anzuzeigen, von welchem Konto der Betrag überweisen wird. Die Daten des Abrechnungsservers werden dann als Begünstigter (Zahlungsempfänger) wieder durch die übermittelte Kode Adresse eingesetzt und durch den Zufallskode (KODE) nachgeprüft. Der Benutzer kann dann über die WEB-Seite der Tankstelle zu Hause seine Rechnung anfordern, bei der auch seine Handynummer als Referenz mit angegeben ist.If the user has fueled, then he repeatedly forms the data loop (with the IT Connection dispenser), whereby the payment is triggered by debiting his account. In this case, via a (or the) conference call yet another bank server (such as 12c explained) in the data loop DS be included. There is the option that besides the random code ( CODE ) another code in the data loop is added by the bank server to that in the data loop DS with integrated petrol station billing server to indicate from which account the amount will be transferred. The data of the billing server are then used as the beneficiary (payee) again by the transmitted code address and by the random code ( CODE ). The user can then use the WEB Page of the gas station at home request his bill, in which also his mobile number is given as a reference.

☞ Nähere Beschreibung bevorzugter Ausführungsbeispiele:☞ Detailed description of preferred embodiments:

1a und 1b veranschaulichen den Unterschied zwischen serieller (1a) und paralleler (1b) Datenschleife DS, der sich auf die Schleifenprüfung durch den Sicherheitskode Kode KODE bezieht, inklusive optionaler Verschlüsselung. DS symbolisiert hier die durch Kopplung beim Client (Benutzer) verbundenen Endgeräte der ansonsten jeweils voneinander unabhängigen Datenwege 1 und 2. Bei der seriellen Datenschleife DS (1a) wird der vom SERVER an das Endgerät (=Teil von DS) des Datenweges 1 gesendete Kode im betreffenden Endgerät (je nach Anwendung im Endgerät des Datenweges 1 und/oder im Endgerät des Datenweges 2) verschlüsselt, und verschlüsselt dem Server zurück gesendet. 1a and 1b illustrate the difference between serial ( 1a) and parallel ( 1b) data loop DS , which refers to the loop test by the security code CODE includes, including optional encryption. DS symbolizes the terminals of the otherwise independent data paths connected by coupling at the client (user) 1 and 2 , In the serial data loop DS ( 1a) will the of SERVER to the terminal (= part of DS ) of the data path 1 sent code in the respective terminal (depending on the application in the terminal of the data path 1 and / or in the terminal of the data path 2 ) Encrypted, and encrypted sent back to the server.

Je nach Anwendung kann diese Verschlüsselung unterschiedliche Zwecke betreffen: Erfolgt die Verschlüsselung beim Endgerät des ankommenden Kodesignals KODE (hier 1) und wieder eine Entschlüsselung des abgehenden Kodesignals KODE (hier 2), dann kann ein einfacher Kodevergleich des vom Server abgehenden Kodes KODE mit dem zurückerhaltenen erfolgen und trotzdem wird eine Manipulation erkannt, wenn der an den Server abgehenden KODE (2) von einem anderen Endgerät (z.B. einem anderen Telefonanschluß als 2) zurück gesendet würde. Dabei wird der ankommende Kode 1 so verschlüsselt, daß er keinem weiteren vom Server abgesendeten Kode entspricht, jedoch für den Server identifizierbar bleibt (der den gleichen Verschlüsselungsalgorithmus verwendet). Somit kann der Server genau feststellen, welcher Teilnehmer beispielsweise versucht, den vom Server an die Kopplung der Endgeräte gesendeten Sicherheitskode KODE unter Benutzung einer weiteren Nachrichtenstrecke über ein nicht autorisiertes Endgerät zurück zu senden, zur Umgehung der direkten Kopplung DS zur Herstellung der Datenschleife.Depending on the application, this encryption can have different purposes: If the encryption occurs at the terminal of the incoming code signal CODE (here 1 ) and again a decryption of the outgoing code signal CODE (here 2 ), then a simple code comparison of the server's outgoing code CODE with the recovered and still a tampering is detected when the outgoing to the server CODE ( 2 ) from another terminal (eg a telephone line other than 2 ) would be sent back. This is the incoming code 1 encrypted so that it does not match any other code sent by the server, but remains identifiable to the server (using the same encryption algorithm). Thus, the server can determine exactly which subscriber is trying, for example, the security code sent by the server to the coupling of the terminals CODE to send back using a further message link via an unauthorized terminal, to bypass the direct coupling DS to establish the data loop.

Das Gleiche trifft auch zu, wenn nur im abgehenden Kodesignal KODE (hier 2) eine Verschlüsselung statt fände, die im Server wieder entschlüsselt wird, bevor der Kode verglichen wird.The same is true if only in the outgoing code signal CODE (here 2 ) encryption would be decrypted in the server before the code is compared.

Eine weitere Anwendung ist die bereits erwähnte Verschlüsselung des Sicherheitskodes KODE unter Einbeziehung weiterer Daten und einer digitalen Signatur.Another application is the already mentioned encryption of the security code KODE including further data and a digital signature.

Ein Anwendungsbeispiel für eine parallele Datenschleife (1b) ist z.B. die Betätigung eines Schlosses oder eines Schrankens, oder eines Tresors, der z.B. über ein Handy oder auch ein Funktelefon, das im Bereich einer Haustelefonvermittlungsanlage sich befindet, geöffnet werden soll. Dabei wird das Schloß durch einen Kode geöffnet, der als SMS vom Handy oder Funktelefon an den betreffenden Server gesendet wird, der darauf hin eine Internetverbindung zur Ansteuerung des Schlosses oder Schrankens sendet. Um zu vermeiden daß Hacker über das Internet das Schloß betätigen können, ist eine Sicherung nach der bevorzugten Datenschleife DS, hier als parallele Datenschleife ausgeführt, vorgesehen. Dabei wird der Sicherungskode zusätzlich noch vom Server an das Handy übertragen und beim Schloß über die parallele Datenschleife verglichen. Gleichzeitig jedoch, wird auch noch (zuvor zur Initialisierung) eine serielle Datenschleife gebildet, z.B. entsprechend der Darstellung in 2b, um das vom Server an das Handy übertragene Kodesignal Tel = KODE über die (hier z.B. akustisch erfolgende) Kopplung DS in das Mikrofon des Schlosses (hier CL) einzuspeisen. Wobei nach positiver Prüfung dieser seriellen Schleife (entsprechend 1a), der Server einen weiteren Zufallskode generiert, und entsprechend der Abbildung nach 1b eine parallele Schleife bildet, bei umgekehrter Richtung des zuvor in Richtung 1b übertragenen KODE's, die jetzt der Richtung 1 entspricht. Es ist evident, daß durch bidirektionale Datenübertragung über den Datenweg 1 (das ist z.B. die Internetverbindung IT) des Schlosses, die serielle, als auch die parallele Datenschleife mit den entsprechenden Prüfungen (und im Prinzip beliebigen Wiederholungen mit jeweils unterschiedlich generierten KODE's) quasi gleichzeitig gebildet werden kann. Ein Abhören dieses Schlosses, z.B. eines Garagentoröffners, ist wäre nicht zielführend, da der Server den Kode als willkürlichen Zufallskode generiert. An application example for a parallel data loop ( 1b) is, for example, the operation of a lock or a cabinet, or a safe to be opened, for example via a cell phone or a radiotelephone, which is located in the area of a home telephone exchange. The lock is opened by a code that is sent as an SMS from the phone or mobile phone to the server in question, which then sends an Internet connection to control the lock or cabinet. In order to prevent hackers from being able to operate the lock via the Internet, a backup according to the preferred data loop DS, designed here as a parallel data loop, is provided. In this case, the security code is additionally transmitted from the server to the mobile phone and compared at the castle on the parallel data loop. At the same time, however, a serial data loop is also formed (previously for initialization), eg according to the illustration in FIG 2 B to the transmitted from the server to the phone code signal Tel = KODE on the (here acoustically taking place) coupling DS in the microphone of the lock ( here CL ) feed. Whereby after a positive check of this serial loop (corresponding to 1a) , the server generates another random code, and as shown 1b forms a parallel loop, in reverse direction of the previously in direction 1b transmitted CODE's now the direction 1 equivalent. It is evident that by bidirectional data transmission over the data path 1 (this is the internet connection for example IT ) of the lock, the serial, as well as the parallel data loop with the appropriate checks (and in principle any repetitions, each with differently generated CODE's ) can be formed almost simultaneously. Listening to this lock, eg a garage door opener, would not be expedient because the server generates the code as an arbitrary random code.

2a und 2b veranschaulichen die beiden Möglichkeiten für die Bildung der seriellen Datenschleife durch eine akustische Kopplung, wobei in 2a das Mikrofon des Telefons oder Handy's T an den Lautsprecher eines Notebooks CL gehalten wird, welches über einen Browser eine WEB-Seite darstellt, wobei der Browser die akustischen Töne der Datenkodierung erzeugt. In 2b ist es die Übertragungsrichtung des Kodes KODE umgekehrt, da wird der Hörer des Telefons oder Handy's T an das Mikrofon des Notebook CL gehalten. Die Bezeichnung IT betrifft den Datenweg des Internet zwischen Client und Server, wobei z.B. ein Notebook als Endgerät auf der Benutzerseite (Client) verwendet wird; die Bezeichnung Tel betrifft eine Telefonverbindung (Festnetz oder Handy) mit einem entsprechenden Telefon oder Handy T als Endgerät auf der Benutzerseite (Client). TELCOM betrifft die Datenwege zum Server, wobei in symbolischer Darstellung die linke Hälfte die Internet Verbindung, und die rechte Hälfte das Telefonnetz betrifft. Der Server ist an das Telefonnetz für jeden Amtsleitungsanschluß jeweils über eine Audiosignalkarte angeschlossen, in 2a als Input, in 2b als Output, oder auch beides (bidirektional). 2a and 2 B illustrate the two possibilities for the formation of the serial data loop by an acoustic coupling, wherein 2a the microphone of the phone or mobile phone T to the speaker of a notebook CL which is accessed via a browser WEB Page, where the browser generates the audible tones of the data encoding. In 2 B it is the transfer direction of the code CODE conversely, there is the phone or mobile phone T to the microphone of the notebook CL held. The name IT relates to the data path of the Internet between client and server, for example, a notebook is used as a terminal on the user side (client); The term Tel refers to a telephone connection (landline or mobile) with a corresponding telephone or mobile phone T as terminal on the user side (client). TELCOM concerns the data paths to the server, whereby in symbolic representation the left half concerns the Internet connection, and the right half concerns the telephone network. The server is connected to the telephone network for each trunk line via an audio signal card, in 2a as input, in 2 B as output, or both (bidirectional).

Dabei können, je nach Anwendung, über die Telefonleitung Tel nur der KODE und einige wichtige Daten (z.B. auch Verschlüsselungsparameter, etc.) und akustische Sicherheitsmeldungen (Sprachansage, etc.) übertragen werden, oder es kann die Telefonleitung Tel auch als eine Art Hilfskanal verwendet werden, um (gegebenenfalls auch bidirektional) Paramter zu übertragen, welche die Prüfung / Sicherung / Verschlüsselung / der über die Internetverbindung IT übertragenen Daten unterstützt.It can, depending on the application, via the telephone line Tel only the CODE and some important data (eg also encryption parameters, etc.) and acoustic security messages (voice message, etc.) are transmitted, or the telephone line Tel can also be used as a kind of auxiliary channel to (optionally also bidirectionally) transmit parameters which the Check / Backup / Encryption / via internet connection IT supported data.

Für eine bidirektionale Verbindung wird (für die Richtung, in welcher der Server sein Audiosignal über den Telefonanschluß Tel zum Client bringt) der Hörer des Handy's oder Telefons gleichfalls an das Mikrofon des Notebook gehalten, und die Lautstärke des Lautsprechers des Notebook gerade soweit aufgedreht, daß das Mikro des Handy einen ausreichenden Schallpegel empfängt, was (da der Server gleichfalls mit dem Handy verbunden ist), auf der WEB-Seite des Benutzers angezeigt werden kann, bzw. der Server auch durch Steigerung der Lautstärke (gegebenenfalls wieder Verringerung, wenn Rückkopplung beim CL festgestellt) automatisch finden kann. Solange der Server die paarweise Zuordnung der Anschlüsse sucht, bzw. scannt (zur Feststellung, welche Telefonanschlüsse Tel zu welchen Internetzugängen IT zugehörig sind), erfolgt (bei der akustischen Kopplungsvariante) die Übertragung des Kodesignals KODE nur in einer Richtung um eine akustische Rückkopplung (Pfeifen) beim Client CL zu vermeiden.For a bidirectional connection is held (for the direction in which the server his audio signal via the telephone line Tel to the client), the handset of the phone or phone also to the microphone of the notebook, and the volume of the speaker of the notebook just turned on so far that the micro of the phone receives a sufficient sound level, which (because the server is also connected to the phone), on the WEB side of the user can be displayed, or the server by increasing the volume (if necessary, reduce again, if CL found) can automatically find. As long as the server searches for the pairwise assignment of the connections, or scans (to determine which telephone connections Tel to which Internet access IT belong), takes place (in the acoustic coupling variant) the transmission of the code signal CODE only in one direction around an acoustic feedback (whistling) at the client CL to avoid.

Im Server werden sämtliche gerade belegte Leitungen, die noch nicht zugeordnet wurden, folgendermaßen gescannt, wobei zu jeder neuen Leitungsbelegung einer Telefonverbindung jeweils ein entsprechendes Flag gesetzt wird, das nach Zuordnung des Leitungsanschlusses wieder gelöscht wird.In the server all currently busy lines that have not yet been assigned, scanned as follows, with each new line occupancy of a telephone connection is set in each case a corresponding flag, which is deleted after assignment of the line connection again.

Bei dieser Zuordnung können zwei unabhängig operierende Vorgänge (WEB-Seiten, Handy-Server Verbindungen, etc.), die beispielsweise auf dem gleichen Server laufen durch das bevorzugte Verfahren über eine Telefonnummer, d.h. genauer über eine Adresse einer durch die Adresse geschalteten Leitung (=Telefonnummer) miteinander verknüpft werden. Dabei kann dieser Vorgang genauso über mehrere vernetzte Server durchgeführt werden.In this association, two independently operating operations (WEB pages, mobile-server connections, etc.) running on the same server, for example, may be performed by the preferred method via a telephone number, e.g. more precisely via an address of a line connected through the address (= telephone number) are linked together. This process can be carried out just as well over several networked servers.

Dabei vergleicht der Server, welcher das Kodesignal aussendet, für sämtliche aktuell ausgesendete Kodesignale (das sind jeweils alle die bei diesem Vergleich noch nicht vollständig berücksichtigt sind) die ausgesendeten Kodesignale (SO1, S02, ....S0n) mit den zurückerhaltenen (SI1, SI2, ....SIn) in einem paarweisen Vergleich über eine entsprechende Programmschleifenkonstruktion. In this case, the server which transmits the code signal compares the transmitted code signals for all currently transmitted code signals (which in each case are not yet completely taken into account in this comparison). SO1 . S02 , .... s0n ) with the returned ( SI1 . SI2 , .... SIn ) in a pairwise comparison via a corresponding program loop design.

Beispiel:Example:

aktuell ausgesendete Kodesignale:Currently transmitted code signals: SO1, S02, S03,SO1, SO2, SO3, aktuell zurück erhaltene Kodesignale:Currently received code signals: SI1, SI2, SI3.SI1, SI2, SI3.

Somit wird mit S0* in der äußeren Schleife (fortgeschaltet) und SI* in der inneren Schleife (fortgeschaltet) paarweise verglichen: SO1/SI1; SO1/SI2 ; SO1/SI3 SO2/SI1; SO2/SI2 ; SO2/S13 SO3/SI1; SO3/SI2 ; SO3/SI3 und die Paare SO1=SI1, SO2=SI2, SO3=SI3 erhalten.Thus, with S0 * in the outer loop (switched) and SI * paired in the inner loop (advanced): SO1 / SI1; SO1 / SI2; SO1 / SI 3 SO2 / SI1; SO2 / SI2; SO2 / S13 SO3 / SI1; SO3 / SI2; SO3 / SI3 and the pairs SO1 = SI1, SO2 = SI2, SO3 = SI3.

SOI, SO2, SO3 ... sind beispielsweise die Telefonnummern 100000, 200000, 300000 zugeordnet (was durch den Rückruf des Servers nachgeprüft wird, bzw. gegebenenfalls über die Chipkarte eines anrufenden Handy's dekodiert wird, bzw. über das Telefonnetz dem angerufenen Server mit übertragen wird, usw.), d.h.
SO1 wird an (bzw. über) Telefonnumer 100000 gesendet,
SO2 wird an (bzw. über) Telefonnumer 200000 gesendet,
und SO3 wird an (bzw. über) Telefonnumer 300000 gesendet.
SOI . SO2 . SO3 ... are, for example, the phone numbers 100000, 200000, 300000 assigned (which is verified by the callback of the server, or possibly decoded via the smart card of a calling mobile phone, or is transmitted to the called server with the telephone network, etc.) ie
SO1 is sent to (or over) phone number 100000,
SO2 is sent to (or over) telephone number 200000,
and SO3 is sent to (or over) telephone number 300000.

Zurück erhalten wird das Kodesignal unter den Internetadressen (hier nur symbolisch) I, II, und III, wobei zum Beispiel: an Zugang I das Kodesignal SI2 vorgefunden wird; an Zugang II das Kodesignal SI3 vorgefunden wird; an Zugang III das Kodesignal SI1 vorgefunden wird. The code signal is received back at the Internet addresses (here only symbolically) I . II , and III where, for example: at access I the code signal SI2 is found; at access II the code signal SI3 is found; to access III the code signal SI1 is found.

Durch Substitution (über die programmgemäß angelegten Tabellen) erhalten wir folgende Zuordnungen von Zugang zur Telefonnummer: Zugang I mit allen zugehörigen Dateninformationen hat die Adresse, bzw. Tel.Nr. 200000 Zugang II mit allen zugehörigen Dateninformationen hat die Adresse, bzw. Tel.Nr. 300000 Zugang III mit allen zugehörigen Dateninformationen hat die Adresse, bzw. Tel.Nr. 100000. By substitution (via the tables created according to the program) we obtain the following assignments from access to the telephone number: Access I with all associated data information has the address, or Tel.Nr. 200000 Access II with all associated data information has the address, or Tel.Nr. 300000 Access III with all associated data information has the address, or Tel.Nr. 100,000.

Wie immer, ist es üblich, daß für die Zugänge I, II, III von den Providern in der Regel nur temporäre Adressen vergeben werden. Da jedoch während einer Sitzung die über die Zugänge bearbeitenden Daten die unmittelbare Zuordnung zu den als Adresse (bzw. Schlüssel) verwendeten Telefonnummern (über welche die Datenschleife DS jeweils gebildet wird) erhalten, ist die Zuordnung bei jeder Sitzung auch bei ständig wechselnden absoluten Adressen der vom Provider angeschalteten Teilnehmer eindeutig.As always, it is common for the entrances I . II . III Providers usually only assign temporary addresses. However, since during a session the data processing via the accesses obtains the direct assignment to the telephone numbers used as address (or key) (via which the data loop DS is respectively formed), the assignment at each session is also the case with constantly changing absolute addresses uniquely connected by the provider.

Vor der Schleife wird eine Art FIFO Register implementiert, bei dem die jeweils neu hinzugekommenen Signale (als zu vergleichende Stringvektoren, bzw. Zeiger zu S0*) eingeschrieben werden, und wenn das zurück erhaltene Signal SI* einem ausgesendeten Signal (auf welches der Zeiger jeweils zeigt) jeweils entspricht, aus diesem Register wieder gelöscht werden (bzw. über Merker gesteuert werden). Die entsprechend der Reihung ihres Auftretens, bzw. ihrer Erzeugung auf diese Weise verglichenen Signale S0* werden daher niemals unnötig mehrfach verglichen, wodurch die Vergleichsschleife(n) Konstruktion nicht unnötig ausgelastet ist. Im übrigen sind derartige statistische Vergleiche Stand der Programmiertechnik.Before the loop becomes a kind FIFO Register implemented in which the newly added signals (as to be compared string vectors, or pointer to S0 * ) and if the signal received back SI * an emitted signal (to which the pointer points in each case) respectively corresponds to be deleted from this register (or be controlled by markers). The signals compared according to the order of their occurrence or their generation in this way S0 * are therefore never unnecessarily compared multiple times, whereby the comparison loop (s) construction is not unnecessarily busy. Moreover, such statistical comparisons are state of the art of programming.

Wie dabei der Vergleich selbst, bei der Dekodierung des z.B. als String von Frequenzen eines Audiosignals kodierten KODE's (zur akustischen Kopplung über DS) vorgenommen wird, wird nachfolgend noch in einem Beispiel näher beschrieben. As the comparison itself, in the decoding of eg encoded as a string of frequencies of an audio signal CODE's (for acoustic coupling via DS ), will be described in more detail below in an example.

Ein weiteres Beispiel ist, daß der Benutzer über ein ON LINE Konto eine Kinokarte bezahlt, wobei er bei der Bezahlung mit seinem Handy die Datenschleife DS gebildet hat, und die Telefonnummer des Handy's durch den Server gelesen, bzw. über den KODE der Datenschleife zugeordnet und/oder geprüft wurde. Somit in der Datenbank des Server die bezahlte Kinokarte unter der Handytelefonnummer abrufbar ist.Another example is that the user has a ON LINE Account paid a movie ticket, where he is in the payment with his mobile phone the data loop DS has formed, and read the phone number of the phone through the server, or over the CODE the data loop was assigned and / or checked. Thus, in the database of the server, the paid movie ticket is available under the mobile phone number.

An der Kinokasse (die hier auch ein Automat für die Kartenausgabe auf Rolle mit Drucker sein kann) findet der Benutzer eine Auflagefläche 1 (4) mit einem Mikrofon (MIC) vor, welches über einen Client-Rechner mit dem Web- Server vernetzt ist, wobei das Handy 2 mit seiner Hörkapsel HK auf diese Auflagefläche aufzulegen ist.At the box office (which can be here also a machine for the card issue on roll with printer) the user finds a bearing surface 1 ( 4 ) with a microphone ( MIC) which is networked via a client computer with the web server, wherein the mobile phone 2 with his earpiece HK hang up on this support surface is.

Der Benutzer ruft zuvor über sein Handy eine spezielle Nummer an, welche eine Verbindung mit dem Webserver herstellt oder schickt eine SMS an den Webserver, der daraufhin die Telefonnummer des Anrufers dekodiert, den Teilnehmer auffordert, aufzulegen und dann sofort die dekodierte Telefonnummer zurückruft um über diese Verbindung an das Handy ein akustisches Signal zu senden, welches über die akustische Kopplung DS über das Mikrofon des Client Rechners dem Server zurückgesendet wird. Kann der Server die Telefonnummer des anrufenden Handy's nicht erkennen, gibt er eine entsprechende Fehlermeldung aus, z.B. als Sprachansagetext mit der Aufforderung die Unterdrückung der Rufnummer abzuschalten. Eine Option ist, im das Handy einen SMS Konverter zu verwenden, der eine erhaltene SMS in ein Schnittstellen Signal zur Datenkopplung umwandelt (wenn dadurch Telefongebühren gespart werden können), z.B. in den Zeichen entsprechende Frequenzen eines seriellen Kodes, oder auch in ein serielles Infrarot Signal, (oder blue tooth Schnittstelle, usw.). Dabei kann dieser Konverter auch das Absenden der Rufnummer über die akustische Kopplung des Handy's als weitere Option mit enthalten.The user calls beforehand via his mobile phone a special number that connects to the web server or sends an SMS to the web server, which then decodes the phone number of the caller, asks the subscriber to hang up and then immediately calls the decoded phone number to over this Connection to the mobile phone to send an audible signal, which via the acoustic coupling DS via the microphone of the client computer is returned to the server. If the server is unable to recognize the telephone number of the calling mobile phone, it issues a corresponding error message, eg as voice announcement text with the request to deactivate the suppression of the telephone number. One option is in the phone one SMS To use a converter that received a SMS into an interface signal for data coupling converts (if this can save telephone charges), eg in the characters corresponding frequencies of a serial code, or in a serial infrared signal, (or blue tooth interface, etc.). This converter can also include the sending of the phone number on the acoustic coupling of the mobile phone as another option.

Durch den Rückruf des Servers ist gewährleistet, daß der Benutzer bei der durch den nachfolgenden Vorgang erfolgenden Einlösung des von ihm bezahlten Zahlungszweckes nicht manipulieren kann (z.B. mehrere Kinokarten bekommt, obwohl er nur eine bezahlt hat, usw.). In gleicher Weise kann auch vorgegangen werden, wenn der Benutzer zuvor die Kinokarte unter Benutzung der mit dem Handy gebildeten Datenschleife DS über sein ON Line Konto bezahlt. Wobei auch mehrere Handy's oder auch ein Festnetztelefon jeweils dem gleichen Benutzer zugeordnet sein können, der dann mit einem dieser Handy's die Karte an der Kasse abholt. Die Kodierung der einem betreffenden Benutzer zugehörigen Handy's oder Telefone kann grundsätzlich so erfolgen, daß hintereinander in der gleichen Sitzung mit den unterschiedlichen Handy's, bzw. Telefonen die Datenschleife DS jeweils geschlossen wird, deren Telefonnummer jeweils in der Datenbank dann jenem Benutzer zugeordnet werden, zu dem bereits eine Nummer (eines in den Datenschleifen DS benutzten Telefones) bereits gespeichert ist.By recalling the server, it is ensured that the user can not manipulate the payment purpose paid by him during the subsequent process (eg receives several movie tickets, even though he only paid one, etc.). In the same way, it is also possible to proceed if the user has previously transferred the movie ticket using the data loop DS formed with the mobile phone ON Line account paid. Whereby also several mobile phones or even a landline phone can each be assigned to the same user, who then picks up the card at the cash register with one of these mobile phones. The coding of a relevant user's mobile phone or phones can basically be done so that one behind the other in the same session with the different mobile phones or phones the data loop DS is closed, their phone numbers are each assigned to that user in the database, to the already a number (a phone used in the data loops DS) is already stored.

Als Variante zur SMS Eingabe der Rückrufnummer kann dabei das Handy noch weiterhin modifiziert sein, derart, daß auf Tastendruck, oder über die Kodierung eines über die Datenkopplung erhaltenen Initialisierungskodes, zunächst die Telefonnummer des Handy's über die Koppelung, die ansonsten zur Bildung der Datenschleife DS benutzt wird (über das Mikrofon des Client- Rechners) dem Server (über die IT-Verbindung) übersendet wird, der nach Erkennen der Rufnummer das Handy anwählt, damit der Benutzer das akustisch übermittelte Signal des Servers entgegen nehmen und die eigentliche Datenschleife über die Koppelung bilden kann. Wobei gegebenfalls das Verfahren vom Server nach Ablauf einer Zeit abgebrochen wird, wenn der Server den Kode KODE nach einer bestimmten Zeit nicht erhält. Enthält ein Handy einen MP3 Player, dann kann es auch eine Melodie als Kodierung der Telefonnummer (die der Server anschließend anzuwählen hat) über die (z.B. akustische) Kopplung der Datenschleife DS, senden.As a variant to SMS Entering the callback number while the cell phone still be modified, so that at the touch of a button, or via the coding of an initialization codes received via the data link, first the phone number of the mobile phone via the coupling, which otherwise to form the data loop DS is used (via the microphone of the client computer) the server (via the IT Connection) is sent, which dials the mobile phone after detecting the phone number, so that the user can take the acoustically transmitted signal from the server and form the actual data loop on the coupling. Where appropriate, the process is aborted by the server after a period of time, if the server is the code CODE does not receive after a certain time. Does a cell phone contain one MP3 Player, then it can also a melody as encoding of the phone number (the server has to select subsequently) on the (eg acoustic) coupling of the data loop DS, send.

Über die Datenschleife DS prüft der Server das ihm über die (z.B. akustische) Kopplung des Handy's zum Client-Rechner zurück gesendete Signal, mit dem an das Handy ausgesendeten, um die Zuordnung zum Handy wieder feststellen zu können. Wie immer könnte die akustische Kopplung auch umgekehrt erfolgen, z.B. von einer Hörkapsel der Auflagefläche in das Mikrofon des Handy's.

  • • Wird von der Variante Gebrauch gemacht, dem Server über die IT- Verbindung die Telefonnummer des Handy's vorab zu senden, dann erübrigt sich der Scanner Vorgang, da der Server dann für die IT- Verbindung den Anschluß nicht mehr suchen muß.
About the data loop DS the server checks the signal sent back to it via the (eg acoustic) coupling of the mobile phone to the client computer, with which it was sent to the mobile phone in order to be able to determine the assignment to the mobile phone again. As always, the acoustic coupling could also be reversed, for example from an earpiece of the support surface into the microphone of the mobile phone.
  • • If the variant is used, the server via the IT - Connection to send the phone number of the phone in advance, then the scanner process is unnecessary, since the server then for the IT - Connection no longer needs to search the connection.

Nachfolgend soll ein ausführliches Beispiel für die Kodierung des über die Datenschleife DS übertragen Prüf- und oder Erkennungs KODES für eine akustische Kopplung erläutert werden.Below is a detailed example of the coding of the data loop DS transmitted test and or detection CODES be explained for an acoustic coupling.

Beispiel für die Erstellung und Erkennung eines als Audiosianal kodierten Kodesignals: Bei diesem Beispiel erfolgt die serielle Kodierung des KODE Signals so, daß es als kodiertes Signal überhaupt nicht auffällt, indem eine beliebige Melodie, oder auch eine Sprachansage, etc. als Erkennungssignal verwendet wird, und diese auch ständig von Benutzung zu Benutzung wechseln kann, damit bei jedem Einloggvorgang ein anderer KODE zur Erkennung der Datenschleife DS, bzw. zur Erkennung der Standortzugehörigkeit des durch die Bildung der Datenschleife identifizierten Endgerätepaares (z.B. Telefon oder Handy T zu Internet Client CL oder Handy zu Handy) verwendet werden kann. Example of creating and recognizing a coded signal coded as Audiosianal: In this example, the serial coding of the CODE Signal so that it as a coded signal not at all noticeable by any melody, or even a voice announcement, etc. is used as a detection signal, and it can also constantly change from use to use, so that every log-on another CODE for detecting the data loop DS, or for detecting the location affiliation of the pair of terminals identified by the formation of the data loop (eg telephone or mobile phone T to Internet client CL or mobile to mobile) can be used.

Dabei erfolgt die Aufbereitung des Kodes KODE so, daß ein kurzes Stück einer beliebigen Melodie, vom Server mit einer FFT- Software (Fast Fourier Analyse) analysiert wird, um das zu diesem Abschnitt zugehörige Frequenzspektrum als Funktion über die Zeit als Erkennungsmuster zu erhalten. Dabei müssen nicht alle Frequenzen für die spätere Erkennung verwendet werden, sondern nur die innerhalb der Übertragungsbandbreite des für die Datenschleife DS verwendeten Telefonkanals liegenden Frequenzen, die als Erkennungsmuster des KODE Signals abgespeichert werden. Oder es werden z.B. nur jene Frequenzen verwendet, bei denen eine saubere Zuordnung zu Tönen einer Tonleiter gegeben ist, d.h. die nicht unmittelbar an der Grenze zu einem anderen Erkennungston liegen, usw. Wobei diese Grenze je nach Anwendung (Erkennung des Frequenz- Zeitmusters einer Melodie oder auch einer Computer Sprachansage) beliebig unterschiedlich bemessen sein kann.The processing of the code takes place here CODE so that a short piece of any melody, from the server with a FFT - Software (Fast Fourier Analysis) is analyzed to obtain the frequency spectrum associated with this section as a function of time as a recognition pattern. Not all frequencies have to be used for the later recognition, but only the frequencies lying within the transmission bandwidth of the telephone channel used for the data loop DS, which are used as recognition patterns of the CODE Signals are stored. Or, for example, only those frequencies are used in which a clean assignment to tones of a scale is given, ie not directly on the border to another detection sound, etc. Whereby this limit depending on the application (detection of the frequency-time pattern of a melody or a computer voice announcement) can be arbitrarily sized differently.

Zu jedem abgespeicherten Frequenzwert (als Ergebnis der FFT) wird noch der Zeitwert der Zeitdauer mit abgespeichert, die jeweils vergeht, bis der nächste im Erkennungsmuster verwendete Frequenzwert auftritt.At each stored frequency value (as a result of the FFT ), the time value of the time duration is also stored, which elapses in each case until the next frequency value used in the recognition pattern occurs.

Umgekehrt, wird bei der Prüfung eines einlaufenden Audiosignals nach dem Erkennungsmuster das Audiosignal zunächst wieder mit einer FFT analysiert, wobei bei der zeichenweisen Prüfung (vgl. nachfolgende Erläuterung) auch die Zeitintervalle zwischen den Zeichen mit geprüft werden und innerhalb eines Toleranzfensters bewertet sind.Conversely, when examining an incoming audio signal after the recognition pattern, the audio signal first again with a FFT In the case of the character-by-character check (see the following explanation), the time intervals between the characters are also checked and evaluated within a tolerance window.

Die Zeichen entsprechen dann Frequenzen, die einem bestimmten Amplitudenwert (relativ zum Maximalwert) entsprechen müssen. Sowohl für die Zeitintervalle, als auch für die Amplitudenwerte sind dann entsprechende Toleranzfenster innerhalb denen geprüft wird, vorgesehen.The characters then correspond to frequencies that must correspond to a certain amplitude value (relative to the maximum value). Both the time intervals and the amplitude values are then provided with corresponding tolerance windows within which they are tested.

Beispiel: wird z.B. der Beginn der in D- Dur gespielten Melodie Stille Nacht, heilige Nacht vom Server als Kode ausgegeben und bei Rückerhalt durch die FFT analysiert, dann erhalten wir hier z.B. als Musiknoten (der betreffenden Oktave) folgende dekodierte Frequenzen:

  • a,h,a,fis; a,h,a,fis; e,e,cis,d,d,a

wobei die Zeitwerte t* zwischen den dekodierten Frequenzen (bzw. hier Tönen) dem Erkennungsmuster zugehörig mit gespeichert werden. Die über die FFT innerhalb eines bestimmten Toleranzrasters erkannten Frequenzen, ergeben dann die angegebenen Noten.
a(t1), h(t2), a(t3), fis(t4);
a(t1), h(t2), a(t3), fis(t4);
e(t5), e(t6), cis(t7), d(t5), d(t6), a(t7);Example: For example, the beginning of the melody played in D major Silent Night, Holy Night is issued by the server as a code and when restored by the FFT analyzed, then we get here as musical notes (of the respective octave) the following decoded frequencies:
  • a, h, a, fis; a, h, a, fis; e, s, cis, d, d, a

where the time values t * between the decoded frequencies (or tones here) associated with the recognition pattern associated with. The over the FFT within a certain tolerance grid detected frequencies, then give the specified grades.
a (t 1 ), h (t 2 ), a (t 3 ), fis (t 4 );
a (t 1 ), h (t 2 ), a (t 3 ), fis (t 4 );
e (t 5 ), e (t 6 ), cis (t 7 ), d (t 5 ), d (t 6 ), a (t 7 );

Somit einmal der Abschnitt der Musikwiedergabe für die Ausgabe durch den Server gespeichert wird und weiters dazu die zugehörige Erkennungsdatei, z.B. nach obigem Beispiel mit abgespeichert wird (um den über die Datenschleife DS zurückerhaltenen KODE zu vergleichen).Thus, once the portion of the music playback for the output by the server is stored and, moreover, the associated recognition file, for example, in the example above is stored (to the over the data loop DS received back CODE to compare).

Beim Schließen der Datenschleife DS auf der Client Seite durch den Benutzer (durch Hinhalten des Telefonapparates/Handys an den Lautsprecher oder das Mikrofon des Rechners) erhält der Server das ausgegebene Audiosignal über die an der Schnittstelle Rechner / Telefon vorgenommene Verbindung wieder zurück. Soll der KODE über die Endgeräte der Clientseite vor dem Zurücksenden an den Server noch verschlüsselt werden, dann kann dies jeweils z.B. durch Transponieren einzelner Töne oder des gesamten Musikstückes erfolgen.When closing the data loop DS on the client side by the user (by holding the telephone / mobile phone to the speaker or the microphone of the computer), the server receives the output audio signal via the connection made at the interface computer / telephone back again. Should he CODE This can be done by transposing individual tones or the entire piece of music, for example, via the terminals of the client side before returning them to the server.

Dabei enthält die Musikwiedergabe gegebenenfalls eine Vielzahl weiterer Töne, bzw. Frequenzen, die im Erkennungsmuster nicht enthalten sind: Z.B. Zwischentöne (bei einer Violine, etc.) oder vor allem auch zusätzliche Geräusche, die über die offene akustische Kopplung an der Schnittstelle Rechner (Client) /Telefon mit aufgenommen werden, und an leisen Stellen oder in Pausen besonders hervor treten.In this case, the music reproduction optionally contains a plurality of further sounds, or frequencies that are not included in the recognition pattern: z. Intermediate tones (with a violin, etc.) or above all also additional noises, which are taken over the open acoustic coupling at the interface computer (client) / telephone, and in quiet places or in pauses stand out particularly.

Dieser Umstand wird in der besonders bevorzugten Weiterbildung des Erkennungsverfahrens besonders berücksichtigt, wobei sich das Verfahren somit von einer üblichen Zeichenerkennung, z.B. der Erkennung eines $Strings, folgendermaßen unterscheidet: This fact is particularly taken into account in the particularly preferred embodiment of the recognition method, the method thus differing from conventional character recognition, eg the recognition of a $ string, as follows:

Soll beispielsweise aus einem beliebigem Eingangsstring (z.B. $String =„g, a, h, a, g, a , h, a, f“) die Zeichenkette nach dem vorgegebenen Muster "a, h, a, f" erkannt werden, dann wird nach dem üblichen Verfahren zu jedem einlaufenden Zeichen ZE des Eingangsstrings das vorgegebene Muster ZM Zeichen für Zeichen als Vergleichsergebnis VGL wie folgt verglichen: 1) ZE =„g“ ≠ „a“ = ZM ergibt VGL = nein, d.h. Reset der Musterzeichenkette ZM auf das erste Zeichen „a“ für den nächsten Vergleich, 2) ZE =„a“ = „a“ = ZM ergibt VGL = ja, d.h. Weiterschaltung von ZM auf das nächste Zeichen; 3) ZE =„h“ = „h“ = ZM ergibt VGL = ja, d.h. Weiterschaltung von ZM auf das nächste Zeichen; 4) ZE =„a“ = „a“ = ZM ergibt VGL = ja, d.h. Weiterschaltung von ZM auf das nächste Zeichen; 5) ZE =„g“ ≠ „f“ = ZM ergibt VGL = nein, d.h. Reset der Musterzeichenkette ZM auf das erste Zeichen „a“ für den nächsten Vergleich, 6) ZE =„a“ = „a“ = ZM ergibt VGL = ja, d.h. Weiterschaltung von ZM auf das nächste Zeichen; 7) ZE =„h“ = „h“ = ZM ergibt VGL = ja, d.h. Weiterschaltung von ZM auf das nächste Zeichen; 8) ZE =„a“ = „a“ = ZM ergibt VGL = ja, d.h. Weiterschaltung von ZM auf das nächste Zeichen; 9) ZE =„f“ = „f“ = ZM ergibt VGL = ja, wobei ZM als letztes Zeichen der Musterzeichenkette erkannt wird, d.h. die Zeichenkette wurde erfolgreich erkannt. If, for example, the string is to be recognized from an arbitrary input string (eg $ string = "g, a, h, a, g, a, h, a, f") according to the predetermined pattern "a, h, a, f", then becomes any incoming character according to the usual procedure ZE of the input string the given pattern ZM Character by character as comparison result VGL compared as follows: 1) ZE = "g" ≠ "a" = ZM returns VGL = no, ie reset the pattern string ZM to the first character "a" for the next comparison, 2) ZE = "a" = "a" = ZM returns VGL = yes, ie switching from ZM to the next character; 3) ZE = "h" = "h" = ZM gives VGL = yes, ie switching from ZM to the next character; 4) ZE = "a" = "a" = ZM returns VGL = yes, ie switching from ZM to the next character; 5) ZE = "g" ≠ "f" = ZM gives VGL = no, ie reset the pattern string ZM to the first character "a" for the next comparison, 6) ZE = "a" = "a" = ZM returns VGL = yes, ie switching from ZM to the next character; 7) ZE = "h" = "h" = ZM gives VGL = yes, ie switching from ZM to the next character; 8th) ZE = "a" = "a" = ZM returns VGL = yes, ie switching from ZM to the next character; 9) ZE = "f" = "f" = ZM gives VGL = yes, where ZM is recognized as the last character of the pattern string, ie the string has been successfully recognized.

Somit mit den Schritten 6).....9) die im Eingangsstring enthaltene Zeichenkette a, h, a, f, erkannt wird.Thus with the steps 6 ) ..... 9 ) the character string a, h, a, f contained in the input string is recognized.

Bei den üblichen Verfahren wird daher zu jedem einlaufenden Zeichen des Eingangsstrings die Musterzeichenkette in der dargestellten Weise zeichenweise geprüft, d.h. Fortschaltung der Musterzeichenkette, wenn das Zeichen erkannt wurde, bzw. Rückstellung auf das erste Zeichen der Musterzeichenkette, wenn das Zeichen nicht erkannt wurde, um die Prüfung neu zu beginnen. Dito, wenn die Musterzeichenkette bis auf das letzte Zeichen fortgeschaltet, bzw. geprüft wurde, erfolgt die Ausgabe der Erkennung der zu prüfenden Zeichenkette, die innerhalb eines beliebiger Abschnittes des Eingangsstrings auftreten darf.In the conventional methods, therefore, for each incoming character of the input string, the pattern string is checked character-wise in the manner shown, i. Advancing the pattern string if the character was recognized or returning to the first character of the pattern string if the character was not recognized to restart the test. Likewise, if the pattern string has been incremented / checked to the last character, the output will be the recognition of the string to be examined, which may occur within any portion of the input string.

Würde man dieses Verfahren auf die Prüfung des (in den Server) einlaufenden, mit einer FFT (oder durch Filter) analysierten Audiosignals anwenden, dann bestünde das Problem, das trotz richtiger Folge von Tönen, welche dem Erkennungsmuster entsprechen, die Musterzeichenkette nicht bis auf das letzte Vergleichszeichen fort geschaltet würde, sondern vorher schon zurückgesetzt würde, weil zwischen der richtigen Folge von Tönen die FFT weitere Frequenzen, bzw. Töne (wie beim Übergang der mit einer Violine gespielten Töne, oder eines Gesangs, oder durch Umgebungsgeräusche an Pianissimostellen bzw. Pausen, etc.) liefert, die im Eingangsstring S$tring mit enthalten sind, in der Musterzeichenkette jedoch gar nicht vorkommen. Um dies zu vermeiden, erfolgt vor jeder Durchführung des oben angegebenen Vergleichsverfahrens, hier jeweils durch die Vergleichsschritte 1....9, in denen nach dem üblichen Verfahren, der zeichenweise Vergleich des gerade aktuell einlaufenden Zeichens ZE (des Eingangsstrings S$tring) mit dem abhängig vom vorherigen Vergleichsergebnis jeweils aktuell fortgeschalteten (inkrementierten) oder auf das erste Zeichen zurückgesetzte Zeichen der Musterzeichenkette ZM vorgenommen wird, die vorherige Prüfung, ob das gerade aktuell einlaufende Zeichen ZE des Eingangsstrings $String überhaupt ein gültiges Zeichen ist. Dies ist dann der Fall, wenn es in der Menge der Zeichen der Musterzeichenkette als einzelnes Zeichen ZM enthalten ist.One would call this procedure on the test of (in the server), with a FFT Apply (or by filtering) analyzed audio signal, then there would be the problem that despite proper sequence of tones corresponding to the recognition pattern, the pattern string would not be continued to the last comparison character, but would be reset in advance, because between the correct sequence of Sound the FFT other frequencies, or tones (as in the transition of the notes played with a violin, or a vocal, or by ambient noise at Pianissimostellen or pauses, etc.) supplies, which are included in the input string S tring, but even in the pattern string not occur. To avoid this, takes place before each implementation of the above comparison method, here in each case by the comparison steps 1 .... 9 in which, according to the usual procedure, the character-by-character comparison of the currently arriving character ZE (of the input string S $ tring) with the character string currently updated (incremented) or reset to the first character depending on the previous comparison result ZM is made, the previous check, whether the currently current incoming character ZE of the input string $ String is a valid character at all. This is the case when it is in the set of characters of the pattern string as a single character ZM is included.

Im Programm wird dies so realisiert, indem zu jedem neu einlaufenden Zeichen ZE des Eingangsstrings ($String), innerhalb einer Schleife sämtliche in der Musterzeichenkette enthaltene Zeichen geprüft werden, ob eines dieser Zeichen dem neu einlaufenden Zeichen ZE des Eingangsstrings ($String) entspricht. Ist dies nicht der Fall, dann wird so verfahren, als wäre überhaupt kein neues Zeichen ZE des Eingangsstrings $String eingelaufen. Wird hingegen ein Zeichen als in der Musterzeichenkette vorrätig erkannt, dann wird das Prüfverfahren gemäß den oben angegebenen Vergleichsschritten durchgeführt.In the program, this is realized by adding to each new incoming character ZE of the input string ($ String), within a loop, all characters contained in the pattern string are checked, whether one of these characters is the new incoming character ZE of the input string ($ String). If this is not the case, then the procedure is as if there were no new sign at all ZE of the input string $ String. On the other hand, if a character is recognized as being in stock in the pattern string, then the test method is performed according to the comparison steps given above.

Auf diese Weise kann der Server erkennen, ob das zurückerhaltene Audiosignal dem ausgesendeten entspricht, wodurch die Standortzugehörigkeit des zur Bildung der Kopplung, bzw. Datenschleife DS verwendeten Endgeräte Paares (z.B. Kopplung zwischen IT- Rechner und Telefonverbindung, oder von Handy zu Handy) dem Server angezeigt wird.In this way, the server can detect whether the recovered audio signal corresponds to the transmitted, whereby the location affiliation of the formation of the coupling, or data loop DS used terminal pair (eg coupling between IT - Calculator and telephone connection, or from mobile to mobile) is displayed on the server.

Die Prüfung der zwischen den jeweils als gültig erkannten einlaufenden Zeichen ZE des Eingangsstrings ($String) liegenden Zeitabschnitte erfolgt in Koinzidenz mit der Prüfung, ob ZE =ZM entspricht, wobei zu ZM jeweils der Zeitwert (zum vorherigen Zeichen der Musterzeichenkette) mit geprüft wird. Es wird daher ZE (t*) =ZM (t*) geprüft. Checking the incoming characters recognized as valid ZE of the input string ($ string) periods coincide with the check as to whether ZE = ZM corresponds to where ZM each time value (to the previous character of the pattern string) is checked with. It will therefore ZE (t *) = ZM (t *) checked.

t*... wird dabei in einem entsprechenden Toleranzraster bewertet, um sichere Ergebnisse zu bekommen (d.h., ob t* zwischen tmin und tmax liegt). t * ... is evaluated in a corresponding tolerance grid in order to get reliable results (ie, whether t * between tmin and tmax).

Ergibt die Prüfung nach dem gemessenen Zeitwert t* ein falsches Ergebnis, dann wird auch bei Übereinstimmung von ZE=ZM dieses Ergebnis als falsch, d.h. als ZE≠ZM bewertet.Returns the test according to the measured time value t * a wrong result, then even if ZE = ZM matches, this result is evaluated as false, ie as ZE ≠ ZM.

Es ist evident, daß anstelle einer Melodie, auch das Frequenzspektrum einer beliebigen Sprachansage für die Kodierung/Dekodierung des Prüfkodes (KODE) verwendet werden kann, bzw. jedes beliebige Audiosignal verwendet werden kann. Dabei ist es für die Erzeugung des Kodesignals dann von Vorteil, wenn eine durch Steuersignal in ihrer Wiedergabegeschwindigkeit steuerbare Audiosignalquelle (MP3), etc. verwendet wird, welche die Wiedergabegeschwindigkeit bei gleichbleibender Tonhöhe (Frequenzlage) gesteuert verändern kann. Dabei erfolgt die Kodierung zu aus dem Spektrum des Audiosignals ausgewählten Frequenzen mit der Zeitdauer t*, nach der die nächste ausgewählte Frequenz ZM (t*) auftritt, oder es können auch schaltalgebraische Verknüpfungen (z.B. Oder Funktion) mehrerer Frequenzen eines Spektrums (als Frequenzmuster) definiert sein, um jeweils den Wert ZM (t*) zu bilden. Das Steuersignal der Audiosignalquelle (MP3) variiert das Tempo dann so, daß z.B. über die Sprechdauer von Vokalen, jeweils die zwischen einem Wertepaar ZM mit nachfolgendem ZM jeweils liegende Zeitspanne t* in ihrer Solldauer eingestellt ist, die dann mit dem Wert ZM (einer Frequenz oder eines Frequenzmusters) in Koinzidenz jeweils ein Serienelement des seriell kodierten Prüfkodes KODE bildet.It is evident that instead of a melody, the frequency spectrum of any voice announcement for the coding / decoding of the test code ( CODE ) can be used, or any audio signal can be used. In this case, it is advantageous for the generation of the code signal if an audio signal source which can be controlled by its control signal in its playback speed (FIG. MP3 ), etc., which can change the playback speed at a constant pitch (frequency position). The coding takes place at frequencies selected from the spectrum of the audio signal with the time duration t * after which the next selected frequency ZM ( t * ), or switch algebraic combinations (eg, or function) of several frequencies of a spectrum (as frequency patterns) can be defined, in each case the value ZM to form (t *). The control signal of the audio signal source ( MP3 ), the tempo then varies so that, for example, over the speaking time of vowels, those between a pair of values ZM with following ZM respective period of time t * is set in its target duration, which then with the value ZM (a frequency or a frequency pattern) in coincidence one serial element of the serially encoded test code CODE forms.

Neben der noch nachfolgend zu 6a und 6b erläuterten Zeitmessung zur Feststellung eines Umgehungsversuches eines örtlichen Endgerätes bei der Bildung der Datenschleife DS, kann dies auch über eine an den Endgeräten weiterhin durchgeführte Verschlüsselung des über die Datenschleife DS geleiteten Kodes KODE vermieden werden, um gegebenenfalls die widerrechtliche Zwischenschaltung einer in die Datenkopplung DS eingefügten Verbindungsstrecke zu erkennen. Eine weitere Alternative ist, einen solchen Fall durch Bandbreitenmessung zu erkennen. Dabei liegt dieser Option der weitere erfinderische Grundgedanke zugrunde, das Frequenzspektrum des für die Kodierung des Kodesignals KODE verwendeten Audiosignals, nach einer Zeitfunktion ständig zu variieren, und das zurückerhaltene Spektrum entsprechend auszuwerten. Da die übliche automatische Pegelkorrektur (Verstärkungsregelung) in Telefonnetzen, oder Datennetzen, über den mittleren Pegel des Signals gesteuert wird, kann so die Frequenz abhängige Dämpfung der Übertragungsleitung gemessen werden. Im besonderen auch durch eine zwischen den für die Kopplung der Datenschleife DS verwendeten Endgeräten vorgenommene Bandbreitenmessung, die neben, oder ergänzend zu einer zwischen den Endgeräten vorgenommenen Verschlüsselung vorgenommen werden kann.In addition to the following 6a and 6b explained timing to determine a bypass attempt of a local terminal in the formation of the data loop DS , This can also be done via an on the terminals continued encryption of the over the data loop DS conducted codes CODE avoided, where appropriate, the illegal interposition of a data in the coupling DS recognize the inserted link. Another alternative is to detect such a case by bandwidth measurement. This option is based on the further inventive basic idea, the frequency spectrum of the coding of the code signal CODE used to continuously vary according to a time function, and to evaluate the recovered spectrum accordingly. Since the usual automatic level correction (gain control) in telephone networks, or data networks, over the average level of the signal is controlled, so the frequency-dependent attenuation of the transmission line can be measured. In particular also by a between the for the coupling of the data loop DS used bandwidth measuring devices that can be made in addition to, or in addition to an encryption made between the terminals.

Option: Um im Server beispielsweise festzustellen, ob nur zugelassene Endgeräte für die Bildung der Datenschleife DS verwendet werden, ist in diesem Fall vorgesehen, daß der Server einen über das Netz übertragenen Oberwellenanteil dem Audiosignal zusetzt (vgl. Signal über Telefonleitung und Handy-Netz Tel in 10), wobei das authorisierte Endgerät (hier das Handy) dann den Oberwellenanteil ab einer bestimmten Frequenz (über eine Tiefpaßfunktion TP) filtert, wobei der Tiefpaß TP nicht ständig, sondern einem seriellen Datensignal entsprechend (kodiert) getastet (über mod, 10) wird, hier, indem wahlweise der Ausgang des Tiefpaß oder die direkte (nicht gefilterte) Leitung entsprechend umgeschaltet wird, um das Audiosignal über den Telefon- oder Handyhörer (von TL) auszugeben, und an das Mikrofon des Client CL (von A nach B) über die akustische Kopplung zu senden. Dabei kann neben einem Start Stopp Verfahren beispielsweise ein Modulo 2 Verfahren angewendet werden, um die Daten über den Oberwellenanteil im Signal zu modulieren. Der Client CL sendet über das Internet IT oder bei Verwendung eines weiteren Handy's als Client, über die weitere Handy Verbindung, etc., das im Oberwellenanteil modulierte Signal (IT) zurück, worauf der Server durch Dekodierung der fehlenden Oberwellenanteile (im Vergleich zum ursprünglich gesendeten Signal Tel) das serielle Signal demoduliert, und daraus die Echtheit des in der Datenschleife verwendeten Gerätes (hier A) erkennt. Weiterhin kann der Server jedoch auch noch feststellen, ob zwischen den Telefon oder Handy (A) und dem Mikrofon des Client CL (hier B) eine Datenleitung zwischen geschaltet ist, indem die Dämpfung gemessen wird.Option: In order to determine in the server, for example, whether only approved terminals are used for the formation of the data loop DS, it is provided in this case that the server adds a harmonic component transmitted via the network to the audio signal (see signal via telephone line and mobile phone network Tel in 10 ), where the authorized terminal (here the phone) then the harmonic content from a certain frequency (via a low-pass function TP ) filters, with the low pass TP not constantly, but according to a serial data signal (encoded) keyed (via mod, 10 ) is switched here, by selectively switching the output of the low-pass filter or the direct (not filtered) line accordingly, to the audio signal via the telephone or mobile phone handset (from TL ) and to the microphone of the client CL (from A to B ) via the acoustic coupling. In this case, in addition to a start stop method, for example, a modulo 2 Methods are used to modulate the data about the harmonic content in the signal. The client CL sends over the internet IT or when using another mobile phone as a client, via the further mobile phone connection, etc., the signal modulated in the harmonic content ( IT ), whereupon the server demodulates the serial signal by decoding the missing harmonic components (in comparison to the originally transmitted signal Tel), and from this the authenticity of the device used in the data loop (here A ) recognizes. Furthermore, the server can also determine whether between the phone or mobile phone ( A ) and the client's microphone CL (here B ) a data line is switched in between by measuring the attenuation.

Diese Messung wird für das angegebene Beispiel der Freuquenzkodierung am einfachsten so vorgenommen, daß der Server gleichfalls beim Aussenden eine weitere Manipulation der Oberwellen vornimmt; an betreffenden Stellen, welche das vorhin erläuterte Datensignal nicht beeinflußen, bzw. bei der Dekodierung des Datensignals diese Stellen dann nicht bewertet sind. Diese Manipulation der Oberwellen erfolgt im Server gleichfalls durch ein nach einer Zeitfunktion in der Begrenzungsfrequenz gesteuertes Tiefpaßfilter.This measurement is most easily made for the given example of Freufquenzkodierung so that the server also makes when transmitting a further manipulation of the harmonics; at relevant points, which do not affect the previously explained data signal, or during decoding the data signal then these places are not rated. This manipulation of the harmonics takes place in the server also by a controlled according to a time function in the limiting frequency low-pass filter.

Dabei wird bei Rückerhalt des zur Bandbreitenmessung mit verwendeten Audiosignals, im Server das Audiosignal über eine FFT durch Filterung analysiert. Somit unterschiedliche Oberwellenanteile über den Zeitverlauf des Signals erhalten werden. Bei dem zurück erhaltenen Audiosignal erfolgt eine Bewertung, wie der breitbandigere Teil in Relation zum weniger breitbandigen Teil des Audiosignals über die Leitung bedämpft wird, um eine Aussage über die Bandbreite der Leitung zu erhalten.When the audio signal used for bandwidth measurement is restored, the audio signal in the server is transmitted via a FFT analyzed by filtering. Thus, different harmonic components are obtained over the time course of the signal. In the audio signal received back, an evaluation is made as to how the broadband part is attenuated over the line in relation to the less wideband part of the audio signal in order to obtain a statement about the bandwidth of the line.

Die beschriebene Dekodierung eines Erkennungsmusters innerhalb eines beliebigen Audiosignalabschnittes kann auch weiterhin so vorgenommen werden, daß zu jedem aktuell eingegangenen Zeichen ZE (als über die FFT erkannte Frequenz) des Eingangsstrings sequentiell alternierend umgeschaltet mehrere unterschiedliche Musterzeichenketten (mit jeweiliger Umschaltung von ZM1, ZM2,...ZMn) geprüft werden können. Wobei einige Musterzeichenketten den Abschnitt (Beginn/Ende) als Steuerzeichen kodieren, in welchem sich der Teil des Audiosignals für die Bandbreitenprüfung befindet, bzw. dito in welchem sich der Teil des Audiosignals befindet, welcher dem zu erkennenden Kode entspricht.The described decoding of a recognition pattern within an arbitrary audio signal section can continue to be made so that for each currently received characters ZE (as about the FFT detected frequency) of the input string sequentially alternately switched several different pattern strings (with respective switching of ZM1 . ZM2 ... ZMn ) can be tested. Wherein some pattern strings encode the section (beginning / end) as a control character, in which the part of the audio signal for the bandwidth test is, or dito in which is the part of the audio signal corresponding to the code to be recognized.

Die beschriebenen Methode eignet sich für jede Art von analoger Schnittstelle, neben einer akustischen Kopplung auch für eine Infrarotkopplung, etc.The method described is suitable for any type of analog interface, in addition to an acoustic coupling for an infrared coupling, etc.

Für eine ausschließlich digitale Bewertung des über die Datenschleife übertragenen Signals wird für eine Vorzugsvariante während der Übertragung des Kodes (KODE) über die Datenschleife DS von einem Endgerät (A) zum anderen Endgerät (B), unmittelbar (2a, 2b, 5) oder auch über ein Drittgerät (vgl. 300 in 3), in einem für die Übertragung zugelassenen Endgerät (A) verschlüsselt und im weiteren Endgerät (B) wieder weiter verschlüsselt, derart, daß der Server die weitere Entschlüsselung beim Erhalt des Kodes (KODE) vornehmen kann. Wobei der Server die Verschlüsselungsparameter über beide Datenrichtungen (entsprechend einer parallelen Schleife 1 b), den Endgeräten jeweils übergeben kann. Bei dieser Variante ist jedoch die Aussage, ob die Datenschleife DS manipuliert ist, an das den Kode (KODE) zurücksendende Endgerät gebunden.For an exclusively digital evaluation of the signal transmitted over the data loop, for a preferred variant during the transmission of the code ( CODE ) over the data loop DS from a terminal ( A ) to the other terminal ( B ), immediate ( 2a . 2 B . 5 ) or via a third party device (see 300 in 3 ), in a terminal approved for transmission ( A ) and in the further terminal ( B ) is further encrypted, such that the server further decrypted when receiving the code ( CODE ). The server uses the encryption parameters in both directions (according to a parallel loop 1 b) , the terminals can pass each. In this variant, however, the statement is whether the data loop DS is manipulated to which the code ( CODE ) Returned terminal bound.

3 wird später noch näher erläutert und zeigt die grundsätzliche Möglichkeit der Vernetzung mehrerer Server (hier Server I und Server II, im Prinizip jedoch im beliebiger Anzahl), über welche die bevorzugte Datenschleife DS geschlossen werden kann. Dabei kann jeder Server einen eigenen Kode KODE(1), KODE(2) über die Schleife senden DS, der jeweils mit unterschiedlichen Prioritäten in den Server, als auch an der Koppelstelle DS durch Verschlüsselung/Entschlüsselung je nach Bedarf manipuliert werden kann. Z.B. um, wie nachfolgend noch näher erläutert wird, zertifizierte Anwendungen, wie notarielle Hinterlegungen als Beweis abgesendeter EMails, oder beliebig anderer abgesendeter und mit einer digitalen Unterschrift versehenen digitalen Verträge, etc. zu hinterlegen. Und zwar vor allem als Beweis für Zeitpunkt, Absender und Empfänger, da diese Daten neben dem Inhalt, der ja durch die digitale Signatur dem Unterfertigten einwandfrei zugeordnet werden kann, auch diese Daten, gegebenenfalls notariell beglaubigt auf elektronischem Wege zu hinterlegen. 3 will be explained in more detail later and shows the basic possibility of networking multiple servers (here Server I and Server II, in prinizip, however, in any number), over which the preferred data loop DS can be closed. Each server can have its own code CODE ( 1 ) CODE ( 2 ) over the loop DS which can be manipulated with different priorities in the server, as well as at the coupling point DS by encryption / decryption as needed. For example, as will be explained in more detail below, certified applications, such as notarial filing as evidence of sent emails, or any other transmitted and provided with a digital signature digital contracts, etc. to deposit. And above all, as evidence of the time, sender and recipient, since this data in addition to the content, which can be properly assigned to the signed by the digital signature, this data, if necessary notarized by electronic means to deposit.

In 3 ist weiterhin noch die Option dargestellt, die Koppelschleife DS, hier zwischen Handy und Client CL (z.B. einer Standart Internet Verbindung) über eine blue tooth Schnittstelle (HF) zu realisieren, wobei eine Uhr (300) mit entsprechender blue tooth (HF) Schnittstelle zwischen geschaltet ist um gegebenenfalls auch in bidirektionaler Datenrichtung die Daten durchzuschleifen. Die durchgeschleiften Daten werden dann in der Uhr je nach Bedarf weiterhin verschlüsselt oder entschlüsselt.In 3 is still the option shown, the coupling loop DS , here between mobile phone and client CL (eg a standard Internet connection) via a blue tooth interface ( HF ), whereby a clock ( 300 ) with corresponding blue tooth ( HF ) Interface is switched in order to loop through the data if necessary also in bidirectional data direction. The looped data is then further encrypted or decrypted in the clock as needed.

4 betrifft eine an eine Internetverbindung, bzw. an einen IT- Rechner, angeschlossene Auflegeplatte, mit Mikrofon MIC, gegebenenfalls noch mit einer Infrarotschnittstelle IF, um ein Handy 2 mit der Hörkapsel HK gegen das Mikrofon MIC, oder gegebenenfalls passend zur Infrarotschnittstelle b des Handy aufzulegen. Die Komponente MONO betrifft eine Möglichkeit zur automatischen Umschaltung von akustischer Kopplung auf Infrarot, wie später noch näher erläutert wird (vgl. zu 12a). 4 concerns one to an Internet connection, or to a IT - Calculator, attached extension panel, with microphone MIC , optionally with an infrared interface IF to a cellphone 2 with the earpiece HK against the microphone MIC , or if appropriate, to match the infrared interface b of the mobile phone hang. The component MONO relates to a possibility for automatic switching from acoustic coupling to infrared, as will be explained later (see 12a) ,

In 5 wird die Datenschleife DS über 2 Handy's (jeweils Mikro MIC gegen Hörkapsel HK gerichtet) über eine akustische Kopplung geschlossen. Dabei ist noch die zusätzliche Option vorgesehen, ein Drittgerät (MIC ext., LS) in die akustische Kopplung mit einzufügen, wobei das Drittgerät neben einem Notebook auch ein sehr kleines autarkes Gerät sein kann, und einen Fingerabdrucksensor aufweist, um eine digitale Signatur in den übertragenen Kode KODE einzubinden. Es ist evident, daß auch noch ein viertes externes Zusatzgerät verwendet werden könnte, für jeden Handy Benutzer eines (jeweils mit rechter und linker Hand gehalten). Die einzelnen Verbindungsstrecken an denen an der Koppelstelle DS mehrere Geräte oder Gerätepaare beteiligt sind, werden dann durch Zeitmultiplex / Halbduplex getrennt (auch nach einer Zwangsfolge, bei der die Reihenfolge der jeweils durch unterschiedliche Geräte gesendeten Blöcke fest definiert ist oder zuvor durch Protokoll vereinbart wird), oder auch durch Filtermittel (wenn Volltuplex) in Bezug auf ihre Nachrichteninhalte getrennt.In 5 the data loop DS is via 2 cell phones (each micro MIC directed against earpiece HK) closed via an acoustic coupling. The additional option is provided, a third-party device ( MIC ext., LS ) in the acoustic coupling, wherein the third device in addition to a notebook can also be a very small self-sufficient device, and has a fingerprint sensor to a digital signature in the transmitted code CODE integrate. It is evident that even a fourth external attachment could be used, one for each cell phone (held right and left). The individual links at those at the coupling point DS involved multiple devices or device pairs are then separated by time division / half duplex (even after a forced sequence in which the order of blocks sent by different devices is fixed or previously agreed by protocol), or by filtering means (if full duplex) with respect to their message contents separated.

Das nachfolgende Beispiel betrifft die Verwendung mehrerer Server: vgl. dazu 3, 13a, 13b, auch 33 und wird im späteren Teil der Beschreibung im Detail noch genau besprochen. Dabei betrifft dies neben den bereits genannten Zertifizierungsanwendungen auch noch die Möglichkeit, durch telefonischen Anruf einen Server zu initialisieren, daß er gegebenenfalls auch über einen weiteren Hilfsserver registrierte WEB-Seiten unter der Telefonnummer aufruft und in eine Trägerwebseite, der kein bestimmter Inhalt zugeordnet ist, sondern die nur als allgemeiner Datenkanal (z.B. eines Providers) verwendet wird, kopiert. Der autorisierte Benutzer kann über die bevorzugte Datenschleife DS zwar die Echtheit der Seite feststellen, jedoch kann der Anbieter anonym bleiben. Dabei kann diese Echtheitsprüfung auch durch Abruf weiterer Informationen anderer anonymer WEB-Seiten unter Benutzung der bevorzugten Datenschleife DS weiterhin getestet werden.The following example concerns the use of several servers: cf. to 3 . 13a . 13b , also 33 and will be discussed in detail in the later part of the description. In addition to the certification applications already mentioned, this also applies to the possibility of initializing a server by telephone call that, if necessary, it also registered via a further auxiliary server WEB Pages under the telephone number and copied into a carrier web page, which is not assigned a specific content, but which is only used as a general data channel (eg a provider) copied. Although the authorized user can determine the authenticity of the page via the preferred data loop DS, the provider can remain anonymous. This authenticity check can also be done by retrieving further information from other anonymous users WEB Pages using the preferred data loop DS continue to be tested.

Ein weiteres Beispiel, das nachfolgend noch genau erläutert wird betrifft ein Notarsiegel mit Chip, welches von Rolle (15, 16, 17, 18) benutzt werden kann, und in den Prozeß für die Benutzung einer bevorzugten Anwendung der Datenschleife DS weiterhin eingebunden wird. Dafür ist weiterhin noch ein geeignetes Schnittstellengerät vorgesehen (vgl. dazu später zu 17), das als Stempel ausgeführt ist und auf das Chip- Siegel aufgesetzt werden kann, um die digitale Unterschrift eines Dokumentes, welches auch als Schriftstück vorhanden ist (z.B. bei einem Notar) für einen Laien überprüfbar zu machen, d.h. erstmals gibt es eine unlösbare Verbindung zwischen einem mit einer digitalen Unterschrift unterzeichneten Dokument und einem als Hard Copy vorhandenen Schriftstück, das dem digitalen Dokumentes entspricht, wobei diese unlösbare Verbindung durch eine Stempelbewegung (des Gerätes nach 17) nachprüfbar ist.Another example, which will be explained in detail below concerns a notary seal with a chip, which von Rolle ( 15 . 16 . 17 . 18 ), and continues to be involved in the process of using a preferred application of data loop DS. For this purpose, a suitable interface device is still provided (see also later 17 ), which is designed as a stamp and can be placed on the chip seal to make the digital signature of a document, which is also available as a document (eg in a notary) for a layman verifiable, ie for the first time there is a permanent connection between a document signed with a digital signature and a hard copy document corresponding to the digital document, said indelible connection being determined by a stamp movement (of the device according to US Pat 17 ) is verifiable.

Das nachfolgende Beispiel betrifft eine Variante, bei der eine Konferenzschaltung zur Bildung der Datenschleife DS verwendet ist und wird im späteren Teil der Beschreibung im Detail gleichfalls noch genau besprochen. Dabei betrifft diese Anwendung die Möglichkeit mit dem gleichen Handy oder Telefon die Datenschleife DS gleichzeitig unter Benutzung weiterer Verbindungen herzustellen, z.B. um ein für eine bestimmte Vorwahlnummer geführtes Telefongespräch nicht über den Vertragspartner des Teilnehmers (TELECOM, etc.) sondern direkt mit dem Teilnehmer abzurechnen, wobei anstelle der ansonsten verwendeten Kodenummerneingabe (zum Nachweis der Bezahlung) die Datenschleife über den Server der betreffenden Telefongesellschaft geschlossen wird, um durch Schließen einer weiteren Datenschleife (über die Konferenzschaltung) von einem Guthaben, auf das zuvor unter weiterer Benutzung der Datenschleife DS oder eines Handy's von einem ON LINE Konto einer Bank die Bezahlung erfolgte, Gebrauch zu machen. D.h. alle Vorgänge sind hier durch die Handytelefonnummer, bzw. gegebenenfalls durch eine weitere digitale Signatur, die auch mit einem Zusatzgerät vorgenommen werden kann, markiert und können so auch in unterschiedlichen Datenbanken zugeordnet werden (über unterschiedliche Serverprozesse).The following example relates to a variant in which a conference circuit is used to form the data loop DS and will also be discussed in detail in the later part of the description in detail. In this case, this application relates to the possibility with the same phone or phone the data loop DS at the same time using other connections, for example by a telephone call made for a specific area code, not via the subscriber's party to the contract ( TELECOM , etc.) but to settle directly with the subscriber, wherein instead of the otherwise used code number input (to prove payment) the data loop is closed via the server of the respective telephone company to close by closing another data loop (via the conference call) from a credit that before with further use of the data loop DS or a cell phone of one ON LINE Bank account payment was made. That is, all processes are here by the mobile phone number, or optionally by another digital signature that can be made with an additional device marked and can be assigned in different databases (via different server processes).

Eine weiteres Beispiel dazu zeigt 12b: Über ein Handy, welches eine Konferenzschaltungsfunktion aufweist, bei der 2 Verbindungen (Tel1, Tel2) gleichzeitig angewählt werden können (deren Anwahl gegebenenfalls über das Telefonverzeichnis gegebenenfalls auch gleichzeitig auf Tastendruck ausgelöst werden kann), schickt der Benutzer über eine übliche Handy Verbindung eine SMS, oder wählt durch Direktwahl (Tel1) den Server der Bank an, der über die SIM Karte im Handy die Telefonnummer des Handy dekodiert, und eine Verbindung eröffnet, die, wenn die Prozedur nicht fortgesetzt wird, nach einer gemessenen Auszeit mit einem Abbruch seitens des Servers beendet wird. Diese Auszeit ist eine retriggerbare Funktion, die immer dann verlängert wird (erneut getriggert wird), wenn die Verfahrensprozedur einen Schritt weiter geht. Die zweite Verbindung der Konferenzschaltung betrifft die Verbindung zwischen Handy und dem Client-Rechner (Client-IT), der beispielsweise zu Hause oder im Office des Benutzers steht, und ständig über die Handyverbindung durch den Benutzer erreichbar ist (über ein geeignetes Interface). Das Interface des Client Rechners (Client-IT) realisiert auch die Auszeitüberwachung für diese Verbindung und ist dabei so ausgebildet, daß es eine Rufnummerndekodierung aufweist, um den Anruf des Handy's des Benutzers zu erkennen und zu dekodieren. Es ist evident, daß das Client Interface des Client Rechners (Client-IT) mit seinen Minimalfunktionen in ein Festnetztelefon eingebaut sein kann und eine entsprechende Kabelverbindung oder blue tooth Verbindung zum Client Rechner (Client-IT) aufweist.Another example shows 12b : Using a mobile phone that has a conference call feature that has 2 connections ( Tel1 . tel2 ) can be dialed at the same time (the selection of which may optionally be triggered at the same time on the telephone directory at the touch of a button), the user sends via a standard mobile phone connection SMS , or dials by direct dialing ( Tel1 ) the server of the bank, over the SIM Card in the phone decodes the phone number of the phone, and opens a connection that, if the procedure does not continue, is terminated after a measured timeout with an abort by the server. This timeout is a retriggerable function that is always extended (re-triggered) as the procedure goes one step further. The second connection of the conference call concerns the connection between the mobile phone and the client computer (client computer). IT ), which is for example at home or in the office of the user, and is constantly accessible via the mobile phone connection by the user (via a suitable interface). The interface of the client computer (client IT Also realizes the timeout monitoring for this connection and is designed so that it has a phone number decoding to recognize the call of the user's mobile phone and to decode. It is evident that the client interface of the client computer (client IT ) with its minimal functions can be installed in a landline telephone and a corresponding cable connection or blue tooth connection to the client computer (client IT ) having.

Wird ein Anruf (ARU) durch das Handy des Benutzers vom Interface erkannt, dann gibt es ein Initialisierungssignal an den eingeschalteten Rechner (Client-IT), bzw. falls der Rechner nicht eingeschaltet sein sollte, dann ein Wecksignal von Standby in den Betrieb, oder ein Einschaltsignal, um den Rechner zu booten und anschließend eine betreffende Software aufzurufen. Bei Aufruf dieser Software nimmt der Rechner eine Internetverbindung IT zum Server der Bank auf, der die mitgegebene Benutzeridentifizierung (Benutzerkennung) dekodiert und darauf hin den nach dem Zufallsprinzip erzeugten Prüfkode (KODE) an den Client Rechner (Client-IT) sendet, der ihn wiederum über die Telefonverbindung zum Handy an das Handy A sendet, und das Handy A über die Konferenzschaltung den Prüfkode (KODE) weiter an den Bank Server sendet, der so die Möglichkeit hat, unabhängig, von der Benutzerkennung des Client Rechners (Client-IT) die Authentizität von Client-Rechner und Handy Benutzer zu überprüfen. Dabei können die in vorliegender Erfindung vorgeschlagenen Manipulationen des Prüfkodes (KODE) durch die in der seriellen Datenschleife DS sich befindenden Geräte (Client Rechnet, Handy) optional vorgenommen sein. Insbesondere kann der vom Server initialisierte KODE auch mehrmals durch die Datenschleife laufen, und bei jedem Durchlauf entsprechend manipuliert werden, z.B. indem beim Handy eine digitale Signatur zugesetzt wird, mit welcher der vom Server initialisierte KODE markiert wird. Die beschriebene Variante könnte im Prinizip auch ohne Konferenzschaltung durchgeführt werden, indem die einzelnen Telefonverbindungen Tel1 und Tel2 vom Handy nicht gleichzeitig, sondern aufeinanderfolgend angewählt werden, mit jeweiliger Zwischenspeicherung des Kodes, jedoch kann dann nicht die direkte Sicherheitsabhängigkeit der über eine Remote Control Funktion durch das Handy gestarteten Client-Rechner Server Verbindung zum Server der Bank (via IT) erreicht werden, wie bei der direkten Konferenzschaltung mit den vielen Möglichkeiten. Hat der Server die Authentizität von Handybenutzer, Telefonnumer des Handy's, und Client-Rechner Client-IT erkannt, dann beginnt der Client Rechner, den über diese Verbindung ihm vom Handy (als Zeichen oder auch gesendete SMS, usw.) angegebenen Geldbetrag von einem ON LINE Konto auf ein weiteres Konto zu überweisen, von dem z.B. eine Dienstleistung bezahlt wird. Wobei, dadurch daß hier der Handy Benutzer auch eine Direktverbindung zu seinem Rechner hat, er z.B. den Geldbetrag, oder beliebig andere Daten (Bankverbindung, Begünstigter, Zahlungszweck, etc.) zunächst via SMS (bei der Initialisierung ARU, 12b) dem Client Rechner (Client-IT) senden kann, damit dieser dann über seine Software die entsprechenden Daten in das Normformular der Bank einsetzen kann.Is a call ( ARU ) detected by the user's mobile phone from the interface, then there is an initialization signal to the switched-on computer (client IT ), or if the computer should not be turned on, then a wake-up signal from standby in the operation, or a power-on signal to boot the computer and then call a relevant software. When calling this software takes the calculator an internet connection IT to the server of the bank, which decodes the given user identification (user identification) and then the randomly generated check code ( CODE ) to the client computer (client IT ), which in turn sends him over the telephone connection to the mobile phone to the mobile phone A sends, and the phone A via the conference call the test code ( CODE ) sends to the bank server, which thus has the possibility, independently of the user ID of the client computer (client IT ) to verify the authenticity of client computers and mobile users. The manipulations of the test code proposed in the present invention ( CODE ) optionally be made by the devices located in the serial data loop DS (Client Calculate, mobile phone). In particular, the server initialized CODE also run several times through the data loop, and be manipulated in each pass accordingly, for example by the mobile phone, a digital signature is added, with which the initialized by the server KODE is marked. The variant described could also be carried out in the prinizip without a conference call by the individual telephone connections Tel1 and tel2 from the mobile phone at the same time, but sequentially selected, with respective caching of the code, but then can not direct security dependency of a remote control function by the mobile phone started client computer server connection to the server of the bank (via IT ), as in direct conferencing with the many possibilities. Does the server have the authenticity of the mobile phone user, phone number of the mobile phone, and client computer client IT recognized, then the client calculator, the amount of money from this one specified by the mobile phone (as a sign or also sent SMS, etc.) begins ON LINE Transfer the account to another account from which eg a service is being paid. Whereby, by the fact that here the mobile user also has a direct connection to his computer, he eg the amount of money, or any other data (bank account, beneficiary, purpose of payment, etc.) first via SMS (during initialization ARU . 12b) the client computer (client IT ), so that he can then use his software the corresponding data in the standard form of the bank.

Wobei über die zirkulierende Kodeschleife DS für jedes in der Schleife sich befindende Gerät die Authentizität nachprüfbar ist, indem das betreffende Gerät den Kode verändert, und die Veränderung nach Rückerhalt nachprüft. Es ist evident, daß anstelle des Handy's auch ein Festnetztelefon verwendet werden kann, wobei der Benutzer dann z.B. einen langen Pinkode und einen zuvor festgelegten Transferkode über die Tastatur eingibt, um über seinen Heim- PC eine ON Line Überweisung durchführen zu können. Somit über die Datenschleife DS der Heim PC vergleichbar mit einem über Remote Control (=Telefon) gesteuerter PC arbeitet.Whereby the circulating code loop DS authenticity is verifiable for each device in the loop by the device changing the code and verifying the change after recovery. It is evident that a landline telephone can also be used instead of the mobile phone, with the user then inputting, for example, a long pinkode and a previously defined transfer code via the keyboard in order to access his home network. PC a ON Line transfer. Thus over the data loop DS the home PC comparable to a remote control (= telephone) controlled PC works.

Beispiel: In 12b sind die in der seriellen Datenschleife DS sich befindenden Geräteschnittstellen der Geräte Handy, SERVER BANK, Client-IT, mit A, B, und C bezeichnet:

  • Schritt 1: Der vom SERVER BANK (Schnittstelle B) über C und A ausgesendete und von A nach B zurückerhaltene Kode (KODE) wird im SERVER BANK (Schnittstelle B) verglichen, um die Authentizität von B und C zu prüfen;
  • Schritt 2: Der in der seriellen Datenschleife DS zirkulierende Kode (KODE) wird im Client C manipuliert und bei Rückerhalt die zuvor vorgenommene Manipulation im Client C geprüft, um die Authentizität von A und B zu prüfen;
  • Schritt 3: Der in der seriellen Datenschleife DS zirkulierende Kode (KODE) wird im Handy A manipuliert und bei Rückerhalt die zuvor vorgenommene Manipulation im Handy A geprüft, um die Authentizität von C und B zu prüfen.
Example: In 12b are the device interfaces of the devices mobile phone in the serial data loop DS, SERVER BANK , Client IT , With A . B , and C designated:
  • step 1 : The from the SERVER BANK (Interface B ) above C and A emitted and returned from A to B ( CODE ) is in SERVER BANK (Interface B ) compared to the authenticity of B and C to consider;
  • step 2 : The one in the serial data loop DS circulating code ( CODE ) is in the client C manipulated and on receipt the previously made manipulation in the client C checked for the authenticity of A and B to consider;
  • step 3 : The one in the serial data loop DS circulating code ( CODE ) is in the mobile phone A manipulated and with the receipt of the previously made manipulation in the mobile phone A checked for the authenticity of C and B to consider.

Somit sämtliche Teilnehmer innerhalb der seriellen Datenschleife DS die anderen Teilnehmer auf Authentizität prüfen können. Dabei ist es natürlich auch möglich, die Schritte 1...3 gleichzeitig durchzuführen, indem gemäß einem gesteuerten Protokoll, jedes der 3 Geräte A,B, und C einen eigenen autarken Kode KODE_A, KODE_B, KODE_C generiert, der optional nach einer Übereinkunft, von den anderen Geräten auch noch manipuliert sein kann (Option), wobei durch ein entsprechendes Protokoll diese Kodeelemente KODE_A, KODE_B, KODE_C in entsprechende Zeitfenster, bzw. Blockpositionen gesetzt werden.Thus, all subscribers within the serial data loop DS can check the other subscribers for authenticity. It is also possible, of course, the steps 1 ... 3 perform simultaneously, according to a controlled protocol, each of the 3 devices A . B , and C its own self-sufficient code KODE_A . KODE_B . KODE_C generated, which can be optionally manipulated by the other devices (option) by an agreement, whereby by an appropriate protocol these code elements KODE_A . KODE_B . KODE_C be set in appropriate time window, or block positions.

In 12b ist bei der Serverschnittstelle B noch die Linie Option eingezeichnet, um symbolisch anzudeuten, daß die Erzeugung, Prüfung und Zuordnung der vom Server ausgesendeten und eingegangenen Kodes KODE über eine Zusatzhardware und Software erfolgen kann, ohne die bisherige Serversoftware zu verändern. Die eigentliche Software für ein ON Line Konto wird dann lediglich um Abfragen erweitert, die das Zusatzpaket liefert (um im Falle eines Betrugsversuches die Transaktion zu unterbinden, usw.).In 12b is at the server interface B still drawn the line option to symbolically indicate that the generation, verification and assignment of the codes sent by the server and received CODE via additional hardware and software without changing the previous server software. The actual software for one ON Line Account will then only be extended with queries provided by the add-on package (to stop the transaction in case of fraud attempt, etc.).

12c betrifft die Realisierung einer Telefonvermittlung, bei der ein Verbindungsserver von einem Handy angerufen werden kann, um eine Durchwahlverbindung, die auch die Weiterschaltung zu einer weiteren Amtsleitung (Tel1, Tel2) betreffen kann, herzustellen. Dabei ist strichliert eingezeichnet, daß auch für eine solche Verbindung eine Verwendung der zu 12b erläuterten Konferenzschaltung Vorteile bringt, einmal um das Konto zur Bezahlung einer solche Dienstleistung aufzuladen, und weiters noch, um die Verbindungsdaten, sofort via IT dem heimischen IT- Rechner (Client -IT) vom Verbindungsserver übermitteln zu können, usw. 12c relates to the implementation of a telephone exchange, in which a connection server can be called by a mobile phone to a direct dialing connection, which also the forwarding to another trunk ( Tel1 . tel2 ). It is indicated by dashed lines, that also for a such compound is a use of 12b conferred advantages, once to charge the account for the payment of such a service, and further, to the connection data, immediately via IT the domestic one IT - Calculator (Client - IT ) from the linked server, etc.

Weiteres Beispiel zu 12c (Option Bankserver): Wird in der Konferenzschaltung für die Handy Verbindung Tel2 anstelle des Client Rechners (des Benutzers) ein Bankserver (parallel zur Verbindung Tel1 des Verbindungsservers) mit angewählt, dann wird so vorgegangen, daß der Bankserver aufgrund der bei ihm angewählten Verbindungsnummer (auch Durchwahl) eine Internetverbindung IT zum der Verbindungsnummer (bzw. Durchwahl) entsprechenden Verbindungsserver aufbaut, wenn eine solche noch nicht bestehen sollte.Another example 12c (Option bank server): Used in the conference call for the mobile phone connection tel2 instead of the client computer (the user) a bank server (parallel to the connection Tel1 of the connection server), then the procedure is that the bank server on the basis of the selected connection number (also dial) an Internet connection IT to the connection number (or extension) appropriate connection server builds, if one should not exist.

Der dabei weiterhin vom Bankserver erzeugte und über die Datenschleife DS (Verbindungsserver / Client-IT / Handy) geleitete Kode (KODE) wird zunächst im Verbindungsserver nach einem bestimmten Algorithmus manipuliert, wobei diese Manipulation im Bankserver geprüft wird (gemäß einer Protokollvereinbarung, die über die Internetverbindung IT vorgenommen werden kann). Nur wenn diese Prüfung positiv ist, wird im Bankserver der Kode weiter manipuliert, was im nächsten Durchlauf der Schleife DS im Verbindungsserver erkannt wird, um die über eine Durchwahlnummer des Handy (über die Netzverbindung Tel1) angewählte Verbindung (Tel1...Teln) auch tatsächlich anzuwählen. Was unterbleibt, wenn die Prüfung des Kodes (KODE) im Bankserver (im vorherigen ersten Schritt) oder im Verbindungsserver (im aktuellen zweiten Schritt) negativ ausfällt.The case continues to be generated by the bank server and via the data loop DS (Linked server / client IT / Mobile) led code ( CODE ) is first manipulated in the linked server according to a certain algorithm, whereby this manipulation is checked in the bank server (according to a protocol agreement that is made via the internet connection IT can be made). Only if this check is positive, the code is further manipulated in the bank server, which is detected in the next pass of the loop DS in the linked server to the via a direct dial number of the phone (via the network connection Tel1 ) selected connection ( Tel1 ... stuffs ) actually dial. What is missing if the check of the code (KODE) in the bank server (in the previous first step) or in the linked server (in the current second step) negative.

Entsprechend dem zu dieser Verbindung erhaltenen Gebührentakt, wird diese Information in den weiteren Kode, der vom Verbindungsserver an den Bankserver (via IT) gesendet wird, eingebunden, wobei der Bankserver die aktuell anfallenden Gebühren sofort vom Konto des Benutzers abbucht, bzw. auf Deckung prüft. Dabei kann der Bankserver über die Internetverbindung IT, die vom Verbindungsserver geschaltete Verbindung (Tel1...Teln) sofort unterbinden, wenn das Gespräch nicht mehr gedeckt wäre. Ebenso kann der Benutzer sich ein Telefongebührenkonto als zweites Konto halten, um die anfallenden Gebühren zu begrenzen. Über seine ONLINE Verbindung zum Bankserver oder über eine SMS kann der Benutzer dann die Kosten des Gespräches jeweils abfragen. Nach dem Verbindungsaufbau (Tel1) zwischen Handy und Verbindungsserver müssen über die Gesprächsleitung während des Gespräches keine Steuerdaten mit übertragen werden. Somit sich dieses Verfahren zur Echtzeit Abbuchung von Gesprächsgebühren von einem beliebigen On Line Konto (Server), gesteuert durch einen unabhängigen Verbindungsserver, in jede beliebige Handy Verbindung als Drittanbieter für den Verbindungsaufbau (Tel1 über Verbindungsserver) und als Viertanbieter für das Inkasso (Bankserver) beliebig einbinden läßt. Über den Telefonanruf (Tel1, Tel2) durch das Handy des Benutzers wird durch ein entsprechendes Protokoll zwischen Verbindungsserver (SERVER) und Bankserver die Aufnahme der Internetverbindung IT zwischen den beiden Servern initialisiert, wobei über diese Verbindung alle notwendigen Protokoll- und Sicherheitsprüfdaten, wie z.B. für die Manipulation des über die Datenschleife zirkulierenden Prüfkodes KODE übertragen werden, um zwischen Bankserver und Verbindungsserver übereinstimmende Manipulations- und Prüfregeln zu vereinbaren. Dito wird auch der Gebührentakt übertragen. Die Zuordnung der Daten kann dann unabhängig fester Adressen ausschließlich unter der über die Datenschleife DS und dem Prüfkode KODE zugeordneten, und über den Anruf des Handy mitgegebenen, bzw. gegebenenfalls durch Rückruf an das Handy noch weiterhin geprüften Telefonnummer erfolgen.According to the charge clock received for this connection, this information is included in the further code sent from the linked server to the bank server (via IT ), whereby the bank server immediately deducts the currently incurred fees from the account of the user, or checks for cover. In doing so, the bank server can use the internet connection IT , the connection switched by the connection server ( Tel1 ... stuffs ) stop immediately if the conversation is no longer covered. Similarly, the user may consider a telephone billing account as the second account to limit the charges incurred. Over his ON-LINE Connection to the bank server or via SMS, the user can then query the cost of each call. After connecting ( Tel1 ) between the mobile phone and the connection server no control data must be transmitted via the line during the call. Thus, this method of real-time charging of call charges from any on-line account (server), controlled by an independent connection server, into any mobile connection as a third party for connection establishment ( Tel1 via linked server) and as a fourth party for debt collection (bank server). Via the telephone call ( Tel1 . tel2 ) by the user's mobile phone is determined by a corresponding protocol between linked server ( SERVER ) and bank server recording the Internet connection IT initialized between the two servers, this connection all the necessary protocol and security check data, such as for the manipulation of the circulating over the data loop test codes CODE be transferred to agree between the bank server and linked server matching manipulation and validation rules. Dito will also transfer the fee. The assignment of the data can then independent fixed addresses exclusively under the over the data loop DS and the test code KODE assigned, and on the call of the cellphone given, or possibly still checked by calling back to the phone still checked phone number.

Nach dieser kurzen Vorschau, sollen auf den nachfolgenden Seiten der Beschreibung die angesprochenen Beispiele unter der weiteren Bezeichnung Beispiel 1.0 bis Beispiel 10 unter weiterer Verwendung der 11 bis 38 näher beschrieben werden.After this brief preview, on the following pages of the description the examples mentioned under the further designation example 1.0 to example 10 under further use of the 11 to 38 be described in more detail.

Im weiteren Anhang am Schluß der Beschreibung der weiteren Beispiele, ist dann noch eine Merkmalliste mit angegeben, welche die Erfindung in 251 Merkmale (Merkmal 1 bis Merkmal 251) zusammenfaßt, um die besondere Leistungsfähigkeit der Erfindung weiterhin zu unterstreichen.In the further appendix at the end of the description of the other examples, then a feature list is also given, which the invention in 251 features (feature 1 to feature 251 ) in order to further emphasize the particular performance of the invention.

Weitere detaillierte Beispiele: (zum Teil auch aus vorheriger Erläuterung zusammengefaßt):Further detailed examples: (partly also summarized from previous explanation):

Beispiel 1.0:Example 1.0:

11a und 11b veranschaulichen das Prinizip zur Herstellung der akustischen Kopplungsschleife zwischen IT vernetzten Rechner (Client CL) und Telefonapparat T. Dabei veranschaulichen die Pfeile der Übertragungswege die Übertragungsrichtung des Audiosignals. In beiden Varianten wählt der Server auf Anforderung (Betätigen eines Buttons) einer betreffenden WEB-Seite die Telefonnummer des Clients (Telefon oder Handy T). Dies kann jedoch auch noch mit einer Paßworteingabe oder der Eingabe einer sich von Sitzung zu Sitzung ändernden Transfernummer verbunden sein. Erst nach erfolgreicher Eingabe wählt der Server dann die Telefonnummer des Benutzers. 11a and 11b illustrate the preamble to making the acoustic coupling loop between IT networked computer (client CL ) and telephone T , In this case, the arrows of the transmission paths illustrate the transmission direction of the audio signal. In both variants, the server selects on request (pressing a button) a relevant WEB -Page the phone number of the client (phone or mobile T ). However, this can also be done with a password entry or the entry of a session be connected to session changing transfer number. Only after successful entry the server selects the telephone number of the user.

In 11a wird das Mikrofon des Telefonapparates T an den Lautsprecher des IT vernetzen Rechners CL gehalten, in 1b wird der Hörer des Telefonapparates an das Mikrofon des Rechners CL gehalten.In 11a becomes the microphone of the telephone T to the speaker of the IT network computer CL held in 1b the receiver of a telephone set to the microphone of the computer CL held.

TELCOM ist der Telecom Netzkomplex über den der Rechner CL seinen Internetanschluß IT zum Server eines Providers bezieht, dito der zugehörige Telefonanschluß des Benutzers durch den Server angewählt wird. TELCOM is the telecom network complex over which the computer CL his internet connection IT refers to the server of a provider, ditto the associated telephone connection of the user is selected by the server.

In einigen der vorher erläuterten Beispiele geht es darum, neben weiteren Sicherheitsanwendungsmöglichkeiten einen am Internet über einen Provider angeschlossenen IT- Rechner (oder Client Rechner, etc.), der üblicherweise nur eine temporäre Adresse zugeteilt bekommt, durch einen Server, der z.B. eine WEB-Seite auf diesen Rechner über dessen Browser darstellt, als zugehörig zu einem Endgerät eines weiteren Netzes (z.B. eines Telefons, Handys, etc.) zu erkennen. Zu diesem Zweck wird das Endgerät des weiteren Netzes, z.B. das Handy einer Telefonverbindung, vom betreffenden Server angerufen, wobei der Server beispielsweise über die Lautsprecherausgabe des zur Darstellung der Webseite verwendeten Gerätes (Client Rechner) ein akustisches Kodesignal (Melodie, etc.) sendet, daß er über die angerufene Telefonverbindung (akustisch gekoppelt) zurückerhält und prüft, ob es sich tatsächlich um das von ihm an die betreffende WEB-Seite gesendete Kodesignal handelt und nur bei einem positiven Ergebnis die Zuordnung der betreffenden WEB-Seite zur für den Anruf verwendeten Telefonnummer als bestandene Sicherheitsprüfung wertet. Dabei kann das Verfahren auch umgekehrt angewendet werden, indem der Server über eine Telefonverbindung das akustische Kodesignal an die Hörkapsel des Handy's sendet, wobei das Kodesignal über Mikrofon des Client Rechners akustisch gekoppelt und an den Server zurück gesendet wird. Weiterhin kann das Telefon auch autark die Telefonnummer in das Mikrofon des Client Rechners akustisch gekoppelt mit eingeben.In some of the previously discussed examples, it is important, in addition to other security applications, a connected to the Internet via a provider IT - Calculator (or client computer, etc.), which usually gets assigned only a temporary address, by a server, such as a WEB Page on this computer through the browser represents, as belonging to a terminal of another network (eg, a phone, mobile phones, etc.) to recognize. For this purpose, the terminal of the other network, such as the phone of a telephone connection, called by the server in question, the server, for example, via the speaker output of the device used to display the website (client computer) sends an acoustic code signal (melody, etc.), that he receives back over the called telephone connection (acoustically coupled) and checks whether it is actually that of him to the concerned WEB Page sent code signal acts and only with a positive result, the assignment of the relevant WEB Page evaluates the phone number used for the call as a passed security check. In this case, the method can also be applied vice versa by the server sends the acoustic code signal to the earpiece of the mobile phone via a telephone connection, wherein the code signal is acoustically coupled via microphone of the client computer and sent back to the server. Furthermore, the phone can also independently enter the phone number into the microphone of the client computer acoustically coupled with.

Beispiel­(e) 2.0:Example (s) 2.0:

Bei diesem Beispiel, soll ohne technische Zusatzeinrichtungen, d.h. ohne einen besonderen Service, der diese Zusatzeinrichtungen benutzt, ein mit Geldwert vorab oder auch unmittelbar vor der Bezahlung aufladbares Handy ermöglicht werden, mit dem an einem im Prinizip beliebigen Ort die Einzahlung auf ein Konto über ein On line Konto erfolgen kann (erforderlichenfalls auch am Ort des Zahlungsempfängers) und am Ort des Zahlungsempfängers unmittelbar durch das Handy über dessen Telefonverbindung, bzw. Telefonnummer, diese Zahlung nachgewiesen werden kann.In this example, without technical ancillary equipment, i. without a special service using these ancillary facilities, a mobile phone capable of being charged in advance or immediately before payment can be used to make the deposit into an account via an on-line account at any place of residence (including on-the-spot if necessary) the payee) and at the place of the payee directly by the phone over the telephone line, or phone number, this payment can be detected.

Indem über einen Server, bzw. mit diesem Server vernetztes Endgerät die bevorzugte Datenschleife über das Handy als vorübergehende Kopplung gebildet wird und durch ein über die Datenschleife geleitetes Kodesignal die vorangegangene Überweisung (Bezahlung) erkannt wird bzw. bei der Entgegennahme des Zahlungszweckes (Ware, Dienstleistung) gebucht wird (über mit dem Server vernetzter Kasse oder einem Automat, etc.). Dabei ist es natürlich egal, ob unter Verwendung der bevorzugte Datenschleife zur Identifizierung der Telefonnummer des Handy's, die vorangegangene Bezahlung über eine On line Überweisung oder über eine Bareinzahlung (z.B. an einem Bankschalter, Kasse, etc.) erfolgt ist.By using a server, or with this server networked terminal, the preferred data loop is formed via the phone as a temporary coupling and by a guided over the data loop code signal the previous transfer (payment) is detected or upon receipt of the purpose of payment (goods, service ) is booked (via the networked cash register or a vending machine, etc.). Of course, it does not matter whether using the preferred data loop to identify the phone number of the mobile phone, the previous payment was made via an on-line transfer or through a cash deposit (e.g., at a bank counter, cash register, etc.).

Diese technische Aufgabenstellung mit der damit verbundenen Lösung läßt sich auf mehrere Varianten anwenden, von denen einige nachfolgend unter der Bezeichnung A, B und C beschrieben sind.This technical problem with the associated solution can be applied to several variants, some of which are referred to below under the name A . B and C are described.

Applikation A:Application A:

Bei dieser Applikation haben wir eine Station zum Aufladen eines Geldbetrages, z.B. über den Zugang eines Online Kontos einer Bank (oder auch einer Bareinzahlung), wobei dieses Aufladen einer einzelnen, jeweils direkt zu bezahlenden Rechnung des Begünstigten zugeordnet werden kann oder auch einer beliebigen Vielzahl von noch zukünftig zu erbringenden Leistungen unterschiedlicher Kontoinhaber. Und wir haben eine Station zum Bezahlen, wobei das Handy als Überbringer des Sicherheitskodes dient, der beim Aufladen definiert und der betreffenden Telefonnummer des Handy's zugeordnet wird und vom Benutzer des Handy's als Zahlungsmittel über das weiterhin vernetzte Endgerät des Zahlungsempfängers überbracht wird. Vergleichbar ist dieses Verfahren mit einem bei der Einzahlung unter Benutzung der WEB-Seite, welche die Bezahlung betrifft, erstellten Kode, der vom Benutzer dem Zahlungsempfänger zu überbringen ist, damit dieser den bei der Einzahlung ihm bereits zugeordneten Geldbetrag dem Einzahler zuordnen kann.In this application we have a station for charging a sum of money, e.g. on the access of an on-line account of a bank (or also a cash deposit), whereby this recharge can be assigned to a single, directly payable invoice of the beneficiary or also to any desired number of future services of different account holders. And we have a station to pay, where the phone serves as a bearer of the security code, which is defined when charging and assigned to the relevant phone number of the mobile phone and is delivered by the user of the mobile phone as a means of payment via the further networked terminal of the payee. Likewise, this method is with a in the payment using the WEB page, which relates to the payment, created code, which is to be delivered by the user to the payee, so that he can allocate the amount already paid during the deposit him to the depositor.

Für diese Applikation A, wird daher die durch das Verfahren erkannte Zugehörigkeit von durch einen Benutzer aufgerufener WEB-Seite und der Telefonnummer eines Handy's dazu benutzt, damit der Benutzer sich als Einzahler beim Zahlungsempfänger identifizieren kann. Oder technisch ausgedrückt, die Chipkarte des Handy's mit der zugehörigen Rufnummer wird als Adresse verwendet, um einen auf ein bestimmtes Konto des Zahlungsempfängers eingezahlten Betrag dem Zahlungsempfänger zuzuordnen. For this application A, therefore, the membership recognized by the method is invoked by a user WEB Page and the phone number of a mobile phone so that the user can identify himself as a payer with the payee. Or technically expressed, the smart card of the mobile phone with the associated phone number is used as an address to allocate paid to a specific account of the payee amount to the payee.

Der Vorteil des Systems ist der, daß kein Service, bei dem auch ein Einzahlungskonto des Handy Betreibers vorliegen muß, benötigt wird und daß der Server, welcher die durch das Handy erfolgte Zahlung über seine Software abwickelt, völlig unabhängig vom Betreiber (bzw. dem Anbieter der Kommunikation) des zur Zahlung verwendeten Handynetzes ist.The advantage of the system is that no service, in which a deposit account of the mobile operator must be present, is required and that the server, which handles the payment made by the mobile phone through its software, completely independent of the operator (or the provider communication) of the mobile phone network used for payment.

Der die Abwicklung des Zahlungsvorganges steuernde eigenständige Server ist der die Bezahlung betreffenden Web Seite zugeordnet und wird im nachfolgenden daher auch als Webserver bezeichnet. Dabei kann dieser Webserver unmittelbar der Server sein, auf dem die betreffende Web- Seite läuft, oder auch einen eigenen Dienst betreffen, der für eine Vielzahl unterschiedlicher Anbieter, etc. diesen Service bietet, z.B. als Server eines Providers, usw.The independent server controlling the processing of the payment transaction is assigned to the web page concerned with the payment and is therefore also referred to below as the web server. In this case, this web server can directly be the server on which the relevant web page is running, or else concern its own service, which offers this service for a large number of different providers, etc., e.g. as server of a provider, etc.

Beispiel: Auf der WEB-Seite des Webservers werden z.B. Kinokarten angeboten, die der Benutzer nicht nur bestellen, sondern auch gleich bezahlen will, damit er sie auch noch unmittelbar vor der Vorstellung (oder auch noch kurz nach Beginn) an der Kasse abholen kann.Example: On the web page of the web server, e.g. Cinema tickets are offered, which the user not only wants to order, but also wants to pay immediately, so that he can pick them up immediately before the performance (or shortly after the start) at the cashier.

Zu diesem Zweck geht der Benutzer in folgender Reihenfolge vor: Für die aufgerufene WEB-Seite wird eine Zuordnung zur Telefonnummer eines Handy's hergestellt, wobei dies in den beiden Varianten, Benutzer ruft den Server an oder Server ruft den Benutzer an, erfolgen kann. Bei der ersten Variante gibt der Benutzer seine Telefonnummer in die Webseite ein (z.B. über die Kopie der Zwischenablage), worauf der Webserver den Benutzer anruft, damit dieser das über die WEB-Seite und der Lautsprecherausgabe ausgegebene akustische Signal über das Mikrofon des Handy's zurücksenden dem Server kann, worauf der Server zu diesem Zugriff der Webseite die betreffende Telefonnummer einem zu erwartenden Zahlungseingang zuordnet. Wird die WEB-Seite allerdings wieder verlassen, ohne daß der erwartete Zahlungseingang festgestellt wird, dann wird die Zuordnung dieser Telefonnummer wieder gelöscht.For this purpose, the user proceeds in the following order: For the called WEB Page is made an assignment to the phone number of a mobile phone, this being in the two variants, user calls the server or server calls the user, can be done. In the first variant, the user enters his telephone number into the web page (eg via the copy of the clipboard), whereupon the web server calls the user, so that this over the WEB Page and the speaker output output acoustic signal via the microphone of the mobile phone's send back to the server, whereupon the server assigns to this access the website the relevant telephone number to an expected receipt of payment. However, if the WEB page is left again without the expected receipt of payment being determined, then the assignment of this telephone number is deleted again.

Um den Zahlungseingang zu einer vom Benutzer auf der Webseite ausgewählten Variable (die z.B. eine bestimmte Kinokarte betrifft, etc.) vorzunehmen, ruft der Benutzer zusätzlich zu der WEB-Seite mit dem Angebot der Kinokarten sein On line Konto über den Server seiner Bank auf, kopiert die Bankverbindung des Begünstigen mit dem auf der WEB-Seite weiterhin angegebenen Zahlungszweck (der in diesem Beispiel die betreffende Kinokarte zur betreffenden Vorstellung bezeichnet) und weiters den Betrag mit Drag &.Drop (über die Kopie der Zwischenablage), oder gegebenenfalls erfolgt diese Kopie (des Einsetzens der Daten in das Formular zur Banküberweisung) auch über ein standardisiertes Format einer von der Bank an den Benutzer gelieferten Zusatzsoftware oder über einen durch den Server der Bank hergestellten Service, etc., was auch nur durch einen einzigen Klick auf einen entsprechenden Button der betreffenden WEB-Seite erfolgen kann. Anschließend schickt der Benutzer das Formular für die On line Überweisung an den Server der Bank ab. Der Server der Bank erkennt am Begünstigten (Zahlungsempfänger) den zugehörigen Webserver (unmittelbar oder über eine Datenbank, etc.) und meldet an den Webserver unmittelbar den Zahlungseingang unter Nennung des Begünstigten, des Zahlungszweckes und des Betrages.In order to make the receipt of payment for a variable selected by the user on the website (for example, a particular movie ticket, etc.), the user calls in addition to the WEB Site with the offer of movie tickets to be on line account through the server of his bank, copied the bank account of the beneficiary with the on the WEB Page continues to specify the purpose of payment (which in this example denotes the relevant movie ticket for the performance in question) and further the amount with Drag & .Drop (via the copy of the clipboard), or if necessary, this copy (the insertion of the data in the form for bank transfer ) also via a standardized format of an additional software supplied by the bank to the user or via a service produced by the server of the bank, etc., which can also be done only by a single click on a corresponding button of the relevant WEB page. The user then sends the online transfer form to the bank's server. The server of the bank recognizes at the beneficiary (payee) the associated web server (directly or via a database, etc.) and reports directly to the web server the receipt of payment, mentioning the beneficiary, the purpose of payment and the amount.

Diese vom Server der Bank an den Webserver abgesendete Eingangsmeldung ordnet der Webserver über den angegebenen Begünstigten und den Zahlungszweck der zuvor geprüften Telefonnummer der Webseite zu. Wodurch das Handy sozusagen für diesen Vorgang aufgeladen worden ist. Es ist evident, daß der Benutzer dies für viele beliebige Vorgänge unter jeweiliger Angabe des Zahlungszwecks tun kann. Z.B. hat er noch eine Pizza bestellt, oder er beabsichtigt in die Reinigung zu gehen, oder diverse Geschäfte aufzusuchen, usw.This incoming message sent from the bank's server to the web server is assigned by the web server to the website via the specified beneficiary and the payment purpose of the previously checked telephone number. As a result, the phone has been charged for this process. It is evident that the user can do this for many arbitrary operations with the indication of the purpose of payment. For example, Did he order a pizza, or does he intend to go to the dry cleaner, or to go to various shops, etc.

In einer Variante ist dabei noch der Spezialfall (als Option) vorgesehen, daß die Software der Bank, bzw. der betreffende Server, über den der Kunde die Überweisung von seinem On line Konto vornimmt, gleichfalls nach dem bevorzugten Verfahren eine Verknüpfung der Telefonnummer des mit einem Geldwert aufzuladenden Handy's durchführt und diese Telefonnummer als Zahlungszweck in die Datenbank mit aufgenommen wird. Fragt der Webserver den Bankserver in Bezug auf die Zahlung ab, dann kann er die Einzahlung auf das dem Webserver zugeordnete Konto auch ohne explizite Angabe des Zahlungszweckes des Benutzers zuordnen.In one variant, the special case (as an option) is provided that the software of the bank, or the server in question, via which the customer makes the transfer of his on-line account, also linking the phone number with the preferred method a mobile phone worth charging up and this phone number is included as a purpose of payment in the database. If the web server asks the bank server regarding the payment, then he can allocate the deposit to the account assigned to the web server without explicitly stating the purpose of the user.

Figure DE102005063649B3_0003
D.h. durch die bevorzugte Benutzung der Datenschleife unter Verwendung eines Kodesignals werden zwei auf dem Client Rechner des Benutzers durch völlig unabhängig voneinander operierende Server dargestellte WEB-Seiten über die beim Aufbau der Datenschleife zu den betreffenden WEB-Seiten verwendete Telefonverbindung bzw. Telefonnummer miteinander verknüpft, so daß von einem Formular einer WEB-Seite auf das Formular und dessen Dateninhalt der anderen WEB-Seite durch die betreffenden Server jeweils wechselseitig zugegriffen werden kann.
Figure DE102005063649B3_0003
That is, by the preferred use of the data loop using a code signal, two on the client computer of the user represented by completely independently operating server WEB -Shops about when building the data loop to the respective ones WEB Pages used telephone connection or telephone number, so that a form of a WEB Page on the form and its data content of the other WEB Page can be mutually accessed by the respective server.

Dabei ist es völlig egal, ob die unter Durchführung des Verfahrens durch die Telefonnummer der bei der Zuordnung (bzw. Bildung der Datenschleife) verwendeten Telefonverbindung miteinander verknüpften WEB-Seiten gleichzeitig auf einem betreffenden Client- Rechner dargestellt werden, oder zu beliebigen Zeitpunkten voneinander unabhängig einzeln über beliebige Internetzugänge, bzw. Rechner dargestellt werden. Auch ist es egal, um welche Endgeräte oder Netze oder Formate, etc. es sich dabei handelt. D.h. anstelle von WEB-Seiten können auch beliebige andere Formate von Handy's usw., miteinander durch die Telefonnummer eines verwendeten Anschlusses zu allgemeinen Anwendungszwecken miteinander verknüpft werden. Auch kann anstelle einer Telefonverbindung ein anderes Funknetz mit entsprechender Adressiereinrichtung für die Herstellung einer Teilnehmerverbindung zur Vernetzung benutzt werden, usw.It does not matter whether the telephone connection used in carrying out the method by the telephone number used in the assignment (or formation of the data loop) WEB Pages are simultaneously displayed on a respective client computer, or at any time independently of each other individually over any Internet access, or computers are displayed. It does not matter which devices or networks or formats, etc. are involved. Ie instead of WEB Pages can also be any other formats of mobile phones, etc., linked together by the phone number of a terminal used for general purposes. Also, instead of a telephone connection, another radio network with corresponding addressing device can be used for establishing a subscriber connection for networking, etc.

Es ist evident, daß anstelle zweier unabhängig operierender Server auch zwei unabhängig operierende Vorgänge (WEB-Seiten, etc.), die auf dem gleichen Server laufen durch das bevorzugte Verfahren über eine Telefonnummer, d.h. genauer über eine Adresse einer durch die Adresse geschalteten Leitung miteinander verknüpft werden können.It is evident that instead of two independently operating servers, two independently operating processes ( WEB Pages, etc.) running on the same server by the preferred method over a telephone number, ie, more specifically, can be linked together via an address of a line connected by the address.

Dabei vergleicht der Server, welcher das Kodesignal aussendet, für sämtliche aktuell ausgesendete Kodesignale (das sind jeweils alle die bei diesem Vergleich noch nicht vollständig berücksichtigt sind) die ausgesendeten Kodesignale (SO1, S02, ....S0n) mit den zurückerhaltenen (SI1, SI2, ....SIn) in einem paarweisen Vergleich über eine entsprechende Programm schleifenkonstruktion.In this case, the server which transmits the code signal compares the transmitted code signals for all currently transmitted code signals (which in each case are not yet completely taken into account in this comparison). SO1 . S02 , .... s0n ) with the returned ( SI1 . SI2 , .... SIn ) in a pairwise comparison using a corresponding program design.

Beispiel:Example:

aktuell ausgesendete Kodesignale:Currently transmitted code signals: SO1, S02, S03,SO1, SO2, SO3, aktuell zurück erhaltene Kodesignale:Currently received code signals: SI1, SI2, SI3.SI1, SI2, SI3.

Somit wird mit S0* in der äußeren Schleife (fortgeschaltet) und SI* in der inneren Schleife (fortgeschaltet) paarweise verglichen: SO1/SI1; SO1/SI2; SO1/SI3 SO2/SI1; SO2/SI2; SO2/SI3 SO3/SI1; SO3/SI2; SO3/SI3
und die Paare SO1=SI1, SO2=SI2, SO3=SI3 erhalten.
Thus, with S0 * in the outer loop (switched) and SI * paired in the inner loop (advanced): SO1 / SI1; SO1 / SI2; SO1 / SI 3 SO2 / SI1; SO2 / SI2; SO2 / SI3 SO3 / SI1; SO3 / SI2; SO3 / SI3
and the pairs SO1 = SI1, SO2 = SI2, SO3 = SI3.

SO1, SO2, SO3 ... sind beispielsweise die Telefonnummern 100000, 200000, 300000 zugeordnet (was durch den Rückruf des Servers zu dem das Kodesignal nachgeprüft ist), d.h.
SO1 wird an 100000 gesendet,
SO2 wird an 200000 gesendet,
und SO3 wird an 300000 gesendet.
zurück erhalten wird das Kodesignal unter den Internetadressen (hier nur symbolisch) I, II, und III, wobei zum Beispiel: an Zugang I das Kodesignal SI2 vorgefunden wird; an Zugang II das Kodesignal SI3 vorgefunden wird; an Zugang III das Kodesignal SI1 vorgefunden wird.
SO1 . SO2 . SO3 For example, the telephone numbers 100000, 200000, 300000 are assigned (which is confirmed by the callback of the server to which the code signal is checked), ie
SO1 is sent to 100000,
SO2 is sent to 200000,
and SO3 is sent to 300000.
the code signal is received back at the internet addresses (here only symbolically) I . II , and III where, for example: at access I the code signal SI2 is found; at access II the code signal SI3 is found; to access III the code signal SI1 is found.

Dadurch Substitution (über die programmgemäß angelegten Tabellen) erhalten wir folgende Zuordnungen von Zugang / Telefonnummer: Zugang I mit allen zugehörigen Dateninformationen hat die Adresse 200000 Zugang II mit allen zugehörigen Dateninformationen hat die Adresse 300000 Zugang III mit allen zugehörigen Dateninformationen hat die Adresse 100000. This substitution (via the tables created according to the program) gives us the following assignments of access / telephone number: Access I with all associated data information, the address has 200000 Access II with all associated data information, the address has 300000 Access III with all associated data information, the address has 100000.

Wie immer, ist es üblich, daß für die Zugänge I, II, III von den Providern in der Regel nur temporäre Adressen vergeben werden. Da jedoch während einer Sitzung die über die Zugänge bearbeitenden Daten die unmittelbare Zuordnung zu den als Adresse (bzw. Schlüssel) verwendeten betreffenden Telefonnummern erhalten, ist die Zuordnung bei jeder Sitzung auch bei ständig wechselnden absoluten Adressen der vom Provider angeschalteten Teilnehmer eindeutig.As always, it is common for the entrances I . II . III Providers usually only assign temporary addresses. However, since during a session the data processing via the accesses receive the immediate assignment to the respective telephone numbers used as the address (or key), the assignment is unique at each session even with constantly changing absolute addresses of the subscribers connected by the provider.

Vor der Schleife wird eine Art FIFO Register implementiert, bei dem die jeweils neu hinzugekommenen Signale (als zu vergleichende Stringvektoren, bzw. Zeiger zu SO*) eingeschrieben werden, und wenn das zurück erhaltene Signal SI* einem ausgesendeten Signal (auf welches der Zeiger jeweils zeigt) jeweils entspricht, aus diesem Register wieder gelöscht werden (bzw. über Merker gesteuert werden). Die entsprechend der Reihung ihres Auftretens, bzw. ihrer Erzeugung auf diese Weise verglichenen Signale S0* werden daher niemals unnötig mehrfach verglichen, wodurch die Vergleichsschleife(n) Konstruktion nicht unnötig ausgelastet ist. Im übrigen sind derartige statistische Vergleiche Stand der Programmiertechnik.Before the loop becomes a kind FIFO Register implemented in which the newly added signals (as to be compared string vectors, or pointer to SO* ) and if the signal received back SI * an emitted signal (to which the pointer points in each case) respectively corresponds to be deleted from this register (or be controlled by markers). The signals compared according to the order of their occurrence or their generation in this way S0 * are therefore never unnecessarily compared multiple times, whereby the comparison loop (s) construction is not unnecessarily busy. Moreover, such statistical comparisons are state of the art of programming.

Wie der Vergleich selbst, des z.B. als String von Frequenzen eines Audiosignals zur akustischen Kopplung verwendeten Kodesignals vorgenommen wird, wurde bereits ausführlich angegeben.Like the comparison itself, e.g. has been described in detail as a string of frequencies of an audio signal used for acoustic coupling code signal.

An der Kinokasse findet der Benutzer eine Auflagefläche (12a) mit einem Mikrofon vor, welches über einen Client-Rechner mit dem Web- Server vernetzt ist, wobei das Handy mit seiner Hörkapsel auf diese Auflagefläche aufzulegen ist.At the box office, the user finds a support surface ( 12a) with a microphone, which is networked via a client computer with the web server, the mobile phone with his earpiece is to hang on this support surface.

Der Benutzer ruft zuvor über sein Handy eine spezielle Nummer an, welche eine Verbindung mit dem Webserver herstellt, der daraufhin die Telefonnummer des Anrufers dekodiert, den Teilnehmer auffordert, aufzulegen und dann sofort die dekodierte Telefonnummer zurückruft um über diese Verbindung an das Handy ein akustisches Signal zu senden, welches über die akustische Kopplung über das Mikrofon des Client Rechners dem Server zurückgesendet wird. Kann der Server die Telefonnummer des anrufenden Handy's nicht erkennen, gibt er eine entsprechende Fehlermeldung aus, z.B. als Sprachansagetext mit der Aufforderung die Unterdrückung der Rufnummer abzuschalten.The user calls beforehand via his mobile phone to a special number, which connects to the web server, which then decodes the phone number of the caller, asks the subscriber to hang up and then immediately calls the decoded phone number to this connection to the mobile phone beep to send, which is returned via the acoustic coupling via the microphone of the client computer to the server. If the server can not recognize the phone number of the calling cell phone, it issues a corresponding error message, e.g. as Sprachansagetext with the request to turn off the suppression of the phone number.

Durch den Rückruf des Servers ist gewährleistet, daß der Benutzer bei der durch den nachfolgenden Vorgang erfolgenden Einlösung des von ihm bezahlten Zahlungszweckes nicht manipulieren kann (z.B. mehrere Kinokarten bekommt, obwohl er nur eine bezahlt hat, usw.).By recalling the server, it is ensured that the user can not manipulate the payment purpose paid by him for the subsequent transaction (e.g., receiving multiple movie tickets even though he has paid only one, etc.).

Als Variante kann dabei auch er umgekehrte Weg vorgenommen sein, bei dem das Handy auf Tastendruck seine eigene Nummer als akustisch kodiertes Signal sendet, welche der Server über das Mikrofon des Client- Rechner erhält und nach Erkennen der Rufnummer das Handy anwählt, damit der Benutzer das akustisch übermittelte Signal des Servers entgegen nehmen kann.As a variant, it can also be reversed way, in which the cell phone at the touch of a button sends its own number as an acoustically encoded signal, which receives the server via the client computer's microphone and dials the mobile phone after recognizing the phone number, so the user acoustically transmitted signal of the server can receive.

In beiden Fällen prüft der Server das ihm über die akustische Kopplung des Handy's zum Client-Rechner zurück gesendete Signal mit dem an das Handy ausgesendeten, um die Zuordnung zum Handy wieder feststellen zu können. Wie immer könnte die akustische Kopplung auch umgekehrt erfolgen, z.B. von einer Hörkapsel der Auflagefläche in das Mikrofon des Handy's.In both cases, the server checks the signal sent back via the acoustic coupling of the mobile phone to the client computer with the signal sent to the mobile phone in order to be able to determine the assignment to the mobile phone again. As always, the acoustic coupling could also be reversed, e.g. from an earpiece of the support surface into the microphone of the mobile phone.

Die akustische Kopplung des Handy's zum Client-Rechner wird beispielsweise durch die Auflagefläche nach 12a vorgenommen.The acoustic coupling of the mobile phone to the client computer, for example, by the bearing surface after 12a performed.

Wird die beim Anruf des Benutzers vom Webserver bereits dekodierte Telefonnummer beim Rückruf des Servers über die Prüfung durch das ausgesendete Kodesignal bestätigt, dann wird an den Client-Rechner über die das Kodesignal an den Server leitende WEB-Seite ein zugehöriges Bestätigungssignal ausgegeben. Z.B. am Bildschirm an einer Kasse dem Personal angezeigt, oder gegebenenfalls auch an einen Automaten als Befehl ausgegeben, eine über einen Abreißstreifen ausgegebene Karte zu drucken (z.B. nach dem Prinzip eines Bon Druckers) oder auch gleich direkt ein Drehkreuz zu öffnen, usw. Oder auch ein Schließfach die Entnahme einer DVD einer automatisierten Videothek zu öffnen, etc.If the phone number already decoded by the web server when the user calls is confirmed when the server is called back via the check by the transmitted code signal, the client computer is sent the code signal to the server WEB Page, an associated acknowledgment signal is output. For example, on the screen at a checkout the staff displayed, or possibly issued to a machine as a command to print a ticket issued via a tear strip (for example, on the principle of a receipt printer) or directly right to open a turnstile, etc. Or a locker to open the removal of a DVD of an automated video store, etc.

Die Zuordnung zu dem Zahlungszweck erfolgt hier somit über die Telefonnummer des Handys. Dabei wird das Verfahren zweimal verwendet, einmal für die Zuordnung der Telefonnummer des Handys bei der Überweisung des Geldbetrages zu dem Begünstigten (Webservers) mit dem zugewiesenen Einzahler und dem Zahlungszweck, und ein zweites mal um umgekehrt über die Telefonnummer des Handys wieder den Einzahler mit dem Zahlungszweck aufzufinden. The assignment to the purpose of payment is thus made here via the phone number of the mobile phone. The method is used twice, once for the assignment of the phone number of the mobile phone when transferring the amount of money to the beneficiary (web server) with the assigned depositor and the purpose of payment, and a second time vice versa on the phone number of the phone again the depositor with the Find payment purpose.

Es ist evident, daß unter Verwendung eines gemeinsamen Service Servers, welcher mit einer Vielzahl von Webservern unterschiedlicher Kassen bzw. auch unterschiedlicher Anbieter vernetzt ist, das Handy mit einer Vielzahl von Zahlungsaufträgen geladen werden kann. Oder es kann an der Kasse z.B. eine Telefonnummer angegeben sein, die vom Benutzer jeweils zu einem Zahlvorgang zu wählen ist und die den speziellen Webserver des Begünstigten unmittelbar betrifft, wodurch ein gemeinsamer Service Server nicht mehr notwendig ist. Dabei kann nach Herstellen der Verbindung noch die Eingabe eines Paßwortes verlangt werden (Option), welches der Benutzer beim Aufladen des Handy's mit dem Geldbetrag (Überweisen) auf der WEB-Seite noch festlegen konnte.It is evident that using a common service server, which is networked with a plurality of web servers of different funds or even different providers, the phone can be loaded with a variety of payment orders. Or it can be specified at the box office, for example, a phone number, which is to be selected by the user each to a payment process and which directly affects the special web server of the beneficiary, whereby a common service server is no longer necessary. In this case, after establishing the connection nor the input of a password will be required (option), which the user when charging the mobile phone with the amount of money (transfer) on the WEB Page could still set.

Ein gemeinsamer Service Server ist z.B. auch dann sinnvoll, wenn eine aufwendige zusätzliche Dienstleistung als weitere Sicherheit noch mit angeboten werden soll, z.B. eine Stimmenerkennung des Benutzers, der in diesem Fall auch einen via SMS übersandten Zufallstest nachsprechen kann. Es erfolgt dann eine kombinierte Auswertung des akustischen Signals Textes, einmal über eine Texterkennung, ob es sich um den SMS Text handelt, und einmal um eine FFT Analyse um die Stimme zu erkennen.A common service server is also useful, for example, if a complex additional service is to be offered as additional security, eg a voice recognition of the user, who in this case also has a via SMS transmitted random test can repeat. It then takes a combined evaluation of the acoustic signal Textes, once on a text recognition, whether it is the SMS Text acts, and once around FFT Analysis to recognize the voice.

Oder durch Abfragen von besonderen Daten, die nur er betreffenden Person bekannt sind, via SMS, oder auch durch Bildanalyse der Iris über die eingebaute Kamera (gegebenenfalls mit einer durch Ausfahren es Objektivs vorgesehen Vergrößerung, usw.).Or by querying special data known only to the person concerned, via SMS, or by image analysis of the iris on the built-in camera (possibly with an extension provided by extending it lens, etc.).

Optionen für die Kode Übermittlung zur Erzeugung des Betätigungssignals beim Einlösen des bezahlten Zwecks: Wenn z.B. ein Drehkreuz für eine Zugangssicherung gesteuert werden soll, z.B. bei einem Ski Lift oder bei einem Fußballstadion, etc. kann es auch Sinn machen das bevorzugte Verfahren mit der bekannten Methode zu verbinden, bei der eine Uhr an einen Sensor gehalten wird, über den die Öffnungsfunktion (Erzeugung des Betätigungssignals) erfolgt. Dabei weißt die Uhr z.B. in Mikrofon oder einen Hörkapsel oder einen Infrarot Schnittstelle auf, um zwischen Uhr und Handy eine Datenübertragung zu ermöglichen. Bzw. kann gegebenenfalls die Uhr auch unmittelbar über eine Datenverbindung mit einem PC kommunizieren, damit dieser die bei der Einzahlung über ein On line Konto als Datenkode erhaltene digitale Quittung direkt in einen Speicher der Uhr einschreiben kann, die wiederum über eine betreffende Schnittstelle, die gegen eine weitere Schnittstelle beim Einlösen des bezahlten Zwecks mit einem Rechner und somit mit einem Server vorübergehend vernetzt wird, das betreffende Betätigungssignal erzeugt. Die verschlüsselten Daten enthalten dann den Kode, der von der WEB-Seite bei der Einzahlung auf das On line Konto ausgegeben wurde.Options for the Code Transmission for Generating the Activation Signal When Redeeming the Paid Purpose: If e.g. a turnstile is to be controlled for access protection, e.g. in a ski lift or at a football stadium, etc., it may also make sense to combine the preferred method with the known method in which a clock is held by a sensor via which the opening function (generation of the actuating signal) takes place. The watch knows, for example, in microphone or an earpiece or an infrared interface to allow between clock and mobile phone data transmission. Respectively. If necessary, the clock can also communicate directly with a PC via a data connection, so that the latter can write the digital receipt received as a data code when depositing directly into a memory of the clock, which in turn can be used against a respective interface Interface when redeeming the paid purpose with a computer and thus temporarily networked with a server generates the relevant actuation signal. The encrypted data will then contain the code issued by the WEB site when depositing on the online account.

Interner Banktransfer für eine Sofortüberweisung:Internal bank transfer for an instant transfer:

In der später beschriebenen Applikation C wird das Handy nicht aufgeladen, sondern es wird bei jeder Bezahlung sofort über die Bank gebucht.In the application C described later, the mobile is not charged, but it is immediately booked through the bank with each payment.

Dabei besteht beim Einzahlen auf das Konto durch den Benutzer in der Regel das Problem, daß ein Zahlungseingang nicht sofort festgestellt werden kann, weil die betreffende Bank, die das Geld erhält dies nicht sofort gut schreibt, bzw. der Bankserver, der den Auftrag online erhält, diesen Auftrag nicht sofort ausführt. Es ist jedoch wünschenswert, daß beim Aufladen des Handy's mit einem bestimmten Geldwert, dieser Vorgang sofort, praktisch in Echtzeit zum Übermittlungsvorgang, z.B. während noch zusätzlich zur Webseite der Bank die betreffende Kundenseite des Webservers im Browser des Benutzers aufgerufen ist, der Webserver von der Initialisierung dieses Überweisungsvorganges durch den Benutzer „in Kenntnis“ gesetzt wird, bzw. ein entsprechendes Meldesignal erhält, um die Freischaltung zur Bezahlung des Vorganges über die Identifizierung einer Telefonnummer später unmittelbar vornehmen zu können, auch wenn der überwiesene Geldbetrag tatsächlich erst zwei oder drei Tage später auf dem betreffenden Konto eintrifft.In this case, there is usually the problem when depositing on the account by the user that a payment can not be immediately determined because the bank in question, who receives the money this does not immediately good, or the bank server, who receives the order online Do not execute this order immediately. However, it is desirable that when charging the mobile phone with a certain monetary value, this process immediately, practically in real time to the transmission process, e.g. while in addition to the web page of the bank, the respective customer side of the web server is called in the user's browser, the web server is "informed" of the initialization of this transfer process by the user, or receives a corresponding message signal to the activation for payment of the process to be able to make direct reference to the identification of a telephone number later, even if the amount of money actually transferred does not arrive in the relevant account until two or three days later.

Dies erfolgt so, daß die Bank, bei welcher der Benutzer ein Konto unterhält bei einem Zahlungsauftrag durch die Software prüft, ob die Überweisung an ein Konto gerichtet ist, das einem betreffenden (zu diesem Zweck registrierten) Webserver zugehörig ist. Sowohl das Benutzerkonto als auch das dem Webserver entsprechende Konto gehört dabei einem (durch einen Nummernbereich kodierten) Typus an, der unmittelbar durch die Kontonummer erkannt ist um diese Prüfung zu beschleunigen. Ist dies der Fall, dann prüft der Bankserver zunächst bei Erhalt des Überweisungsauftrages ob der Betrag gedeckt ist, wenn ja dann wird eine Rückbuchung dieses Betrages gesperrt (bis er tatsächlich gebucht ist) und der Webserver erhält unmittelbar eine Meldung, daß ein Betrag der betreffenden Höhe mit dem betreffendem Zahlungszweck und dem betreffenden Auftraggeber unwiderruflich überwiesen wurde (da von der Bank eine Rücknahmemöglichkeit des Betrages gesperrt ist). Mit dieser Meldung kann der Webserver dann zu dem betreffenden Datensatz, welche auch die zugewiesene Handynummer enthält, beim späteren Einlösen (gegen den bezahlten Gegenstand, bzw. gegen die bezahlte Dienstleistung) das Freigabesignal über den Webserver zu erzeugen (um es an der Kasse am Client Rechner anzuzeigen, oder auch das Ausgabesignal für einen über das Internet vernetzten Automaten zu erzeugen, etc.).This is done so that the bank at which the user maintains an account for a payment order by the software checks whether the transfer is directed to an account associated with a respective (registered for that purpose) web server. Both the user account and the account corresponding to the web server thereby belong to a type (coded by a number range) which is recognized directly by the account number in order to accelerate this check. If this is the case, then the bank server first checks on receipt of the transfer order whether the amount is covered, if so then becomes one Chargeback of this amount blocked (until it is actually booked) and the web server receives a message immediately that an amount of the relevant amount was irrevocably transferred with the respective purpose of payment and the client concerned (as the bank is a possibility of redemption of the amount is blocked). With this message, the web server can then generate to the relevant record, which also includes the assigned mobile number, the subsequent redemption (against the paid item, or against the paid service) the release signal via the web server (to it at the cashier on the client Display computer, or even to generate the output signal for a networked via the Internet machine, etc.).

Applikation B: Application B:

Wird bei der Einzahlung von der Möglichkeit der Verknüpfung zweier WEB-Seiten über eine Telefonnummer (die neben einem Handy auch ein Festnetz betreffen kann) Gebrauch gemacht, dann hat dies für das On line Banking den entscheidenden Vorteil, daß ohne daß eine unmittelbare Verbindung der das On line Banking betreffenden WEB-Seite zu einer weiteren Software, die auch erst beim späteren Bezahlen aufgerufen wird, erforderlich ist, die von dieser weiteren Software gelieferten Daten mit den für das On line Banking erforderlichen Daten verknüpft werden können.Will when depositing the possibility of linking two WEB -Pages via a telephone number (which can also affect a landline in addition to a mobile phone), this has the decisive advantage for on-line banking, that without an immediate connection of the on-line banking concerned WEB Page is required for further software, which is also called later in the payment, the data supplied by this additional software can be linked to the data required for online banking.

Dies soll in dem nachfolgend beschriebenen Beispiel, bei dem das Handy mit einem bestimmten Geldbetrag aufgeladen wird, gezeigt werden.This will be shown in the example described below in which the mobile is charged with a certain amount of money.

Beispiel für eine Aufladevariante:Example of a charging variant:

Übersicht über die an dem Zahlungsvorgang beteiligten Server und Rechner:

  • Cash Server: Dieser Server hat Zugriff zum Überweisen auf ein Ladekonto, welches dem aktuellen Geldwert entspricht, der mit dem Handy als Barwert bezahlt werden kann. Der Cash Server verwaltet für jeden Benutzer ein Ladekonto, das in der Praxis jedoch auch ein für alle verwalteten Benutzer gemeinsames Konto sein kann, welches von einer Datenbank verwaltet wird, die dieses Konto so verwaltet, als wäre für jeden Benutzer ein unter der Adresse der Handy Telefonnummer aufrufbares Konto vorhanden.
  • Bankserver: Entspricht dem Server der Bank, über welchen durch Online Banking der Benutzer von seinem regulären Konto ein Betrag auf das Ladekonto überwiesen werden kann. Zweckmäßigerweise sind beide Konten bei der gleichen Bank um schnellere Überweisungszeiten zu erreichen. Dies ist jedoch nicht Bedingung.
  • Client Rechner: Als Client-Rechner wird hier der via Internet mit dem Cash Server vernetzte Server bezeichnet, über den die Bezahlung durch Bildung einer Datenschleife (vom Cash Server zum Handy und vom Handy zum Server zurück) mit dem Handy vorgenommen wird. In einem Sonderfall kann dieser Client-Rechner jedoch auch ein Server sein, z.B. auch der Cash Server, der über ein weiteres Handy das Endgerät der Datenschleife bildet. D.h. das zur Bezahlung verwendete Handy wird dann mit dem Endgerät des Client-Rechners (bzw. hier Cash- Server) zur Bildung der Datenschleife vorübergehend gekoppelt. Somit hier in diesem Fall, das zweite Handy praktisch als Client-Rechner (zur akustischen Kopplung oder auch Kopplung über Infrarot Schnittstelle, etc.) verwendet ist.
Overview of the servers and computers involved in the payment process:
  • Cash Server: This server has access to transfer to a charge account, which corresponds to the current monetary value, which can be paid with the mobile phone as cash value. The cash server manages a load account for each user, but in practice it may also be a common account for all managed users, managed by a database that manages this account as if the user had a cell phone at each address Telephone callable account available.
  • Bank server: Corresponds to the server of the bank, through which the user can be transferred from his regular account through online banking an amount to the loading account. Conveniently, both accounts at the same bank to achieve faster transfer times. This is not a requirement.
  • Client computer: As a client computer, the server connected via the Internet to the cash server is designated, via which the payment is made by forming a data loop (from the cash server to the mobile phone and from the mobile phone to the server) with the mobile phone. In a special case, however, this client computer can also be a server, for example the cash server, which forms the terminal of the data loop via another mobile phone. That is, the mobile phone used for payment is then temporarily coupled to the terminal of the client computer (or here cash server) to form the data loop. Thus here in this case, the second mobile phone is practically used as a client computer (for acoustic coupling or also coupling via infrared interface, etc.).

Vorgangsweise für das Geldwerte Aufladen des Handy's:Procedure for the monetary value of charging the mobile phone:

Der Benutzer überweist von seinem On line Konto auf das Ladekonto einen bestimmten Betrag, mit dem er sein Handy aufladen möchte. Tätigt er die Überweisung über einen Internet Browser seines Rechners, dann ruft er mit seinem Handy noch zusätzlich den Bankserver an, der dekodiert die Telefonnummer und ruft zurück, damit der Benutzer über die Datenschleife und den über die Schleife vom Server über das Handy und die Web Seite des On line Kontos (des Bankservers) gesendeten Kode dem Bankserver die Nummer seines Handy's übermitteln kann. Der Bankserver verwendet die derart dekodierte und nachgeprüfte Telefonnummer des Benutzers, um sie als Zahlungszweck zu dem auf das Ladekonto überwiesenen Betrag mit zu geben, damit die Zahlung dem der Telefonnummer entsprechenden Handy durch den Cash Server gutgeschrieben werden kann. Im Cash Server wird diese Telefonnummer als Adresse für den Zugriff des einem Handy, bzw. Benutzers zugeordneten Ladekontos verwendet, wobei auch die persönlichen Daten des Benutzers, so wie sie bei der Überweisung von seinem Konto auf das Ladekonto übernommen werden, angegeben sind.The user transfers a certain amount from his online account to the charging account with which he wants to charge his mobile phone. If he makes the transfer via an Internet browser on his computer, then he calls with his cell phone in addition to the bank server, which decodes the phone number and calls back so that the user on the data loop and the loop from the server via the phone and the Web Page of the on-line account (of the bank server) sent code can transmit to the bank server the number of his mobile phone. The bank server uses the thus decoded and verified telephone number of the user to give them as a purpose of payment to the transferred to the charge account amount, so that the payment can be credited to the phone corresponding phone number by the cash server. In the cash server, this telephone number is used as the address for the access of a mobile phone or user associated charging account, whereby the personal data of the user, as they are taken from the transfer of his account on the charging account, are specified.

Vorgangsweise für Bargeld lose Bezahlung mit dem Handy: Procedure for cash loose payment by mobile phone:

Um ohne Bargeld zu bezahlen ist es ausreichend, die bevorzugte Datenschleife (vom Cash Server zum Handy über die Kopplung zurück zum Cash Server) kurzfristig an einem beliebigen Endgerät zu schließen. Dieses Endgerät kann entweder unmittelbar eine über das Internet vernetzte Eingabe sein, oder auch ein anderes Handy, das über eine weitere Telefonverbindung mit dem Cash Server verbunden ist.In order to pay without cash, it is sufficient to close the preferred data loop (from the cash server to the mobile phone via the link back to the cash server) on any terminal at short notice. This terminal can be either directly an Internet-networked input, or another cell phone that is connected via another phone connection to the cash server.

Ist als Endgerät eine mit dem Internet vernetzte Kasse oder ein mit dem Internet vernetzter Client-Rechner als Kasse vorgesehen, oder ein (weiteres) Handy, das beispielsweise als Kasse verwendet wird, dann ist folgendes Protokoll zweckmäßig: If the end device used is a checkout connected to the Internet or a client computer networked with the Internet as a checkout, or a (further) mobile phone that is used, for example, as a checkout, then the following protocol is appropriate:

Der zu bezahlenden Preis wird an dem der Kasse entsprechenden Endgerät (am Display), am besten auch für den Kunden einsehbar angezeigt. Der Kunde hat (um Wartezeiten zu vermeiden) bereits zuvor den Cash Server angerufen und über die Wähltasten einen verschlüsselt übertragenen Pin Kode an den Server gesendet, den er beispielsweise über die WEB-Seite bei Zuordnung seines Handy's über die bevorzugte Datenschleife auch beliebig ändern kann. Bei dieser pin Kode Übermittlung dekodiert der Cash Server die Telefonnummer des Handy's (ist dies nicht möglich dann wird abgebrochen und der Teilnehmer aufgefordert, die Nummernunterdrückung abzuschalten und nochmals zu wählen) und registriert den Anruf indem zu dieser Telefonnummer ein bestimmter Initialisierungsstatus geschaltet wird. Folgt in diesem Initialisierungsstatus zu dieser Telefonnummer ein weiterer Anruf des Handy's, was durch einfaches Drücken der Wahlwiederholung vorgenommen ist, oder auch durch eine SMS vorgenommen werden kann, etc., dann erfolgt sofort ein Rückruf, bei dem das Kodesignal vom Cash Server an das Handy gesendet wird.The price to be paid will be displayed on the device corresponding to the cash register (on the display), preferably also visible to the customer. The customer has (to avoid waiting times) previously called the cash server and sent via the dialpad an encrypted transmitted pin code to the server, which he, for example, via the WEB Page when assigning his mobile phone on the preferred data loop can also change as desired. With this PIN code transmission, the cash server decodes the phone number of the mobile phone (if this is not possible then it is canceled and the subscriber is requested to switch off the number suppression and dial again) and registers the call by entering a specific initialization status for this telephone number. Follows in this initialization status to this phone number another call of the phone's, which is done by simply pressing the redial, or by a SMS can be made, etc., then immediately a callback, in which the code signal is sent from the cash server to the phone.

Die Registrierkasse sendet über die Internetverbindung zusätzlich zur Übermittlung des Kodesignals für die Datenschleife noch den jeweils als zu bezahlenden Betrag erhaltenen Geldbetrag, so wie er auch dem Kunden auf einem Display angezeigt wird. Dabei ist dieser Geldbetrag durch das benutzte Format dem Kodesignal direkt zugeordnet.The cash register sends over the Internet connection in addition to the transmission of the code signal for the data loop nor the money received in each case as amount to be paid, as it is also displayed to the customer on a display. In this case, this amount of money is directly associated with the code signal by the format used.

Der Cash Server prüft ständig sämtliche ausgesendeten Kodesignale. Dabei besteht die Möglichkeit das Kodesignal entweder vom Cash Server direkt an das Handy zu senden und über die Internetverbindung des Client Rechners zurück zu erhalten, oder das Kodesignal vom Cash Server an den Client Rechner zu senden und über das Handy zurück zu erhalten. Weiters besteht noch die Möglichkeit die Schnittstelle des Client-Rechner für die Bildung der durch vorübergehende Kopplung über das Handy gebildeten Datenschleife durch ein weiteres Endgerät zu ersetzen, z.B. durch ein weiteres Handy, welches mit dem Cash Server über die weitere Telefonverbindung (dieses Handy's) verbunden ist.The cash server constantly checks all sent code signals. It is possible either to send the code signal from the cash server directly to the phone and get back over the Internet connection of the client computer, or to send the code signal from the cash server to the client computer and get back over the phone. Furthermore, it is still possible to replace the interface of the client computer for the formation of the data loop formed by temporary coupling via the mobile phone by another terminal, e.g. by another mobile phone, which is connected to the cash server via the further telephone connection (this mobile phone).

Erkennt der Cash Server ein ausgesendetes und wieder zurück erhaltenes Kodesignal als übereinstimmend, dann liest die Software die Telefonnummer, welche der Server zum Aufbau dieser Telefonverbindung benutzt und dekodiert weiterhin den dem Kodesignal zugehörigen Geldbetrag (so wie er dem Kunden über ein Display an der Registrierkasse angezeigt wird).If the cash server recognizes a transmitted and returned code signal as being consistent, then the software reads the telephone number which the server uses to establish this telephone connection and continues to decode the amount of money associated with the code signal (as displayed to the customer via a display on the cash register becomes).

Der Cash Server sendet adressiert über die erkannte Telefonnummer das unter dieser Telefonnummer aufrufbare Konto des Benutzers und prüft, ob der Betrag gedeckt ist. Wenn ja, dann wird er dem Handy übermittelt (über SMS oder ein alternatives Format), damit der Kunde den abzubuchenden Wert überprüfen kann und erscheint darauf hin an dessen Display. Ist nur ein geringerer Betrag gedeckt, dann wird zusätzlich zu diesem Betrag eine Warnmeldung ausgegeben (optisch, akustisch, oder Betrag blinkt, etc.). Ist er überhaupt nicht gedeckt, dann erscheint als Betrag eine Null mit entsprechender Warnmeldung.The cash server sends via the recognized telephone number the account of the user which can be called up under this telephone number and checks whether the amount is covered. If yes, then it will be transmitted to the mobile phone (via SMS or an alternative format) so that the customer can check the value to be debited and will then appear on the display. If only a smaller amount is covered, then in addition to this amount a warning message is issued (optical, acoustic, or amount flashes, etc.). If he is not covered at all, then appears as a zero with a corresponding warning message.

Soll der angezeigte Betrag bezahlt werden, dann ist eine definierte Taste (z.B. #, etc.) des Handy's zu drücken, soll er Betrag nicht bezahlt werden, dann ist eine andere Taste zu drücken. Wobei für bezahlen nochmals nachgefragt werden kann und die Taste zur Bestätigung wiederholt gedrückt werden muß, das gleiche kann für das Nicht bezahlen vorgesehen sein.If the indicated amount is to be paid, then a defined key (for example #, etc.) of the mobile phone has to be pressed, if the amount is not to be paid then another key has to be pressed. Where for payment can be inquired again and the key must be pressed repeatedly to confirm, the same may be provided for not paying.

Auf dem Bildschirm der mit dem Cash Server vernetzten Kasse erscheint gleichfalls die Meldung, wenn der Kunde den Betrag bezahlt hat. Hat er weniger bezahlt, als der Betrag ausmacht, dann wird dies mit Alarm angezeigt (z.B. kann der Kunde die fehlende Differenz, die gleichfalls an der Kasse angezeigt wird, noch bar oder anderes bezahlen, etc.).The screen for the cash register networked with the cash server also displays the message when the customer has paid the amount. If he pays less than the amount, then this will be displayed with an alert (for example, the customer may pay the missing difference, which is also displayed at the cashier, in cash or otherwise, etc.).

Erst wenn der Kunde bezahlt hat, wobei bei einer Fehlsumme die Differenz an der Kasse manuell zu bestätigen ist, wird der Zahlvorgang an der Kasse wie üblich abgeschlossen.Only when the customer has paid, whereby in case of a false sum the difference at the cash register has to be manually confirmed, the payment process at the cash register is completed as usual.

Hat der Kunde den Zahlvorgang an seinem Handy bestätigt, bleibt der bezahlte Betrag am Handy noch solange angezeigt bis der Kunde eine andere Funktion ausübt, bzw. können die bezahlten Beträge auch wie Telefonnummern gespeichert und angezeigt werden, usw. If the customer has confirmed the payment process on his mobile phone, the paid amount remains displayed on the phone until the customer performs another function, or the paid amounts can also be stored and displayed as phone numbers, etc.

Der auf diese Weise bezahlte Vorgang, bzw. der vom Ladekonto der betreffenden Telefonnummer (des Kunden, bzw. Benutzers) abgebuchte Betrag kann innerhalb einer kurzen Zeitspanne, in welcher der Betrag noch nicht an den Begünstigten weiter überwiesen ist, durch den Begünstigten storniert werden. Bei üblicher Barzahlung ist dies durch eine Sonderfunktion (meist mit einem besonderen Schlüssel an der Kasse einschaltbar) möglich. Die gleiche Funktion ist auch hier über den Serverzugang der Kasse möglich. Zu diesemThe amount paid in this way, or the amount debited from the account of the relevant telephone number (the customer or user), may be canceled by the beneficiary within a short period of time during which the amount has not yet been transferred to the beneficiary. With usual cash payment this is possible by a special function (usually with a special key at the cash register). The same function is also possible here via the server access of the cash register. To this

Zu diesem Zweck wird wie bei einer Bezahlung vorgegangen und, nur daß anstelle eines zu bezahlenden Betrages der Betrag als Rückzahlung vom Begünstigten an der Kasse eingetippt, und an den Cash Server unter Benutzung der Kopplung, bzw. Datenschleife des Handy für die Mitgabe der Telefonnummer gesendet wird.For this purpose, proceed as in a payment and, except that instead of an amount to be paid, the amount typed as repayment by the beneficiary at the cash register, and sent to the cash server using the coupling, or data loop of the phone for the transmission of the phone number becomes.

Der Handybenutzer bekommt dann den wieder gut geschriebenen Betrag (über den er sofort wieder verfügen kann, da er nicht abgebucht wurde) am Handy mit dem Vermerk gut geschrieben angezeigt.The cell phone user then gets the well-written amount (which he can dispose of immediately, since he was not debited) on the phone with the note well written.

Weiters kann der Handybenutzer wie bei On line ansonsten üblich, bei dem Cash Server anrufen, um sich sein Guthaben anzeigen zu lassen. Auch Bareinzahlungen über ein Bank sind im Prinzip möglich.Furthermore, the mobile phone user, as usual on-line, can call the cash server to view his credit. Also cash deposits through a bank are possible in principle.

Applikation C:Application C:

Die Applikation C unterscheidet sich von den Applikationen A und B vor allem dadurch, daß das Handy nicht vorab aufgeladen werden muß, d.h. keine Vorabüberweisung durch den Benutzer (der bezahlt) getätigt werden muß, sondern erst die Überweisung statt findet, wenn der Benutzer über die akustische Verbindung zwischen Client-Rechner des Begünstigten und seinem Handy herstellt, z.B. beim Bezahlen an einer Registrierkasse des Begünstigten, etc. Wobei dies aus Sicherheitsgründen über einen bestimmten Dienstleistungsserver erfolgt.The application C is different from the applications A and B especially the fact that the phone does not have to be charged in advance, ie no advance transfer by the user (the paid) must be made, but only the transfer takes place when the user via the acoustic connection between the client computer of the beneficiary and his mobile phone For example, when paying at a cash register of the beneficiary, etc. Where this is done for security reasons via a particular service server.

Zu diesem Zweck verwendet der Benutzer ein Handy, welches von einem online Konto eine Überweisung durchführen kann, z.B. ein Java fähiges Handy. Dabei ist vorgesehen, für die Eingabefelder: Begünstigter (bzw. Adressat der Zahlung), Bankverbindung (Bankleitzahl und weitere erforderliche Nummern, Kontonummer), Betrag und Zahlungszweck eine Schnittstelle vorzusehen, über welche diese Angaben automatisch eingesetzt werden können.For this purpose, the user uses a mobile phone which can make a transfer from an online account, e.g. a Java enabled mobile phone. It is provided for the input fields: beneficiary (or addressee of the payment), bank details (bank code and other required numbers, account number), amount and purpose of payment to provide an interface over which these information can be used automatically.

Wobei der Betrag und gegebenenfalls (als Option) auch der auf einem Kassenbon mit angegebene Zahlungszweck (Filiale, Datum, auch Artikel etc.) automatisch als Zahlungszweck in die Überweisung mit eingesetzt wird. Von den hiefür gegebenen Möglichkeiten ist folgende aus Gründen der Einfachheit und der Sicherheit wegen weiterhin bevorzugt, wobei sämtliche Überweisungen durch einen Dienstleistungsserver unterstützt werden und das überwiesene Geld folgenden Weg nimmt:Where the amount and possibly (as an option) and on a receipt with specified payment purpose (store, date, even articles, etc.) is automatically used as the purpose of payment in the transfer. Of the options given here, the following are further preferred for simplicity and security, with all transfers being supported by a service server and the money transferred going the following way:

Der Dienstleistungsserver kann über einen Roboter auf ihm zugeordnete Konten, nachfolgend Zwischenkonten genannt, zugreifen. Damit die Überweisung nicht unnötig verzögert wird, ist es zweckmäßig, daß bei den wichtigsten Banken jeweils ein solches Zwischenkonto eröffnet wird, das wie alle anderen Konten vom Server der Bank verwaltet wird. Auf dieses Zwischenkonto kann der Benutzer Geld zwar überweisen, jedoch können von diesem Konto über einem üblichen Online Zugriff keine Überweisungen gemacht werden, ausgenommen über eine durch eine Festnetz Telefonleitung gesicherte Verbindung, wobei anstelle einer langsamen Modem Verbindung auch eine schnelle Breitbandverbindung benutzt werden kann, die über das bevorzugte Verfahren neben der üblichen verschlüsselten Datenübertragung weiterhin gesichert ist Dabei ist die notwendige Datenschleife für das Durchschleifen des Erkennungskodes dann z.B. ständig geschaltet.The service server can access accounts associated therewith via a robot, referred to as intermediate accounts. So that the transfer is not unnecessarily delayed, it is expedient that each of the most important banks such an intermediate account is opened, which is managed as all other accounts from the server of the bank. Although the user can transfer money to this subaccount, no transfers can be made from this account via standard online access, except via a secure connection via a landline telephone line, whereby a fast broadband connection can be used instead of a slow modem connection In addition to the usual encrypted data transmission is still secured via the preferred method is the necessary data loop for looping the recognition codes then eg constantly switched.

Und nur über diese gesicherte Datenleitung, mit welcher der Dienstleistungsserver mit dem Bankserver verbunden ist, können Gelder auf weitere beliebige Konten beliebiger Banken überwiesen werden.And only on this secured data line, with which the service server is connected to the bank server, funds can be transferred to any other accounts of any bank.

Will der Benutzer mit seinem Handy bezahlen, dann führt er zunächst eine Banküberweisung unter Benutzung seines Handy's auf das als fest eingestellte Kontonummer vorgesehene Zwischenkonto aus, welches die gleiche Bankverbindung aufweist, als sein Konto und der Zahlungseingang auf dem Zwischenkonto durch den Server der Bank praktisch verzögerungsfrei an den Dienstleistungsserver gemeldet wird. Der Benutzer braucht dabei nur den die Pinnummer eingeben, weiters den Betrag und mit einem Tastendruck den Betrag von seinem Konto auf das Zwischenkonto (als fest eingestellte Bankverbindung) zu überweisen.If the user wants to pay with his mobile phone, then he first executes a bank transfer using his mobile phone to the fixed account account number provided intermediate account, which has the same bank account, as his account and the receipt of payment on the interim account by the server of the bank virtually no delay is reported to the service server. The user only needs to enter the pin number, further the amount and with a keystroke to transfer the amount of his account to the intermediate account (as a fixed bank account).

Der Dienstleistungsserver stellt diesen Zahlungseingang über ein unmittelbares Meldesignal des Bankservers sofort fest (auch wenn der Betrag real noch nicht gebucht ist), und muß ihn dem richtigen Empfänger zuordnen, da aus Gründen der schnelleren Abwicklung der Benutzer nur eine feste Kontonummer, nämlich die des Zwischenkontos verwendet, um sich die zeitraubende Eingabe der Bankverbindung und Kontonummer des Zahlungsempfängers zu ersparen.The service server immediately determines this payment receipt via a direct reporting signal from the bank server (even if the amount has not actually been posted), and must assign it to the correct recipient because, for reasons of faster processing, the user only has one fixed account number, namely that of the intermediate account used to save the time-consuming entry of the bank details and account number of the payee.

Die Zuordnung eines ohne Zahlungszweck, ohne Zahlungsempfänger (d.h. ohne Angabe des Namens bzw. ohne Angabe der Bankverbindung, bzw. der Kontonummer des eigentlichen Begünstigten), und nur mit der im Handy des Benutzers für diese Zahlungsfunktion fest eingestellten Bankverbindung und Kontonummer des Zwischenkontos auf dem Zwischenkonto eingegangenen Betrages erfolgt wieder unter Benutzung des bevorzugten Zuordungsverfahrens.The assignment of a no purpose of payment, without payee (ie without specifying the name or without specifying the bank account, or the account number of the actual beneficiary), and only with the fixed in the user's mobile phone for this payment function bank account and account number of the intermediate account on the Sub-account received amount is again using the preferred allocation method.

Dabei ist die Kasse, oder der als Kasse genutzte Client-Rechner, etc., des eigentlichen Begünstigten der mit dem Handy des Benutzers vorzunehmenden Zahlung mit dem Dienstleistungsserver vernetzt, so wie dies im Beispiel zur Applikation B für den Cash Server erläutert wurde, dessen Funktion hier der Dienstleistungsserver übernimmt.The cash register, or the client computer used as cash register, etc., of the actual beneficiary of the payment to be made with the user's mobile phone is networked with the service server, as explained in the example for application B for the cash server, whose function here the service server takes over.

Unterschiede zur Applikation B:Differences to application B:

Der wesentliche Unterschied zur Applikation B ist der, daß der Cash Server nur Beträge berücksichtigt, die tatsächlich bereits gebucht sind, während bei diesem Beispiel der Dienstleistungsserver bereits beim Zahlungsauftrag mit dem der Benutzer von seinem Konto eine Überweisung an das Zwischenkonto veranlaßt, in Echtzeit eine Meldung bekommt und der Bankserver diesen Betrag vor weiteren Buchungen (Abhebungen und Überweisungen) solange sperrt, bis er die Meldung erhält, daß der Betrag auf dem Zwischenkonto gebucht ist. Weiters wird im Beispiel der Applikation A nicht von einem Handy, sondern in der Regel über einen Internetzugang durch einen Rechner der Betrag auf das Zwischenkonto, bzw. auf das Ladekonto des Handy's überwiesen.The essential difference to the application B is that the cash server only takes into account amounts that are actually already booked, while in this example, the service server already in the payment order with the user of his account causes a transfer to the intermediate account, a message gets in real time and the bank server this amount before further bookings (withdrawals and transfers) blocks until it receives the message that the amount is posted to the intermediate account. Furthermore, in the example of the application A not from a mobile phone, but usually via an Internet access through a computer the amount transferred to the intermediate account, or on the charge account of the mobile phone.

Ein weiterer wesentlicher Unterschied zur B ist der Gebrauch der Konten:Another essential difference to B is the use of the accounts:

Das in der Applikation B benutzte Ladekonto, bzw. der vom Cash Server für den Benutzer des Handy's (d.h. den Bezahlenden) unter seiner Telefonnummer verwaltete Anteil ist hier als Geldspeicher anzusehen, der vom Benutzer durch Überweisungen bzw. Einzahlungen beliebig zu füllen ist, um anschließend über den Betrag beliebig verfügen zu können, aufgeteilt in beliebiger Anzahl von Zahlungen an unterschiedliche Empfänger (Begünstigte), auf deren Konto von diesem Ladekonto durch den Cash Server gesteuert jeweils überwiesen wird.The charge account used in application B, or the portion managed by the cash server for the user of the mobile phone (ie, the payee) under his telephone number, is to be regarded here as cash storage, which can be filled by the user by means of transfers or deposits, in order subsequently to be able to dispose of the amount as you wish, divided into any number of payments to different recipients (beneficiaries), whose account is transferred from this charging account controlled by the cash server.

Das in der Applikation C hingegen benutzte Zwischenkonto, bzw. der vom Dienstleistungsserver für den Zahlungsempfänger (d.h. den eigentlichen Begünstigten) unter der Telefonnummer des Handy's (wie sie bei der Bezahlung über die Datenschleife jeweils festgestellt wird) verwaltete Anteil ist hier als bereits dem Zahlungsempfänger zugehörig anzusehen und aus Sicherheitsgründen vorgesehen. Weil nur der Dienstleistungsserver, und auch nur über eine besonders gesicherte Verbindung, kann über den Bankenserver auf das Zwischenkonto zugreifen. Dabei ist vorgesehen für jede Operation, welche die Software des Dienstleistungsservers als Roboter, der den Bankenserver über dessen On line Konto Schnittstelle bedient, ausführt und eine Verminderung des Betrages auf dem Zwischenkonto betrifft, die bevorzugte Datenschleife DS mit einzubinden, um über das Kodesignal die Authentizität der Quelle einer Software Operation sicher zu stellen.That in the application C on the other hand used intermediate account, or by the service server for the payee (ie the actual beneficiary) under the phone number (as found in the payment via the data loop respectively) managed share is here as already the payee belonging and provided for security reasons , Because only the service server, and even a secure connection, can access the intermediate account through the bank server. It is provided for each operation, which runs the software of the service server as a robot that serves the bank server via its online account interface, and a reduction of the amount on the intermediate account concerns to include the preferred data loop DS to authenticate the code signal the source of a software operation.

D.h. das Verfahren eignet sich vor allem auch um den Quellenserver, der eine WEB-Seite produziert zu identifizieren, somit Manipulationen über den Name Server (über den eine WEB-Seite in der Regel aufgerufen wird, bzw. der die Aufrufadresse generiert) grundsätzlich auszuschließen, usw.That The method is suitable above all for identifying the source server that produces a WEB page, thus basically excluding manipulations via the name server (via which a WEB page is usually called or which generates the call address), etc ,

Gemeinsamkeiten der Applikation B und C:Similarities of application B and C:

Als vergleichbares technische Detail dieser Anwendungen übt der Cash Server im Beispiel B wie der Dienstleistungsserver beim Beispiel C, jeweils die Funktion für die Zuordnung des Kontos des Begünstigten als eigentliches Empfängerkonto sowie die Zuordnung der Abbuchung vom Zahlenden (Benutzer) aus. Diese Zuordnung erfolgt durch Benutzung des Verfahrens unter Verwendung der Telefonnummer des bei der Bezahlung für die Herstellung der besonderen Datenschleife benutzten Handy's. Wobei durch Auffinden der Übereinstimmung eines vom Server abgesendeten Kodesignals und des wieder zurückerhaltenen Kodesignals, der betreffende Telefonanschluß, der mit seinem Endgerät (hier z.B. ein Handy) die besonderen Datenschleife zur Rückführung des Kodesignals hergestellt hat, die als Verbindungsschlüssel (oder Verbindungsadresse) verwendete Telefonnummer des betreffenden Endgerätes (Handy's) durch den Server identifiziert wird.As a comparable technical detail of these applications, the cash server in example B, like the service server in example C, performs the function for assigning the account of the beneficiary as the actual recipient account as well as the assignment of the debit from the payer (user). This assignment is made by using the method using the telephone number of the at Payment for making special data loop used mobile phone. Where by finding the match of a sent from the server code signal and the returned code returned, the relevant telephone line, which has made with its terminal (here eg a mobile phone) the special data loop for returning the code signal, as the connection key (or connection address) used telephone number the relevant terminal (mobile phone) is identified by the server.

Hinweis: Selbstverständlich ließe sich die über die Telefonnummer des Handy's vorgenommene Zuordnung der Konten auch durch direkte Überweisung auf das Konto des Begünstigten vom Handy des Zahlenden (Benutzers) durchführen. Dies hat jedoch den Nachteil, daß der Zahlende (Benutzer) jedesmal die Bankverbindung des Begünstigten mit der Kontonummer und dem Zahlungszweck einsetzen müßte, was sehr zeitaufwendig wäre. Bei der alternativen, beschrieben Methode muß er nur nach einem Tastendruck, der nach Eingabe der pin Nummer, das Formular zur Überweisung aufruft, den Betrag eingeben und nach Bestätigung die Überweisung abschicken, ähnlich wie er z.B. bei einem Bankomaten Geld entnehmen kann. Nur daß hier die Chipkarte seines Handy's die Karte für den Bankomaten ersetzt.Note: Of course, the assignment of accounts made via the phone number of the mobile phone could also be made by direct transfer to the beneficiary's account from the payer's (user's) mobile phone. However, this has the disadvantage that the payer (user) would have to use each time the bank account of the beneficiary with the account number and the purpose of payment, which would be very time consuming. In the alternative, described method, he must enter the amount only after a keystroke, which calls the form for transfer after entering the pin number, and send the transfer after confirmation, similar to e.g. can withdraw money from an ATM. Only here is the chip card of his cell phone replaced the card for the ATM.

Dabei ist folgende, für die Praxis besonders taugliche besondere Maßnahme für die Entriegelung der Sicherheitsfunktion des Handy's, welche durch eine (z.B. auch zusätzlich eigene) pin Nummer für den Zugang zum On line Konto des Handybenutzers vorsieht in der Software des Handy's implementiert: Es ist zusätzlich zu der z.B. längeren pin Nummer noch eine kürzere pin Nummer vorgesehen, welche der Benutzer erst eingibt, wenn er den Betrag eingibt und den Überweisungsauftrag abschickt. Dadurch wird erreicht, daß er die längere Nummer in Ruhe eingeben kann und der Zugang zum On line Konto trotzdem solange gesichert bleibt bis er (wenn er in einer Schlange an der Kasse an der Reihe ist) den Betrag eingibt, auf eine Taste drückt und die zweite kürzere pin Nummer eingibt. Wird sie falsch eingegeben, dann wird der Status auf die Eingabe der ersten pin Nummer zurück gesetzt, um die Möglichkeit des Ausprobierens zu verhindern.Here is the following, especially suitable for practice special measure for the unlocking of the security function of the mobile phone, which by a (eg, in addition own) pin number for access to the on line account of the mobile user provides in the software of the mobile phone implemented: It is additional to the example longer pin number provided even a shorter pin number, which the user enters only when he enters the amount and submits the transfer order. This ensures that he can enter the longer number in peace and access to the on-line account still remains secured until he (when he is in line at the cashier's turn) enters the amount, presses a key and the second shorter pin number enters. If it is entered incorrectly, the status is reset to the entry of the first pin number to prevent the possibility of trial and error.

Aus weiteren Sicherheitsgründen ist noch eine Auszeit vorgesehen, die für alle anderen Überweisungen (außer der fest programmierten des Zwischenkontos) mit Eingabe der pin Nummer gestartet wird, und wenn keine anschließende Überweisung erfolgt, die Verriegelung des On line Kontos nach Ablauf der Auszeit wieder automatisch vorgenommen wird.For further security reasons, a time-out is provided, which is started for all other transfers (except the permanently programmed intermediate account) with entry of the pin number, and if no subsequent transfer occurs, the locking of the on-line account after expiry of the timeout again automatically made becomes.

Erfolgt bei der On line Überweisung durch das Handy nach der Eingabe des Betrages nicht unmittelbar innerhalb einer kurzen Auszeit die Überweisung (auf das Zwischenkonto), bzw. wird innerhalb einer kurzen Auszeit nach der Überweisung die Datenschleife zur Rückübermittlung des Kodesignals an den Server nicht hergestellt, dann wird die Eingabe der kompletten pin Nummer wieder erforderlich um den Vorgang zu wiederholen, bzw. bei mehrmaligem Versagen, der Vorgang endgültig abgebrochen und im Bankserver wegen des Ausbleibens der vom Dienstleistungsserver erwarteten Quittungssignale zu der betreffenden Telefonnummer, die Überweisung auf das Zwischenkonto rückgängig gemacht.If, during the on-line transfer by the mobile phone, the transfer (to the intermediate account) does not take place within a short timeout, or within a short timeout after the transfer, the data loop for the return of the code signal to the server is not established; then the entry of the complete PIN number is required again to repeat the process or in case of repeated failure, the process finally canceled and reversed in the bank server due to the absence of expected by the service server acknowledgment signals to the phone number, the transfer to the intermediate account.

Damit der Zahlende (Benutzer) über sein Handy die Zuordnung seiner Überweisung auf das Zwischenkonto des Bankservers automatisch vornehmen kann, wird wie folgt vorgegangen:In order for the payer (user) to be able to automatically allocate his transfer to the bank account's interim account via his mobile phone, the procedure is as follows:

Der Bankserver akzeptiert über das Protokoll (für die Überweisung) den Zugang zum Zwischenkonto (für die Annahme eines Zahlungseinganges) nur dann, wenn der Zahlende (Benutzer) bei der Telefonverbindung auch seine Nummer mitgibt (damit der Bankenserver im Zahlungszweck die Telefonnummer für die Zuordnung einsetzen kann). Ist dies nicht der Fall, dann wird mit einer Fehlermeldung abgebrochen. Da das Zwischenkonto des Dienstleistungsservers vom selben Bankserver betreut wird, wie das persönliche Konto des Zahlenden (Benutzers) ist eine technische Realisierung dieser Forderung kein Problem. Dabei ist für eine Vielzahl von Bankservern, welche ein Online Konto verwalten, jeweils ein derartiges Zwischenkonto (das dem Dienstleistungsserver, bzw. unter Kontrolle des Dienstleistungsservers dem Begünstigten und nicht dem Zahlenden zugeordnet ist!) vorgesehen.The bank server accepts via the protocol (for the transfer) the access to the intermediate account (for the acceptance of a receipt of payment) only if the payer (user) with the telephone connection also gives his number (so that the bank server in the purpose of payment use the phone number for the assignment can). If this is not the case, then an error message is aborted. Since the intermediate account of the service server is maintained by the same bank server as the personal account of the payer (user), a technical realization of this requirement is not a problem. It is provided for a variety of bank servers, which manage an online account, each such an intermediate account (which is assigned to the service server, or under control of the service server to the beneficiary and not the payer!).

Bei dieser Variante nach Applikation C ist (wie bei den anderen Applikationen A und B im Prinizip auch möglich, jedoch nicht Bedingung) die sofortige Erzeugung eines Meldesignals vorgesehen, wenn der Zahlende (Benutzer) von seinem Konto (hier auf das Zwischenkonto des Dienstleistungsservers) eine Überweisung tätigt, wobei der Betrag solange am Konto des Zahlenden (Benutzers) für alle weiteren Transaktionen gesperrt bleibt, bis er tatsächlich auf das Zwischenkonto eingelangt. Dies kann in der Regel sofort erfolgen, weil es sich beim Zwischenkonto um eine Konto handelt, welches der selben Bank angehört, wie das Konto des Zahlenden (Benutzers). Dieses Meldesignal wird dann an den Dienstleistungsserver abgegeben und enthält als Information neben dem überwiesenen Betrag mit den Absenderdaten (einschl. Bankverbindung) und der Telefonnummer des Handys auch noch die genaue Uhrzeit, wann die Online Überweisung statt gefunden hat.In this variant after application C is (as with the other applications A and B Prinizip also possible, but not conditional) the immediate generation of a report signal provided when the payer (user) from his account (here on the intermediate account of the service server) makes a transfer, the amount as long as the account of the payer (user) for all further transactions remains blocked until he actually arrives at the intermediate account. This can usually be done immediately because the intermediate account is an account that belongs to the same bank as the account of the payer (user). This message signal is then given to the service server and contains as information in addition to the amount transferred with the sender data (including bank details) and the phone number of the phone even the exact time when the online transfer has taken place.

Nachdem der Dienstleistungsserver die Voranmeldung eines Zahlungseinganges (als Meldesignal) vom Bankserver erhalten hat, was praktisch in Echtzeit unmittelbar nach Abschluß der Überweisung des Benutzers erfolgt, wertet er folgende mit dem Meldesignal erhaltenen Daten als vom Bankserver erhaltener Datensatz wie folgt aus:

  • - Telefonnummer des rückzurufenden Handys;
  • - Uhrzeit mit Datum der initialisierten On line Überweisung des zahlenden (Benutzers);
  • - überwiesener (=erhaltener) Betrag;
  • - Bankverbindung des Absenders, d.h. des Einzahlers (Benutzers bzw. des Überweisenden);
  • - gegebenenfalls Anschrift des Absenders.
After the service server has received the advance notification of a payment receipt (as a notification signal) from the bank server, which takes place in real time immediately after completion of the transfer of the user, he evaluates the following obtained with the message signal as data received from the bank server as follows:
  • - telephone number of the mobile to be recalled;
  • - time with date of the initialized on-line transfer of the paying (user);
  • - amount transferred (= received);
  • - Bank details of the sender, ie of the depositor (user or of the transferor);
  • - if applicable, the address of the sender.

Parallel zu dem Vorgang der Überweisung des einer Rechnung oder einem Kassenbeleg entsprechenden Geldbetrages, oder auch schon unmittelbar vorher, wenn die Registrierkasse den zu zahlenden Betrag anzeigt, hat die Registrierkasse, bzw. auch ein betreffender Client-Rechner, etc., die Internetverbindung zum Dienstleistungsserver aufgenommen, bzw. hält sich gegebenenfalls ständig aufrecht.Parallel to the process of transferring the amount of money corresponding to an invoice or a receipt, or even immediately before, when the cash register displays the amount to be paid, the cash register, or a respective client computer, etc., has the Internet connection to the service server recorded, or possibly keeps upright if necessary.

Der Kunde bzw. der mit dem Handy zahlende Benutzer hat zweckmäßigerweise schon vor der eigentlichen Bezahlung die pin Nummer zur Entriegelung des Zuganges zu seinem Konto eingegeben, bzw. muß nur noch eine kurze Ergänzungsnummer eingeben, um eine Überweisung von seinem Konto auf das Zwischenkonto vornehmen zu können. Nachdem er den Betrag an der Kasse angezeigt bekommt, gibt er den Betrag in sein Handy ein und drückt auf die Taste abschicken. Von diesem Zeitpunkt an wird das Handy für alle eingehenden Anrufe, welche nicht über den Dienstleistungsserver erfolgen (erkannt über dessen beim Anruf mit gegebener Rufnummer) gesperrt (Option).The customer or the user paying with the mobile phone has expediently entered the PIN number for unlocking the access to his account even before the actual payment, or only has to enter a short supplementary number in order to make a transfer from his account to the intermediate account can. After he gets the amount displayed at the cash register, he enters the amount in his cell phone and press the send button. From this point on, the mobile phone will be blocked for all incoming calls that are not made via the service server (recognized by the caller with a given phone number) (option).

Nach dem Abschicken, z.B. einer SMS oder verschlüsselter Daten an den Bankserver, wobei diese Daten auch eine für den Benutzer des Handy's unsichtbare Geheimzahl oder auch einen Transferkode enthalten können, der durch Eingabe der pin Nummer im Handy generiert wird, usw., legt das Handy wieder auf und es wird in Echtzeit vom Bankserver die oben angegebene Meldung (mit den oben aufgelisteten Daten) an den Dienstleistungsserver abgeschickt, der wiederum sofort unter der erhaltenen Telefonnummer den Rückruf vornimmt. Bei Erhalt dieses Rückrufs wird dem Handy das bevorzugte akustische Signal mit dem bevorzugten Erkennungskode vom Dienstleistungsserver in ständiger Wiederholung übermittelt. Oder auch ein Infrarot Signal entsprechend gesteuert. Dabei können je nach Handy auch beide Optionen gleichzeitig zur Durchführung gelangen, mit automatischer Umschaltung für die jeweils vorgenommene Übertragungsart, festgestellt durch einen Signaldetektor für jede Schnittstelle beim Endgerät, über welches die Datenschleife geschlossen wird, und der die Umschaltung über eine mit dem Signal getriggerte retriggerbare Monozeit z.B. vornimmt.After sending, e.g. an SMS or encrypted data to the bank server, which data may also contain an invisible to the user of the mobile phone secret number or a transfer code that is generated by entering the pin number in the phone, etc., puts the phone back on and it will in real time from the bank server the above message (with the data listed above) sent to the service server, which in turn immediately makes the call back from the received phone number. Upon receipt of this call back, the preferred acoustic signal with the preferred recognition code is transmitted to the mobile from the service server in constant repetition. Or an infrared signal controlled accordingly. Depending on the mobile phone, both options can be carried out at the same time, with automatic switching for the respective transmission mode, determined by a signal detector for each interface at the terminal via which the data loop is closed, and switching over a retriggerable signal triggered by the signal Mono time eg performs.

Der Benutzer legt dabei das Handy auf die Auflagefläche mit dem darin eingelassenen Mikrofon um die Hörkapsel seines Handy mit dem Mikrofon zu koppeln und/oder auch die Infrarot Schnittstelle, etc.The user places the phone on the support surface with the microphone embedded therein to couple the earpiece of his mobile phone with the microphone and / or the infrared interface, etc.

Über das Mikrofon wird das vom Handy akustisch wiedergegebene Kodesignal in den Client-Rechner (oder Registrierkasse, oder Automaten, etc.) und über den Client-Rechner (oder die Registrierkasse, etc.) des Zahlungsempfängers (Begünstigten) über die Internetverbindung zum Dienstleistungsserver wieder zurück übertragen. In dem Datenpaket der Rücksendung dieses Kodes zum Dienstleistungsserver sind weiterhin die Anschrift und die Bankverbindung des Zahlungsempfängers (Begünstigten) enthalten (kodiert im Client-Rechner oder in der Registrierkasse, oder Automaten, etc.).About the microphone reproduced by the mobile phone code signal in the client computer (or cash register, or machines, etc.) and the client computer (or the cash register, etc.) of the payee (beneficiary) over the Internet connection to the service server again transferred back. In the data packet of returning this code to the service server, the address and bank details of the payee (beneficiary) are still included (encoded in the client machine or in the cash register, or vending machines, etc.).

Somit das an den Dienstleistungsserver gesendete Datenpaket als vom Client-Rechner (der Kasse oder einem Atomaten, etc.) erhaltener Datensatz folgende Mindestdaten enthält:

  • - den über das Aussenden des Dienstleistungsservers an das Handy und von diesem wieder an den Dienstleistungsserver zur Prüfung zurück erhaltenen Kode
  • - zusammen mit dem Absenderdaten (Name, Anschrift und Bankverbindung mit Kontonummer).
Thus, the data packet sent to the service server contains, as a record obtained from the client computer (the cash register or an atomic, etc.), the following minimum data:
  • the code obtained by sending the service server to the mobile phone and from this back to the service server for checking back
  • - together with the sender details (name, address and bank details with account number).

Der Dienstleistungsserver prüft ständig für sämtliche aufgenommene Datenverbindungen, welche einen derartigen Zahlungsverkehr (Zahlen mit dem Handy) betreffen, den zurückerhaltenen Kode (simultan) unter Miteinbeziehung aller aktuell ausgesendeten Kodes, ob ein solcher Kode erkannt wird. Ist dies der Fall, dann wird der eingegangene Datensatz über diesen Prüfkode jener Telefonnummer zugeordnet, welche zuvor (neben weiteren Telefonnummern) angerufen worden ist, bzw. an die der betreffende Kode gesendet worden ist.The service server constantly checks for all recorded data connections concerning such payment transactions (payments by mobile phone), the returned code (simultaneously) with the inclusion of all currently sent codes, if such a code is recognized. If this is the case, then the received data record is assigned via this check code to that telephone number which has previously been called (in addition to other telephone numbers) or to which the relevant code has been sent.

Dabei wird unter dem Verbindungsschlüssel dieser Telefonnummer der vom Bankserver erhaltener Datensatz (BSD) mit dem vom Client-Rechner (der Kasse) erhaltenen Datensatz (CRD) im Dienstleistungsserver miteinander verknüpft. In this case, under the connection key of this telephone number, the data record obtained from the bank server ( BSD ) with the data set received from the client computer (the cash register) ( CRD ) linked together in the service server.

Somit enthält dieser vom Dienstleistungsserver verwaltete Datensatz folgende Daten:

  • BSD:
    • - Telefonnummer des rückzurufenden Handys;
    • - Uhrzeit mit Datum der initialisierten On line Überweisung des zahlenden (Benutzers);
    • - überwiesener (=erhaltener) Betrag;
    • - Bankverbindung des Absenders, d.h. des Einzahlers (Benutzers bzw. des Überweisenden);
    • - gegebenenfalls Anschrift des Absenders;
  • (CRD):
    • - den über das Aussenden des Dienstleistungsservers an das Handy und von diesem wieder an den Dienstleistungsserver zur Prüfung zurück erhaltenen Kode, über den die Telefonnummer des zur Bezahlung verwendeten Handy's aufgefunden wurde, wobei über die Übereinstimmung mit der über die BSD Daten erhaltenen Telefonnummer die zugehörigen Daten (BSD und CRD) miteinander verknüpft werden können;
    • - zusammen mit dem Absenderdaten (Name, Anschrift und Bankverbindung mit Kontonummer).
Thus, this record maintained by the service server contains the following data:
  • BSD:
    • - telephone number of the mobile to be recalled;
    • - time with date of the initialized on-line transfer of the paying (user);
    • - amount transferred (= received);
    • - Bank details of the sender, ie of the depositor (user or of the transferor);
    • - if applicable, the address of the sender;
  • (CRD):
    • the code obtained by sending out the service server to the mobile phone and from this back to the service server for checking, by means of which the telephone number of the mobile phone used for payment was found, whereby the agreement with the one concerning the BSD Data received telephone number the associated data ( BSD and CRD ) can be linked together;
    • - together with the sender details (name, address and bank details with account number).

Mit diesen Daten kann der Dienstleistungsserver sofort das Qittungssignal an die betreffende Einrichtung des Begünstigten, der die Zahlung erhalten hat übersenden. In technischer Realisierung betrifft dies z.B. eine Kasse (auch Bildschirm eines Client- Rechners, etc.) oder auch gegebenenfalls einen Automaten zur Entriegelung eines Faches, oder Ausgabe einer gedruckten Karte, oder eines gedruckten Fahrscheines, usw.With this data, the service server can immediately send the acknowledgment signal to the relevant institution of the beneficiary who has received the payment. In technical realization, this applies e.g. a cash register (also screen of a client computer, etc.) or, where appropriate, a machine for unlocking a compartment, or issuing a printed card, or a printed ticket, etc.

Weiters setzt die Software des Dienstleistungsservers eine Marke (zur Terminüberwachung) zu dem den unter Benutzung der Telefonnummer eines Handy's zusammen geführten Daten (linken) entsprechenden Datensatz und wartet auf den tatsächlichen Zahlungseingang, bei dem vom Konto des Handybenutzers auf das Zwischenkonto des Dienstleistungsservers unter Angabe des Betrages und der Telefonnummer des Handy's (die bei der Überweisung vom Bankenserver mit erfaßt wurde), wobei vom Server der Bank diese Telefonnummer als Zahlungszweck für die Überweisung auf das Zwischenkonto des Dienstleistungsservers (im Buchungsbeleg) automatisch mit eingefügt wird.Furthermore, the software of the service server sets a mark (for deadline monitoring) to the data combined using the phone number of a cell phone (left) corresponding record and waits for the actual payment, in which the account of the mobile phone user on the intermediate account of the service server, stating the Amount and the phone number of the mobile phone (which was recorded in the transfer from the bank server with), with the server of the bank, this phone number as the purpose of payment for the transfer to the intermediate account of the service server is inserted automatically (in the booking document).

Somit erhält beim tatsächlichen Zahlungseingang des überwiesenen Betrages der Dienstleistungsserver (durch automatisches Lesen der Kontoauszüge des Zwischenkontos) die Daten als Kopie des vom Bankserver erhaltener Datensatzes (BSD):

  • - Telefonnummer des rückzurufenden Handys;
  • - Uhrzeit mit Datum der initialisierten On line Überweisung des zahlenden (Benutzers);
  • - überwiesener (=erhaltener) Betrag;
  • - Bankverbindung des Absenders, d.h. des Einzahlers (Benutzers bzw. des Überweisenden);
  • - gegebenenfalls Anschrift des Absenders,
und kann mit diesen Angaben (über die Telefonnummer und dem Vergleich der weiteren Daten) die Weiterleitung als Überweisung an den Begünstigten entsprechend den mit (CRD) bezeichneten Daten veranlassen. Worauf die Terminmarkierung gelöscht wird. Sollte das am Zwischenkonto erwartete Geld nicht eintreffen, dann wird auf die Protokolldatei eine entsprechende Alarmmeldung ausgegeben, um mit den Daten des betreffenden Datensatzes eine Nachforschung einleiten zu können.Thus, upon actual receipt of payment of the transferred amount, the service server (by automatically reading the account statements of the intermediate account) receives the data as a copy of the record (BSD) received from the bank server:
  • - telephone number of the mobile to be recalled;
  • - time with date of the initialized on-line transfer of the paying (user);
  • - amount transferred (= received);
  • - Bank details of the sender, ie of the depositor (user or of the transferor);
  • - where appropriate, the address of the sender,
and can use this information (via the telephone number and the comparison of other data) to forward it as a transfer to the beneficiary in accordance with CRD ). To which the appointment marker is deleted. If the money expected on the intermediate account does not arrive, then a corresponding alarm message is output to the log file in order to be able to initiate an investigation with the data of the relevant data record.

Allgemeines: Eine Allgemeine Verbesserung für die Überweisung eines Geldbetrages mit einem Handy bringt noch die Auswertung eines Sprachprofils mit einer FFT, z.B. indem über Sprachansage dem Benutzer ein Wort vorgesagt wird, und/oder angezeigt wird, daß er Nachsprechen muß, um seine Identität zu erkennen.General: A general improvement for the transfer of a sum of money with a mobile phone still brings the evaluation of a language profile with a FFT For example, by voice prompts the user is predicted a word, and / or indicated that he must speak to recognize his identity.

Fehlermeldungen: Error messages:

sind wie üblich vorgesehen, wenn z.B. der On line Zugang zu einem Bankkonto nicht erreicht wird, etc.are provided as usual, e.g. Online access to a bank account is not reached, etc.

Besonderes:special:

Folgende Fehlermöglichkeit soll jedoch grundsätzlich ausgeschlossen oder zumindest in ihrer Häufigkeit reduziert werden. Betreffend eines Fehlers der auftreten könnte, wenn zwar die Überweisung des vom Benutzer des Handy's auf das Zwischenkonto des Dienstleistungsservers durchgeführt wurde, jedoch aus irgend einem Grund die nachfolgende Zuordnung der Telefonnummer des Handy's über das vom Dienstleistungsserver ausgegebene Kodesignal innerhalb einer vorgegebenen Zeitspanne nicht mehr erfolgen konnte (z.B. Akku des Handys leer, etc. oder die Internetverbindung der Kasse oder eines Automaten ist ausgefallen, usw.).However, the following possibility of error should basically be excluded or at least reduced in frequency. Concerning a mistake that could occur when the transfer of the user of the mobile phone to the intermediate account of the service server was performed, but for some reason, the subsequent assignment of the phone number of the mobile phone over the code signal issued by the service server within a predetermined period of time could no longer occur (eg battery of the mobile phone is empty, etc. or the Internet connection of the cash register or a machine has failed, etc.).

Dabei ist zusätzlich zu Maßnahmen einer Fehlervermeidung noch eine Auszeit vorgesehen, die z.B. ab dem Zeitpunkt gemessen wird, wo der Rückruf an das betreffende Handy eingeleitet wird, bzw. wird noch eine weitere Zeitspanne berücksichtigt, die der Benutzer braucht, um nach Entgegennahme des Anrufes sein Handy auf die Auflagefläche mit dem Mikrofon zu legen. Bzw. ist während eines Rückrufversuches die Nummer (des Handy's) ständig besetzt, dann wird im Server gleichfalls eine vorgegebene Auszeit gestartet. Nach Ablauf der Auszeit, wird wie immer in solchen Fällen eine Fehlerprozedur eingeleitet.In this case, in addition to measures to avoid errors, a time-out is provided, which, for example, From the time is measured, where the callback is initiated to the mobile in question, or is considered yet another period of time that the user needs to place after receiving the call his cell phone on the support surface with the microphone. Respectively. If the number (of the mobile phone) is constantly occupied during a callback attempt, then a predetermined timeout is also started in the server. After expiration of the time-out, an error procedure is initiated as usual in such cases.

Genauer zeitlicher Ablauf der Überweisung durch das Handy vom Konto des Benutzers bzw. Zahlenden (verwaltet vom Bankserver) auf das Zwischenkonto des Dienstleistungsservers (verwaltet vom Bankserver mit Roboter Zugriff durch den Dienstleistungsserver).Exact timing of the transfer by the mobile phone from the account of the user or payer (managed by the bank server) to the intermediate account of the service server (managed by the bank server with robot access by the service server).

Nachdem der Bankserver vom Benutzer (Zahlenden) über sein Handy einen Überweisungsauftrag liest, bei welcher der Begünstigte das Zwischenkonto des Dienstleistungsservers ist (als Auslösebedingung) werden folgende Schritte initialisiert:

  1. a) es wird die Handynummer des Anrufers durch den Bankserver gelesen, ist dies nicht möglich wird mit einer Fehlermeldung: „die Nummer des Anrufers muß eingeschaltet sein“ abgebrochen und um einen wiederholten Anruf gebeten;
  2. b) ist der in der Überweisung angegebene Betrag nicht gedeckt, dann wird mit einer Fehlermeldung: „Betrag nicht gedeckt“ abgebrochen;
  3. c) ist der Betrag hingegen gedeckt, dann wird die gelesene Handynummer vom Bankserver mit oben unter BSD angegebenen Daten (Telefonnummer, Uhrzeit mit Datum, Betrag; Bankverbindung des Absenders, Anschrift des Absenders) dem Dienstleistungsserver vom Bankserver übermittelt, wobei der Bankserver diese (BSD) Daten über im Handy des Anrufers fest kodierte Werte erhält, bzw. gegebenenfalls noch nach dem Datum verschlüsselte Transaktionsnummern zur Adressierung dieser Festdaten (des Zwischenkontos) verwendet sind.
  4. d) der Dienstleistungsserver wählt die erhaltene Telefonnummer des Handy's für einen Rückruf (bzw. Anruf), wobei
    • d1) bei Nichterreichen des Teilnehmers nach entsprechenden Wiederholungsversuch(en) abgebrochen wird und dabei dem Handy Teilnehmer eine SMS mit der Fehlerangabe übermittelt wird; dem Bankserver eine negative Quittung übermittelt wird, daß er die Überweisung nicht durchführen, bzw. abbrechen soll, werden weiterhin die zur Telefonnummer gespeicherten aus der aktuellen Bearbeitung genommen (gegebenenfalls für eine spätere Recherche in einem anderen Bereich gespeichert).
    • d2) bei Erreichen des Teilnehmers wird das Verfahren mit nachfolgendem Schritt e) fortgesetzt:
  5. e) bei dem Rückruf (Anruf) durch den Dienstleistungsserver wird das aktuell durch einen Zufallsgenerator unmittelbar oder vorab erzeugte Kodesignal als von den Kodesignalen aller weiterer gleichzeitig geprüfter Handyverbindungen unterschiedener Kode an das Handy als akustisches Signal ausgegeben;
  6. f) es wird im Dienstleistungsserver bei den aktuell angeschalteten Client Verbindungen (welche jeweils eine Kassenfunktion ausüben, dito auch Automatenfunktion, usw.), das über deren Internetverbindung vom Handy eingespeiste und an den Server zurückgeleitete Kode Signal gesucht, bzw. die Anschlußadresse des betreffenden Webteilnehmers gesucht zu dem das Kodesignal gehört. Diese Anschlußadresse entspricht der vom betreffenden Client-Rechner (bzw. Kasse, Automaten, etc.) ausgesendeten Geräteadresse, die dem Begünstigten zugeordnet ist (worüber sich der Zahlungsempfänger identifiziert). Wird eine dem Kodesignal entsprechende Anschlußadresse gefunden, dann wird mit dem nachfolgend angegeben Schritt g) das Verfahren fortgesetzt, wird jedoch keine dem Kodesignal entsprechende Anschlußadresse gefunden, dann wird das Verfahren abgebrochen und an das Handy über eine entsprechende SMS eine entsprechende Fehlermeldung ausgegeben und dem Bankserver eine negative Quittung übermittelt, worauf der Bankserver keine Überweisung veranlaßt und die Beträge der betreffenden Konten nicht verändert werden, und es werden weiterhin die zur Telefonnummer gespeicherten Daten aus der aktuellen Bearbeitung genommen (gegebenenfalls für eine spätere Recherche in einem anderen Bereich gespeichert).
  7. g) Bei Auffinden einer dem Kodesignal entsprechenden Anschlußadresse (im Dienstleistungsservers) wird dem Bankserver vom Dienstleistungsserver eine positive Quittung übermittelt, worauf der Bankserver den Betrag ausschließlich für diese Überweisung reserviert (bzw. für weitere Anfragen und Überweisungen vom Kontostand vorab abzieht) und dem Dienstleistungsserver den Betrag auf das Zwischenkonto überweist. Dabei werden die bei Erhalt des Anrufs durch das Handy gelesene Handynummer als Zahlungszweck und die dazu übermittelten Festdaten (der Kontonummer des Zwischenkontos) zusätzlich zum Betrag übermittelt. Nach Beendigung des Überweisungsinitialisierung wird dem Dienstleistungsserver unter der Adresse der betreffenden Telefonnummer eine entsprechende positive Meldung übermittelt, welche bei dem betreffenden Endgerät des Zahlungsempfängers (Registrierkasse, Automat, Kartendrucker von Rolle mit Ausgabeautomat, Drehkreuz einer Zugangskontrolle, etc.) das eine Bezahlung anzeigende Betätigungssignal auslöst.
  8. h) Im Dienstleistungsserver wird der entsprechende Datensatz, welcher die betreffende Telefonnummer des Handy's als Schlüssel zur Verbindung der Daten des begünstigten Zahlungsempfängers (Bankverbindung, Uhrzeit, Datum, erhalten über die Vernetzung mit dem Endgerät, über welches die Datenschleife mit dem Handy der betreffenden über das zurückerhaltene Kodesignal aufgefundenen Telefonnummer, gebildet wurde) und der vom Bankenserver zu dieser Telefonnummer mitgeteilten Daten (Betrag, Absender, Datum, Uhrzeit, etc.) ergänzt (verknüpft) und über eine Roboterfunktion die Weiterleitung (Überweisung) des betreffenden (über die Telefonnummer als Schlüsseladresse erkannten) Betrages vom Zwischenkonto auf das eigentliche Konto des begünstigten Zahlungsempfängers überwiesen wobei dieser Zahlungseingang auf dieses Konto, bzw. die tatsächlich erfolgte Abbuchung vom Zwischenkonto vom Server überwacht wird,
After the bank server reads from the user (payer) via his mobile phone a transfer order in which the beneficiary is the intermediate account of the service server (as a trigger condition), the following steps are initialized:
  1. a) it is the phone number of the caller read by the bank server, this is not possible with an error message: "the number of the caller must be turned on" canceled and asked for a repeated call;
  2. b) if the amount indicated in the transfer is not covered, then an error message: "amount not covered" is canceled;
  3. c) if the amount is covered, then the read mobile number is transmitted from the bank server with the above BSD data (phone number, time with date, amount, bank details of the sender, address of the sender) the service server from the bank server, the bank server this (BSD ) Data on the phone of the caller hard coded values receives, or if necessary, even after the date encrypted transaction numbers for addressing this fixed data (the intermediate account) are used.
  4. d) the service server selects the received phone number of the mobile phone for a call (or call), wherein
    • d1) if the subscriber is not reached after a corresponding retry attempt (s), the mobile subscriber is sent an SMS with the error indication; the bank server is sent a negative acknowledgment that he does not perform the transfer, or should cancel, continue to the phone number stored from the current processing taken (possibly stored for later research in another area).
    • d2) on reaching the subscriber, the procedure is continued with the following step e):
  5. e) in the callback (call) by the service server the code signal currently generated directly or by a random generator as the code signals of all other simultaneously checked cell phone connections code is output to the phone as an audible signal;
  6. f) it is in the service server at the currently activated client connections (which each exercise a cash register function, ditto automaton function, etc.), which fed via their Internet connection from the phone and returned to the server code signal sought, or the connection address of the relevant web user searched to which the code signal belongs. This connection address corresponds to the device address sent by the respective client computer (or cash register, machine, etc.) assigned to the beneficiary (which the payee identifies). If a terminal address corresponding to the code signal is found, then the procedure is continued with step g) given below, but if no terminal address corresponding to the code signal is found, then the method is aborted and a corresponding error message is output to the mobile phone via a corresponding SMS and the bank server sends a negative acknowledgment, whereupon the bank server does not initiate a transfer and the amounts of the respective accounts are not changed, and the data stored for the telephone number are further removed from the current processing (possibly stored for a later search in another area).
  7. g) If a terminal address corresponding to the code signal is found (in the service server), a positive acknowledgment is sent to the bank server by the service server, whereupon the bank server reserves the amount exclusively for this transfer (or withdraws it in advance from the account balance for further inquiries and transfers) and the service server Transfer amount to the intermediate account. In this case, the mobile phone number read on receipt of the call by the mobile phone as the purpose of payment and the fixed data transmitted to it (the account number of the intermediate account) are transmitted in addition to the amount. After completion of the Überweisungsinitialisierung the service server is transmitted under the address of the relevant telephone number, a corresponding positive message, which triggers at the relevant terminal of the payee (cash register, vending machine, card printer of role with dispenser, turnstile access control, etc.) indicating a payment actuation signal ,
  8. h) In the service server is the corresponding record, which the phone number of the mobile phone as a key to connect the data of the beneficiary payee (bank details, time, date, via the network with the terminal, via which the data loop with the phone of the concerned on the and the data communicated by the bank server to this telephone number (amount, sender, date, time, etc.) added (linked) and via a robot function the forwarding (transfer) of the relevant (via the phone number as the key address recognized) amounts are transferred from the intermediate account to the actual account of the beneficiary recipient, whereby this receipt of payment to this account, or the actual debiting of the intermediate account is monitored by the server,

Erfolgt die Abbuchung vom Zwischenkonto nicht innerhalb der zu jeder Handy Telefonnummer (ab der Erzeugung des Betätigungssignals) im Dienstleistungsserver gestarteten Überwachungszeit (Auszeit Überwachung), dann werden die Daten der Überweisung auf ein Journalfile geschrieben, welches von einem Operator überwacht wird, um gegebenenfalls Nachforschungen anstellen und betreiben zu können.If the debit from the intermediate account is not within the monitoring time (timeout monitoring) started for each mobile telephone number (from the generation of the actuation signal) in the service server, then the data of the transfer is written to a journal file, which is monitored by an operator, to investigate if necessary and to be able to operate.

Es ist evident, daß je nach Erfordernis beliebig viele Fehlerkontrollen für eine Fehlerüberwachung und Auszeit Überwachung vorgesehen sein können, weiters kann das Verfahren neben einer Kassenanwendung, bei der das Betätigungssignal als Quittung für die erhaltene Einzahlung z.B. auf einem Display einer Registrierkasse angezeigt wird und weiterhin die Freigabe des Druckens eines Quittungsbons oder einer Eintrittskarte, etc., steuert auch für die Steuerung eines Automaten (z.B. Zigarettenautomaten) oder den Zugang durch ein Drehkreuz, etc., steuern.It is evident that, as required, any number of error controls can be provided for error monitoring and timeout monitoring, in addition to a cash register application in which the actuation signal can be used as a receipt for the deposit received, e.g. is displayed on a display of a cash register and further the release of printing a receipt or ticket, etc., also controls for the control of a machine (e.g., cigarette vending machines) or access through a turnstile, etc., control.

Ebenso kann das Handy z.B. mit einer Vielzahl von durch eine Banküberweisung zu bezahlenden Leistungen verknüpft werden, wobei dann jeweils durch die bevorzugte Herstellung der Datenschleife über das Kodesignal die Erkennung der Bezahlung erfolgt (mit den damit verbundenen programmierten Ablauf in der Datenbank).Likewise, the mobile phone may e.g. are linked to a variety of services to be paid by a bank transfer, then in each case by the preferred production of the data loop on the code signal, the recognition of the payment takes place (with the associated programmed procedure in the database).

Weiters kann anstelle einer mit einem Dienstleistungsserver vernetzten Registrierkasse auch ein zweites Handy mit dem Dienstleistungsserver über eine Internetverbindung verbunden sein, somit läßt sich der Zahlungsverkehr auch mit zwei Handy's abwickeln.Furthermore, instead of a cash register networked with a service server, a second mobile phone may also be connected to the service server via an internet connection, thus payment transactions can also be handled with two mobile phones.

12a zeigt ein Beispiel für eine mit einem weichen Schaumstoff (1) gepolsterte Auflagefläche (Platte), wobei der Schaumstoff eine Vertiefung aufweist, in welches das Handy (2) zum Zwecke der Herstellung einer vorübergehenden Datenschleife (hier über Mikrofon MIC der Auflagefläche und Hörkapsel HK des Handy und/oder über eine Infrarot Schnittstelle (IF, a, b) eingelegt und an den Schaumstoff angedrückt wird. Die akustisch oder über Infrarot gekoppelte Schnittstelle ist dann über eine entsprechende Internetverbindung eines entsprechenden Endgerätes mit dem Server vernetzt. 12a shows an example of one with a soft foam ( 1 ) padded support surface (plate), wherein the foam has a recess into which the mobile phone ( 2 ) for the purpose of producing a temporary data loop (here via microphone MIC the support surface and earpiece HK of the mobile phone and / or via an infrared interface (IF, a, b) is inserted and pressed against the foam. The acoustically or via infrared coupled interface is then networked via a corresponding Internet connection of a corresponding terminal with the server.

Weiterhin wird noch veranschaulicht, wie die automatische Umschaltung von Infrarot Schnittstelle und akustischer Kopplung vorgenommen wird. Weist das Handy eine Infrarot Schnittstelle auf, wobei auch mehrere Möglichkeiten für die Anbringung eines entsprechenden Sensors an der Auflagefläche vorgesehen sein können, dann werden alle sonstigen Eingangskanäle (akustische Kopplung, etc.) abgeschaltet und es wird nur die Infrarotkopplung (Data) ausgewertet. Zu diesem Zweck ist das betreffende Infrarot Signal als Triggersignal einer retriggerbaren Monozeit MONO verwendet (z.B. durch Software implementiert), wobei der Ausgang Q dieser Monozeit dann nur diesen Signalkanal verwendet und alle weiteren verfügbaren Kanäle abschaltet. Es ist evident, daß beliebig viele Infrarot Schnittstellen an einem Handy vorgesehen sein können, usw.Furthermore, it will be illustrated how the automatic switching of infrared interface and acoustic coupling is performed. If the mobile phone has an infrared interface, whereby several possibilities for attaching a corresponding sensor to the support surface can be provided, then all other input channels (acoustic coupling, etc.) are switched off and only the infrared coupling (data) is evaluated. For this purpose, the relevant infrared signal is the trigger signal of a retriggerable mono time MONO used (eg implemented by software), where the output Q This mono time then only uses this signal channel and shuts off all other available channels. It is evident that any number of infrared interfaces can be provided on a mobile phone, etc.

Auch bei dem nachfolgend erläuterten Beispiel gleichfalls darum, ein an einem Server (z.B. eines Internet Providers) angeschlossenes Endgerät (z.B. einen IT- Rechner oder Client Rechner, oder auch nur ein Handy, etc.), der üblicherweise nur eine temporäre Adresse zugeteilt bekommt, als zugehörig zu einem Endgerät eines weiteren Netzes (z.B. eines Telefons, Handys, etc.) zu erkennen.Also in the example explained below also about a connected to a server (eg an Internet provider) terminal (eg IT - Calculator or client computer, or even just a cell phone, etc.), which usually gets assigned only a temporary address, as belonging to a terminal of another network (eg, a phone, mobile phones, etc.) to recognize.

Zu diesem Zweck wird das Endgerät des weiteren Netzes, welches als sicher, bzw. unverwechselbare Verbindung angesehen werden kann, (z.B. eine über ein Wählamt geschaltete Telefonverbindung eines Festnetzes oder eines Handy's, oder auch über Funkkanäle, etc.), vom betreffenden Server angerufen, wobei der Server über die Lautsprecherausgabe des zur Darstellung der Webseite verwendeten Gerätes (Client Rechner) ein akustisches Kodesignal (KODE, auch Melodie als Kode, etc.), das durch einen Zufallsgenerator im Server erzeugt wird, sendet, welches er über die angerufene Telefonverbindung (akustisch gekoppelt über das Mikrofon) zurückerhält und über diese Datenschleife prüft, ob es sich tatsächlich um das von ihm an die betreffende WEB-Seite gesendete Kodesignal handelt und nur bei einem positiven Ergebnis die Zuordnung der betreffenden WEB-Seite zur für den Anruf verwendeten Telefonnummer als bestandene Sicherheitsprüfung wertet. Dabei kann das Verfahren auch umgekehrt angewendet werden, indem der Server über eine Telefonverbindung das akustische Kodesignal an die Hörkapsel des Handy's sendet, wobei das Kodesignal über Mikrofon des Client Rechners akustisch gekoppelt an den Server über die Datenschleife zurück gesendet wird. For this purpose, the terminal of the other network, which can be regarded as secure, or distinctive connection, (eg a dial-up telephone connection of a landline or a mobile phone, or via radio channels, etc.), called by the server in question, wherein the server via the speaker output of the device used to display the website (client computer) an acoustic code signal (KODE, also melody as code, etc.), which is generated by a random number generator in the server, which he calls over the called telephone connection ( acoustically coupled via the microphone) receives back and over this data loop checks whether it is actually sent by him to the WEB page sent code signal and only with a positive result, the assignment of the relevant WEB page to the phone number used for the call as passes the passed safety test. In this case, the method can also be applied vice versa by the server sends the acoustic code signal to the earpiece of the mobile phone via a telephone connection, wherein the code signal via microphone of the client computer is acoustically coupled to the server via the data loop sent back.

Weiters kann die für die Datenschleife notwendige Kopplung zwischen der Datenausgabe des Rechners und der Dateneingabe der Telefonverbindung, bzw. gegebenenfalls auch umgekehrt die Kopplung zwischen der Dateneingabe des Rechners und der Datenausgabe der Telefonverbindung, neben der aus Kompatibilitätsgründen bevorzugten akustischen Kopplung durch jede beliebige Schnittstelle realisiert werden, wie Infrarot Kopplung, oder eine andere optische Kopplung, oder auch steckbare Verbindungen mit üblicher Start-Stopp oder synchroner Datenübertragung (Modulo 2, etc.), usw.Furthermore, the necessary for the data loop coupling between the data output of the computer and the data input of the telephone connection, or possibly vice versa, the coupling between the data input of the computer and the data output of the telephone connection, in addition to the preferred compatibility reasons acoustic coupling by any interface can be realized , such as infrared coupling, or other optical coupling, or plug-in connections with conventional start-stop or synchronous data transmission (modulo 2 , etc.), etc.

Dito kann das Verfahren auch ausschließlich unter Handy's (d.h. von Handy zu Handy) oder in Verbindung mit Handy's und einem Rechner, etc., vorgenommen werden, wie in Beispielen bereits angegeben wurde, z.B. um das Verfahren für den allgemeinen Zahlungsverkehr zu benutzen.Ditto, the method can also be carried out exclusively under mobile phones (i.e., from mobile to mobile) or in conjunction with mobile phones and a computer, etc., as already indicated in examples, e.g. to use the general payment procedure.

Wobei hier der Server unter Benutzung der für die Datenschleife DS verwendeten Anschlußnummer T-# des Handy's (d.h. einer in fester Zuordnung geschalteten Verbindung) die Daten einer Datenbank oder auch unterschiedlicher Datenbanken, auch bei zeitlich voneinander unabhängigem Aufruf zuordnen kann, bzw. synchronisieren kann, wenn beim Aufruf einer Datenbank jeweils unter der betreffenden Handynummer T-# der bevorzugte Kode (KODE) über eine beim Benutzer gebildete Datenschleife geleitet wird; und der Server durch paarweisen Vergleich der jeweils eingegangenen Kodesignale (KODE_1 ...... (KODE_n), welche jeweils den von ihm ausgesendeten entsprechen müssen, die zugehörigen Telefonanschlüsse, bzw. Telefonummern feststellt. Und über die bei dieser Erkennung einander entsprechenden Telefonnummern T-#, die durch die Datenschleife einander zugehörigen Serverprozesse, bzw. Sitzungen des Client CL als jeweils einander zugehörig erkannt sind. Durch diese Synchronisation können nicht nur die beim bargeldlosen Zahlungsverkehr benutzten Server Prozesse zugeordnet werden, es können auch nach erfolgter Zahlung und Buchung unter der für die Synchronisation verwendeten Telefonnummer (T-#), der Bezahlung (Buchung) nachfolgend oder auch bereits vorher beliebige weitere Serverprozesse (bzw. deren WEB-Seiten, dito Datenbanken) zugeordnet werden, z.B. um die Dienstleistung einer WEB-Seite (oder auch eine über eine WEB-Seite nur verwaltete Dienstleistung, wie z.B. Theaterkarten, Pizzas, Strafmandate, etc.) zu bezahlen.Here, the server using the used for the data loop DS port number T- # of the mobile phone (ie, a fixed connection connected) can assign the data of a database or even different databases, even with temporally independent call, or can synchronize, if, when calling up a database, the preferred code (under the relevant mobile number T- #) CODE ) is passed over a user-formed data loop; and the server by pairwise comparison of each incoming code signals ( KODE_1 ...... ( KODE_n ), each of which must correspond to the emitted by him, the corresponding telephone lines, or determines phone numbers. And on the corresponding phone numbers T- # in this recognition, the server processes associated with the data loop, or sessions of the client CL are recognized as belonging to each other. Through this synchronization, not only the server used in cashless payment transactions can be assigned processes, it can also after payment and booking below the telephone number used for synchronization (T- #), the payment (booking) below or even before any other server processes (or their WEB pages, ditto databases) are assigned, for example, to pay for the service of a WEB page (or even on a WEB page managed only service, such as theater tickets, pizzas, punishment mandates, etc.).

Wie in den genannten Beispielen bereits angegeben, kann das Aussenden des Kodesignals auch hier optional in umgekehrter Richtung erfolgen, d.h. das Kodesignal wird über die Telefonverbindung an das Telefon gesendet und über die WEB-Seite (bzw. IT- Verbindung) an den Server zurück gesendet. Dito kann die Kopplung der Datenschleife zwischen Telefon und dem Rechner, der die WEB-Seite darstellt (oder einem weiteren Handy etc.) auch hier über jede beliebige Schnittstelle, z.B. über eine Infrarot Schnittstelle erfolgen, usw..As already stated in the examples mentioned above, the emission of the code signal can also optionally take place in the reverse direction, ie the code signal is sent to the telephone via the telephone connection and transmitted via the WEB page (resp. IT - connection) sent back to the server. Ditto can that Coupling of the data loop between the phone and the computer that the WEB Page represents (or another cell phone, etc.) also here via any interface, for example via an infrared interface, etc ..

Durch die bevorzugte Datenschleife werden jeweils unterschiedliche Serverprozesse über die auf der Client Seite CL (oder Handy Seite, etc.) für die Datenschleife jeweils benutzten Telefonanschlüsse T-# synchronisiert, wobei die auf der Client Seite verwendeten Telefonanschlüsse T-# durch diese Datenschleife geprüft und auch bei nur temporären IT-Adressen (der Serverprozesse als Schnittstelle zum Client) die Prozesse eindeutig einer bestimmten Sitzung, bzw. einem bestimmten Client CL zugeordnet werden können.Due to the preferred data loop, different server processes are used on the client side CL (or mobile page, etc.) for the data loop respectively used telephone connections T- # synchronized, with the telephone connections used on the client side T- # checked by this data loop and even with only temporary IT Addresses (the server processes as an interface to the client), the processes can be uniquely assigned to a specific session or client CL.

Beispiel(e) 3.0:Example (s) 3.0:

Neben der bereits erläuterten Anwendung zur Benutzung eines Handy's für einen bargeldlosen Zahlungsverkehr, mit dem beispielsweise auch die Chipkarte eines Handy's unmittelbar wieder aufgeladen werden kann, werden in hier zwei weitere wesentliche Anwendungsmöglichkeiten für eine solche Synchronisierung über die Telefonnummern T-# der vom Client CL verwendeten Telefonanschlüsse vorgeschlagen:

  • al) der gesetzestreue link auf eine beliebige WEB-Seite, bei der grundsätzlich eine Haftung für diesen link ausgeschlossen ist, unabhängig von Art und Inhalt dieser Seite. Dabei wird der link so vorgenommen, daß er in der „aufrufenden“ WEB-Seite als solcher nicht enthalten ist;
  • a2) der gesetzestreue link auf eine beliebige herrenlose WEB-Seite, die niemandem gehört, weil sie treuhändisch verwaltet wird, und der Quellenserver nicht ausgeforscht werden kann, und weiters unter Wahrung des IT Protokolls die Seite unter einem anderen Namen (bzw. unter anderer IT- Adresse) dem Client präsentiert wird, als sie der erzeugende Server benutzt. Dabei kann sich der Name der WEB-Seite ständig ändern;
  • b) eine neuartige Benutzung eines Handy's zur Abgabe einer digitalen Unterschrift eines Dokumentes, welches über ein beliebiges Endgerät, bzw. einen beliebigen Client-Rechner (auch eines Internet Cafes, etc.) übermittelt, bzw. dargestellt (oder ausgedruckt, etc.) wird. Diese Anwendung läßt sich auch gut mit der bereits erläuterten Anwendung zur Benutzung eines Handy's für einen bargeldlosen Zahlungsverkehr kombinieren.
In addition to the already explained application for using a mobile phone for a cashless payment, with the example, the smart card of a mobile phone can be recharged immediately, here are two other major applications for such synchronization on the phone numbers T- # used by the client CL Telephone connections proposed:
  • al) the law-abiding link on any WEB site, in which a liability for this link is excluded, regardless of the nature and content of this site. The link is made so that it in the "calling" WEB Page as such is not included;
  • a2) the law-abiding link on any unclaimed WEB site, which belongs to no one, because it is managed in trust, and the source server can not be explored, and further, while preserving the IT Log the page under a different name (or among others IT Address) is presented to the client as it uses the originating server. The name of the WEB site may change constantly;
  • b) a novel use of a mobile phone to submit a digital signature of a document, which transmits via any terminal, or any client computer (including an Internet cafe, etc.), or displayed (or printed, etc.) , This application can also be combined well with the already explained application for using a mobile phone for a cashless payment transaction.

In Weiterbildung erfolgt die Einbindung einer beliebigen WEB-Seite in einen (z.B. bei einem Notariat, Gericht, etc., aufgestellten) Zertifikat Server zur Zertifizierung von digitalen Unterschriften an Dokumenten, die auf beliebigen nicht zertifizierten Servern dem Client CL präsentiert werden, wobei der Benutzer (Client) ein Gegendokument elektronisch übermittelt erhält, welches nicht gefälscht übermittelt werden kann obwohl der Client CL keine Zertifizierung zur Erkennung der Echtheit des (z.B. von einem Notar Server) zurück erhaltenen Dokumentes hat (damit der Unterzeichnende auch seitens des Vertragspartners der WEB-Seite ein rechtsgültiges Dokument bekommt).In further education, the integration of any WEB - Site in a (eg at a notary, court, etc., set up) certificate server for the certification of digital signatures to documents on any non-certified servers the client CL presented, whereby the user (client) receives a counter document transmitted electronically, which can not be forged although the client CL has no certification for recognizing the authenticity of the document (eg from a notary server) received back (so that the undersigned also gets a legal document from the contracting party of the WEB site).

Figure DE102005063649B3_0004
Auf Basis dieser Anwendung ist es weiterhin erstmals möglich, vollautomatisiert (durch Übermittlung einer digitalen Signature) unterschriftsbeglaubigte E-Mails und FAXE vom Bürorechner abzusenden, ohne daß auf dem Rechner, bzw. Client CL des Absenders oder Empfängers die digitale Signature geprüft werden muß. Dies erfolgt unter Zwischenschaltung eines Zertifizierungsservers, welcher als Sicherheit gegenüber dem Benutzer die Einbindung der bevorzugten Datenschleife DS benutzt und dessen digitale Signature entgegennimmt, weiterhin prüft, den Vorgang speichert und archiviert, sowie dem Unterfertigten eine beglaubigte Kopie des von ihm unterzeichnenden Dokumentes rückübersendet. Dadurch wird es erstmals möglich, E-Mails und FAXE entsprechend dem Status eines eingeschriebenen Briefes (auch mit „Rückschein“) in digitaler Form automatisiert zu übersenden.
Figure DE102005063649B3_0004
Based on this application, it is still possible for the first time, fully automated (by submitting a digital signature) signed e-mails and FAXES to send from the office computer, without on the computer, or client CL the sender or recipient of the digital signature must be checked. This is done with the interposition of a certification server, which uses as security to the user the integration of the preferred data loop DS and receives its digital signature checks further, stores and archives the process, as well as the undersigned a certified copy of the document signed by him back. This makes it possible for the first time, emails and FAXES according to the status of a registered letter (also with "Rückschein") in digital form to be sent automatically.

Weiters kann, wenn der Client- Rechner ohnehin über einen Telefonanschluß (d.h. über ein Modem) am Server eines Providers angeschlossen ist, die Datenschleife im Prinzip auch unter Benutzung eines telefonischen Rückrufs der (betreffenden) Telefonnummer, unter welcher der Client-Rechner zu erreichen ist, hergestellt werden. Da jedoch die Modem Verbindungen für die Internet Benutzung immer seltener werden, lohnt sich eine derartige Variante nicht unbedingt, weil bei einer Modem Verbindung diese ohnehin mit der Datenübertragung voll ausgelastet ist.Furthermore, if the client computer is already connected via a telephone connection (ie via a modem) to the server of a provider, the data loop in principle also using a telephone call back the (relevant) telephone number, under which the client computer can be reached , getting produced. However, since the modem connections for Internet use are becoming increasingly rare, such a variant is not necessarily worthwhile, because in a modem connection this is fully utilized anyway with the data transfer.

Dabei könnte das Modem jedoch für einen zweiten Telefonanschluß die bevorzugte Datenschleife am Client Rechner CL zu dessen Software auch direkt herstellen (Option).However, the modem could be the preferred data loop on the client computer for a second telephone connection CL also directly to the software (option).

Neben den oben stehend angegebenen Hauptanwendungsmöglichkeiten (betreffend dieser Beispiele) sind weiterhin noch zahlreiche Anwendungsmöglichkeiten des Verfahrens vorgeschlagen.In addition to the main applications mentioned above (relating to these examples), numerous applications of the method are still proposed.

Außerdem, sind auch noch vorteilhafte Weiterbildungen für die Ausgestaltung des Handy's vorgeschlagen, um das Verfahren grundsätzlich noch Benutzer freundlicher durchführen zu können. Dazu zählt z.B. die weitere Option, die meist ohnehin eingebaute Digitalkamera für das Verfahren in unterschiedlichen Anwendungen besser zu nutzen. In addition, also advantageous refinements for the design of the mobile phone are proposed in order to carry out the process in principle even more user friendly. This includes, for example, the further option of making better use of the usually already installed digital camera for the process in different applications.

Figure DE102005063649B3_0005
Dazu ist zur technischen Weiterbildung vorgesehen, die meist ohnehin eingebaute Digitalkamera des Handy's für die Bildung der Datenschleife des vom Server an den Client Rechner CL gesendeten und über die (weitere) Telefonverbindung zurück erhaltenen Kodes (KODE) zu verwenden. Zu diesem Zweck wird auf dem (oder gegebenenfalls auch auf einem weiteren noch zusätzlich vorgesehenen) Bildschirm der Gegenstation (Bildschirm des Client Rechners CL oder auch Handy) ein Bildfeld optisch angezeigt, über das die Daten durch eine Helligkeitsmodulation übertragen werden, z.B. entsprechend einem Synchronverfahren wie Modulo 2 etc., vergleichbar auch mit der Datenübertragung über einen Lichtleiter (nur langsamer). Dabei kann dieses optische Bildfeld neben einem im Display angezeigten, auch eine gesonderte Leuchtdiode sein, usw.
Figure DE102005063649B3_0005
This is provided for technical training, usually already built-in digital camera of the mobile phone for the formation of the data loop of the server to the client computer CL transmitted and returned via the (further) telephone connection ( CODE ) to use. For this purpose, on the (or possibly also on a further additionally provided) screen of the remote station (screen of the client computer CL or cell phone) an image field displayed optically, via which the data is transmitted by a brightness modulation, eg according to a synchronous method such as modulo 2 etc., comparable also with the data transmission over a light conductor (only slower). In this case, this optical image field next to a displayed in the display, also be a separate LED, etc.

Somit es ausreichend ist, die Optik der Digitalkamera des Handy's gegen den Bildschirm, bzw. auf dieses optische Feld der Gegenstation zu halten, wenn vom Client Rechner oder von einem speziellen weiteren Handy an das Handy Daten übergeben (gekoppelt) werden sollen.Thus, it is sufficient to keep the optics of the digital camera of the mobile phone against the screen, or on this optical field of the remote station, if the client computer or a special additional mobile phone to the mobile data to be (coupled) to be.

Dabei ist weiterhin (optional) vorgesehen, am Handy mittels zweier Pfeile (⇑⇓) anzuzeigen („⇑“ oder „⇓“ oder ""=OK), ob das Handy mit der eingebauten Kamera näher oder entfernter an den Bildschirm zu halten ist. Weiter ist vorgesehen, das Objektiv ausziehbar zu machen, um wie bei üblichen Zwischenringen eines Standart Objektives den Bildausschnitt als Detail enger zu bekommen. Dabei sind zwei Raststellungen vorgesehen, eine die den Abstand des Objektivs zum Handy Gehäuse (entspricht Endstellung zum Kameragehäuse hin) verkürzt (übliche Stellung) und eine die diesen Abstand zum Zwecke der Abbildung eines Detail (Bild) Ausschnittes verlängert (als besondere Stellung für die Datenkopplung).It is further provided (optional) to indicate on the phone by means of two arrows (⇑⇓) ("⇑" or "⇓" or "" = OK), whether the phone with the built-in camera is closer or more distant to the screen to hold. It is also envisaged to make the lens extendable in order to narrow the detail of the image as a detail, as is the case with conventional intermediate rings of a standard objective. In this case, two detent positions are provided, one the distance of the lens to the mobile phone housing (equivalent end position to the camera housing back) shortened (usual position) and one extends this distance for the purpose of imaging a detail (image) section (as a special position for data coupling ).

Ebenso kann ein Barkode von der Kamera des Handy's gelesen werden, z.B. auch um für die später noch zu 18 beschriebene Anwendung an einem Zertifizierungsserver, den auf dem Chip-Etikett (10, 11 16) ausgedruckten Barkode, mit dem am Dokument (40) ausgedruckten zu vergleichen.Likewise, a barcode can be read by the camera of the mobile phone, eg also for later 18 described application to a certification server, the on the chip label ( 10 . 11 16 ), with which the document ( 40 ) to be printed.

Figure DE102005063649B3_0006
Eine besondere Anwendung, wo die Benutzung der Kamera an einem Handy gleichfalls eine Vereinfachung in der Handhabung bedeutet, ist, ein Druckwerk, wie eine Zeitung, oder ein Buch, etc., nicht nur über die Information, z.B. durch einen im Druckwerk angegebenen exemplarischen Kode an eine WEB-Seite zu binden, sondern diese WEB-Seite wiederum an eine bestimmte Person zu binden, wobei dabei die bevorzugte Datenschleife unter Verwendung eines bestimmten Telefonanschlusses (Nummer T-#) einer bestimmten Person, den Zugang zur WEB-Seite an diese Person bindet.
Figure DE102005063649B3_0006
A particular application, where the use of the camera on a cell phone likewise means a simplification in the handling is, a printing unit, such as a newspaper or a book, etc., not only on the information, eg by an exemplary code specified in the printing unit to one WEB Side, but this one WEB Page to bind to a particular person, whereby the preferred data loop using a particular telephone line (number T- #) of a particular person, access to the WEB Side binds to this person.

Diese Bindung kann wiederum sehr gut durch das Verfahren realisiert werden, indem eine dem Druckwerk entnehmbare exemplarische Kodenummer KODE_extern (d.h. für jedes Exemplar ein anderer Kode KODE_extern) vorgesehen wird und diese Kodenummer KODE_extern im Zusammenhang mit der Durchführung des z.B. in eine betreffende WEB-Seite einzugeben ist, in welche sich der Benutzer über die bevorzugte Datenschleife mit dem vom Server gesendeten Kode (KODE) zur Identifizierung der hierfür verwendeten Telefonverbindung (T-#) einzuloggen hat.This binding can in turn be realized very well by the method by an exemplary code number which can be taken from the printing unit KODE_extern (ie a different code for each copy KODE_extern ) and this code number KODE_extern in connection with the implementation of the example in a relevant Website is entered, in which the user has to log in on the preferred data loop with the code sent by the server (KODE) to identify the telephone connection used for this purpose (T- #).

Nach der einmaligen Eingabe des exemplarischen Kodes der Zeitschrift KODE_extern kann sich der Benutzer weiterhin für eine bestimmte Zeitdauer (oder auch Anzahl von Sitzungen, etc.) unter Benutzung der Datenschleife mit der gleichen Telefonverbindung (z.B. Handy oder Festnetz Nummer T-# ), wie sie beim erstmaligen Einloggen verwendet wurde, beliebig einloggen, ohne jedesmal den KODE_extern der Zeitschrift eingeben zu müssen, bzw. nützt einem anderen Benutzer dieser exemplarische KODE_extern der Zeitschrift nichts, wenn er eine andere Telefonverbindung (z.B. Handy oder Festnetz Nummer T-# ) benutzt, als wie sie beim Einloggen unter Eingabe des exemplarischen Kodes KODE_extern (der Zeitschrift) für die Datenschleife zur Übertragung des vom Server durch einen Zufallsgenerator jeweils erzeugten Sicherheitskodes (KODE) verwendet worden ist.After the single entry of the exemplary code of the journal KODE_extern the user may continue to log in for any length of time (or even number of sessions, etc.) using the data loop with the same telephone connection (eg mobile or landline number T- #) as used when logging in for the first time, without each time you need to enter the KODE_extern of the journal, or use this example to another user KODE_extern the magazine nothing if he uses a different telephone connection (eg mobile or landline number T- #), as when logging in by entering the exemplary code KODE_extern (the magazine) has been used for the data loop for transmitting the security code generated by the server by a random number generator (KODE).

Dadurch wird der Benutzer angehalten sich z.B. die mit exemplarischen Kodenummern KODE_extern jeweils kodierte Zeitung regelmäßig zu kaufen. Wie der Kode aus der Zeitung ausgelesen wird, ist egal. Im einfachsten Fall ist er nur gestempelt, bzw. als exemplarische Nummer gedruckt, oder durch einen Laserbeschrifter beschriftet und über die Tastatur oder einem Pad zur Handschriftenerkennung, etc. in die betreffende WEB-Seite einzugeben.As a result, the user is encouraged, for example, to regularly buy the coded with exemplary code numbers KODE_extern newspaper. How the code is read from the newspaper does not matter. In the simplest case, it is only stamped, or printed as an exemplary number, or labeled by a laser inscription and the keyboard or a pad for handwriting recognition, etc. in the relevant WEB Page.

Figure DE102005063649B3_0007
In Weiterbildung wird dieser Kode KODE_extern über die zum Zwecke der Übertragung des vom Server erzeugten Sicherheitskodes (KODE) gebildete Datenschleife (DS), hier über das Handy unmittelbar eingespeist, wobei der KODE_extern z.B. über die Kamera in das Handy eingelesen wird.
Figure DE102005063649B3_0007
In further education becomes this code KODE_extern about the purpose of transmitting the security code generated by the server ( CODE ) formed data loop ( DS ), here directly fed via the phone, where the KODE_extern eg via the camera in the mobile phone is read.

Figure DE102005063649B3_0008
Das heißt der Server erhält in der Datenschleife nicht nur den von ihm gesendeten Kode (KODE) zurück, sondern auch noch den hier nur jeweils beim erstmaligen Einloggen, auf das kodierte Druckwerk bezogenen KODE_extern, der hier (als Variante) über das Handy akustisch eingeben wird. In weiteren ausgesprochenen Sicherheitsbeispielen, die später noch beschrieben sind, wird auf den Vorteil dieser Eingabemethode noch hingewiesen (wobei der KODE des Servers und der extern eingegebene KODE_extern im Handy noch gemeinsam verschlüsselt werden können, usw.).
Figure DE102005063649B3_0008
In other words, the server not only receives the code it has sent in the data loop ( CODE ), but also only here at the first login, related to the coded printing unit KODE_extern , which will enter acoustically (as a variant) via the mobile phone. In further pronounced security examples, which are described later, the advantage of this input method is still pointed out (where the CODE of the server and the externally entered KODE_extern in the cell phone can still be encrypted together, etc.).

Weist das Handy keine Kamera auf, dann wird als weitere bevorzugte Methode, einen Zusatzkode, der hier z.B. eine Nummer KODE_extern einer entsprechend kodierten Zeitung betrifft und in Verbindung mit der bevorzugten Datenschleife eines vom Server erzeugten Kodes (KODE) in die betreffende WEB-Seite, bzw. in den Server einzugeben, die bei vielen Handy's bereits bestehende akustische Eingabe von Ziffern (z.B. zum Wählen) benutzt. Dabei kann wie immer, die Umsetzung der akustisch gesprochenen Ziffern in den entsprechenden Zeichenkode entweder Off-Line, d.h. direkt am Handy vorgenommen werden, On-Line über eine entsprechende Service Nummer des Handy Netzes, die bei z.B. auf Tastendruck zu erreichen ist.If the mobile phone does not have a camera, then another preferred method is an additional code, eg a number here KODE_extern a correspondingly coded newspaper and in connection with the preferred data loop of a code generated by the server ( CODE ) in the relevant WEB Page, or in the server to enter, which uses already existing acoustic input of digits (eg for dialing) on many mobile phones. In this case, as always, the implementation of the acoustically spoken digits in the corresponding character code either off-line, ie be made directly on the phone, on-line via a corresponding service number of the mobile network, which can be reached, for example, at the press of a button.

Figure DE102005063649B3_0009
Die gleiche Methode kann auch für die Eingabe einer pin Nummer, bzw. einem persönlichen Identifizierungskode (PIC) verwendet werden, wie sie für eine verschlüsselte Übertragung, z.B. bei einem Zahlungsverkehr benutzt wird oder in Verbindung mit der Abgabe einer digitalen Unterschrift, in einem später noch beschriebenen Beispiel zur Anwendung gelangt.
Figure DE102005063649B3_0009
The same method can also be used to enter a pin number or a personal identification code ( PIC ) used for an encrypted transmission, eg in a payment transaction or in connection with the delivery of a digital signature, in an example which will be described later.

①;⑤;⑤;.....Eine weitere Anwendung, bei der die bevorzugte Zuordnung einer WEB-Seite vorgenommen wird, ist, daß vom Telefonanschluß T-# des Benutzers aus der Server angerufen wird, um über diesen Telefonanruf Gebühren für die Benutzung der in der Datenschleife zugeordneten WEB- Seite abzurechnen.①; ⑤; ⑤; ..... Another application in which the preferred assignment of a WEB Page is made, that is called from the telephone line T- # of the user from the server to charge over this telephone call for the use of the data loop assigned in the data loop WEB - to settle the page.

Der technisch einfachste Fall ist, wenn die Dienstleistung auf der WEB-Seite solange angeboten wird, als die Datenschleife mit dem übertragenen Kodesignal aufrechterhalten wird, somit Telefongebühren während der Dienstleistung auf der WEB-Seite über den Telefonanschluß T-# des Benutzers unmittelbar entsprechend der vorgenommenen Dauer der Datenschleife abgerechnet werden können.The technically simplest case is when the service is offered on the WEB side as long as the data loop is maintained with the transmitted code signal, thus telephone charges during the service on the WEB side via the user's telephone T- # immediately according to the one made Duration of the data loop can be billed.

Oder, in einer weiteren Variante, wenn zu jedem einmaligen Anruf des Servers über den Telefonanschluß T-# des Benutzers ein bestimmtes Leistungsmerkmal frei geschaltet wird (zum Runterladen einer Datei, etc.). Wobei der angerufene Server die Datenschleife durch Auflegen jederzeit (entsprechend einer mit der WEB-Seite synchronisierten Dauer) beenden kann.Or, in a further variant, if for each one-time call of the server via the telephone connection T- # of the user a certain feature is enabled (to download a file, etc.). Where the called server the data loop by hanging up at any time (corresponding to one with the WEB Page synchronized duration).

❑ Eine weitere grundsätzliche Variante ist, wenn über die WEB-Seite unter Verwendung der bevorzugen Datenschleife eine Gebühreneingabe des Benutzers so vorgenommen wird, daß der Benutzer über die WEB-Seite einen Geldbetrag eingibt, oder bestätigt während die Datenschleife über seinen Telefon- oder Handy Anschluß T-# mit dem Server der WEB-Seite gekoppelt ist, bzw. den Sicherheitskodes (KODE) überträgt, wobei der eingegebene oder ausgewählte Geldbetrag dann über die Telefongebühren abgerechnet wird. ❑ Another fundamental variant is when using the WEB Page using the preferred data loop, a user input of charge is made so that the user over the WEB Page enters a monetary amount, or confirms while the data loop via his phone or mobile phone connection T- # with the server of WEB Page, or the security codes ( CODE ), whereby the entered or selected amount of money is then billed via the telephone charges.

❑ In Weiterbildung kann dieses Verfahren auch gut in Verbindung mit der Abgabe einer digitalen Signatur (Unterschrift) an einem Zertifizierungsserver erfolgen (wie im späteren Teil dieser Beschreibung noch ausführlich erläutert wird). Die Eingabe des über die Telefonrechnung (des Anschlusses T-#) dann abzubuchenden Geldbetrages kann auch wieder über das sich in der Datenschleife befindende Handy erfolgen, wobei diese Eingabedaten dem Server gemeinsam mit dem Sicherheitskodes (KODE), gegebenenfalls verschlüsselt, wieder zugeleitet sind.❑ In a further development, this method can also be performed well in conjunction with the submission of a digital signature (signature) to a certification server (as will be explained in detail in the later part of this description). The input of the over the telephone bill (the port T- #) then deducted amount of money can also be done via the located in the data loop mobile phone, this input data to the server together with the security code ( CODE ), possibly encrypted, are redirected.

Figure DE102005063649B3_0010
Der (später noch im Detail ein seiner Funktion beschriebene) Zertifizierungsserver gewährleistet dann als behördlich anerkannte Vermittlung zwischen einem beliebigen WEB- Seitenanbieter und einem beliebigen Client User (Benutzer), daß einerseits der vom Anwender zu dieser WEB-Seite eingegebene Geldbetrag stimmt und zweitens der Geldbetrag der angebotenen Leistung zuzuordnen ist, gegebenenfalls noch dazu notariell überwacht. D.h. die übliche Abzocke über Dialer und überhöhten Gebührennummern wir für seriöse Anbieter nicht mehr benötigt, und könnte auf Grund der vorliegende Neuerung sogar gesetzlich verboten werden.
Figure DE102005063649B3_0010
The Certification Server (later described in detail in its function) then ensures as officially recognized mediation between any one WEB - Page provider and any client user (user), that on the one hand the user to this WEB Page amount entered and secondly, the amount of money to be allocated to the offered service, if necessary also notarially supervised. That is, the usual rip-off about dialers and excessive fee numbers, we no longer needed for reputable providers, and could even be legally prohibited by the present innovation.

Auch ließe sich dieses Verfahren sehr gut mit einem Paketdienst kombinieren, bei dem der Paketzusteller (z.B. die Post) mit ihren vielen Filialen als Treuhänder für über das Internet laufende Käufe/Verkäufe eintritt. Dito auch noch über den Zertifizierungsrechner eine zentrale Datei angelegt wird, bei dem nur seriöse Anbieter und Käufer registriert sind, usw.Also, this method could very well be combined with a parcel service whereby the parcel delivery service (eg the post office), with its many branches, acts as a trustee for internet purchases / sales entry. Ditto also still over the certification computer a central file is put on, with which only reputable offerers and buyers are registered, etc.

❖ Eine weitere, andere Ergänzungsanwendung betrifft, den Aufruf einer weiteren WEB-Seite durch eine beliebige andere WEB-Seite, ohne daß hiefür der übliche link erforderlich wäre (entsprechend der genannten Hauptanwendungsmöglichkeit a1 und a2):❖ Another, additional application is to call another one WEB Page through any other WEB Page, without the usual link would be required (according to the main application mentioned a1 and a2 ):

Im Unterschied zum Stand der Technik, wo ein solcher Aufruf mit einem üblichen link erfolgt, bei dem die Adresse, bzw. der Name im Kode der aufzurufenden WEB-Seite enthalten ist, bzw. zumindest auf dem Server über den die WEB-Seite aufgerufen wird, die Adresse bzw. der Name der WEB-Seite kodiert sein muß, ist dies bei dieser neuartigen Anwendung nicht der Fall. Dabei bekommt der Server, der dem Client CL unmittelbar (als Provider) über Zwischenschaltung weiterer Server eine WEB- Seite darstellt, eine WEB-Seite, die er nicht aufgerufen hat, von einem Server übermittelt, um sie unter einem völlig anderen (anonymen) Namen dem Client CL zu präsentieren, wobei der Client dann nur jene WEB-Seite über das IT- Protokoll aufruft, die der betreffende Server zur Darstellung der (anonymen) angezeigten WEB- Seite benutzt, in Bezug auf das internationale Recht vergleichbar mit einem Vermittlungsdienst eines beliebigen Datennetzes, oder eines Telefonnetzes, etc., nach dem der Vermittlungsdienst für die übermittelten Inhalte nicht haftet und technisch gesehen, auch nicht haften kann.In contrast to the prior art, where such a call is made with a usual link, in which the address, or the name is contained in the code of the WEB page to be called, or at least on the server via the WEB Page is called, the address or the name of the web page must be encoded, this is not the case with this novel application. It gets the server, the client CL immediately (as a provider) via the interposition of another server WEB - Page represents, one WEB Page, which he has not called, transmitted by a server to them under a completely different (anonymous) name to the client CL to present, the client then only those WEB Page about that IT - Call log that the server in question displays to display (anonymous) WEB - Site used, in terms of international law comparable to a switching service of any data network, or a telephone network, etc., according to which the mediation service for the transmitted content is not liable and technically, can not be liable.

Dabei ist vorgesehen, daß die WEB-Seite, über welche der Aufruf durch den Client CL erfolgt, lediglich eine allgemeine Browser Funktion ausführt, welche den Browser des Client CL dahingehend unterstützt, daß eine über den Client CL direkt (direkte Adressierung) oder indirekt (indirekte Adressierung) vorgenommene Eingabe des Namens, bzw. der Adresse der aufzurufenden WEB-Seite erfolgt.It is envisaged that the WEB Page, about which the call by the client CL only performs a general browser function, which is the client's browser CL to the effect that one over the client CL direct (direct addressing) or indirect (indirect addressing) input of the name or the address of the call to be called WEB Page takes place.

In beiden Fällen (direkte Adressierung und indirekte Adressierung) erfolgt dies hier nicht, wie ansonsten üblich durch Eingabe in das betreffende Fenster des Browsers über die vorgesehenen Standartschnittstellen (über Tastatur oder durch Dekodierung eines links der aktuell aufgerufenen WEB-Seite), sondern durch Anruf einer Telefonnummer (über das Telefonnetz oder Handy Netz), welche den Anruf jenes Servers betrifft, über den auf die aufzurufende WEB-Seite zugegriffen werden soll, oder welcher gegebenenfalls an einem weiteren Server zumindest diesen Aufruf vornehmen soll (damit sich der die aufgerufene WEB-Seite erzeugende weitere Server, oder auch eine ganze Batterie von lokal verzweigt aufgestellten Servern, hinter dem durch Telefonanruf initialisierten Server verstecken kann).In both cases (direct addressing and indirect addressing), this is not done here, as otherwise usual by entering in the relevant window of the browser on the intended standard interfaces (via keyboard or by decoding a left of the currently called WEB Page), but by calling a telephone number (via the telephone network or mobile phone network), which relates to the call of that server on which to be called WEB Page is to be accessed, or which, if appropriate, at least make another call to another server (so that the called WEB Page-generating additional servers, or even a whole battery of locally-branched servers behind which the phone-initialized server can hide).

Wobei der Benutzer dann nur eine Telefonnummer (eines entsprechenden Servers oder entsprechenden Roboter Station, etc.) anzurufen hat, um eine betreffende, anonym präsentierte WEB-Seite aufzurufen.Where the user then only a phone number (a corresponding server or corresponding robot station, etc.) has to call to a relevant, presented anonymously WEB Page.

Dieser Anruf kann dann durch übliche Wahl einer Telefonnummer (bzw. allgemein, durch Eingabe von entsprechenden Daten für die Steuerung eines Verbindungsaufbaus) über ein Festnetz oder Handy (auch Funknetz, etc.) durch den Benutzer erfolgen. Wobei in Weiterbildung die aufzurufende WEB-Seite nicht nur eine Liste der Telefonnummern aufweist, sondern auch einen Wählkode generieren kann um direkt zu wählen.This call can then be made by the usual choice of a telephone number (or generally, by entering appropriate data for the control of a connection setup) via a landline or mobile phone (including radio network, etc.) by the user. Where in continuing education to call WEB Page not only has a list of phone numbers, but also can generate a dialing code to dial directly.

❑ In diesem Zusammenhang ist für die Verwendung von Handy's, welche Standart mäßig eine Spracherkennung für die Wahl aufweisen, diese Spracherkennung zusätzlich noch durch eine Tonerkennung vereinfacht, deren Ausführung beispielsweise den bereits angegebenen Maßnahmen zur Erkennung des dem Server über die Datenschleife zurück übertragenen Kodes (KODE) zur Anwendung gelangen. Neben der Verwendung von Tonfrequenzen für die Eingabe des Wählkodes könnte auch direkt eine Sprachansage verwendet werden, jedoch ist die Verwendung von Tonfrequenzen zuverlässiger.❑ In this context, for the use of mobile phones, which standard moderately have a speech recognition for the choice, this speech recognition additionally simplified by a sound recognition, their execution, for example, the measures already indicated for detecting the server back through the data loop transmitted codes ( CODE ) are used. In addition to using tone frequencies to enter the dialing code, a voice prompt could also be used directly, but the use of tone frequencies is more reliable.

❑ Dabei ist dieses Verfahren nicht nur auf Handy's begrenzt, da die Umsetzung der von einer WEB-Seite beim Client CL wiedergegebenen Tonfrequenzen in Wählnummern, nicht unbedingt beim Endgerät (bzw. Telefongerät) des Benutzers erfolgen muß, sondern z.B. auch an einem Server vorgenommen sein kann, über eine Zwischenanwahl oder auch unmittelbar.❑ Thereby, this procedure is not limited only to mobile phones, as the implementation of a WEB page at the client CL reproduced audio frequencies in dialing numbers, not necessarily the terminal (or telephone device) of the user must be made, but can also be made to a server, for example, via an intermediate selection or even directly.

Bei einer Zwischenanwahl wählt der Benutzer immer eine (in seinem Telefonapparat, Handy, etc.) fest gespeicherte Nummer, die eine Anrufweiterschaltung betrifft. Diese Anrufweiterschaltung setzt die zu der vom Benutzer auf der betreffenden WEB-Seite, z.B. „WEB-Vermittlung.com“ (nachfolgend auch WEB-Seite_A genannt) angeklickten Telefonnummer erzeugten und vom Client-Rechner CL des Benutzers als Tonfrequenzen wiedergegebene Telefonnummer (z.B."001/xxx....xxx") in Wählnummern zur Weiterwahl des durch die Tonfrequenzen kodierten Anschlusses um. Dabei ist optional vorgesehen, anstelle eine Telefonnummer zu wählen, auch nur eine SMS an die Telefonnummer der Anrufweiterschaltung zu senden, wobei die SMS dann die anzuwählende Telefonnummer des anzuwählenden Servers enthält. Dabei kann die Anrufweiterschaltung (als Option) auch den Absender der SMS zurückrufen, um die Telefonnummer zu testen, usw. Oder auch gleich an diese Telefonnummer eine vom anzurufenden Server als Kode erhaltene SMS zurücksenden, die wiederum (auch über direkte Kopplung durch Umsetzung der SMS in entsprechend serielle Daten) an den Server einer betreffenden WEB-Seite über den Client CL (bzw. eine entsprechend gebildete Datenschleife) zurück gesendet werden kann um die Prüfung der Datenschleife durchzuführen, usw. Das ganze funktioniert natürlich auch über IT Telefonie, usw.In an intermediate selection, the user always selects a fixed number (in his telephone set, mobile phone, etc.) that relates to call forwarding. This call forwarding sets the number generated by the user on the relevant WEB page, eg "WEB-Vermittlung.com" (also referred to as WEB-Seite_A) and generated by the client computer CL the user reproduced as audio frequencies telephone number (eg "001 / xxx .... xxx") in dialing numbers for further selection of the coded by the audio frequencies connection to. It is optionally provided, instead of dialing a phone number to send even an SMS to the phone number of the call forwarding, the SMS then the to be dialed telephone number of the server to be dialed contains. The call forwarding (as an option) and the sender of SMS call back to test the phone number, etc. Or even immediately return to this phone number received from the server as a code SMS, which in turn (also via direct coupling by converting the SMS in accordance with serial data) to the server of a relevant WEB page over the client CL (or a suitably formed data loop) can be sent back to perform the test of the data loop, etc. The whole of course works on IT Telephony, etc.

Bei der unmittelbaren Anwahl wird die bevorzugte Datenkopplung auf der Client Seite CL beispielsweise durch Anwahl der betreffenden Telefonnummer über das Internet vorgenommen, unter Benutzung eines Dienstleisters (Servers), der sich über das Telefonnetz (Wählnetz) zum des Servers, dessen WEB-Seite aufgerufen werden soll kostengünstig in das Telefonnetz einwählen kann.In the direct dialing, the preferred data coupling on the client side CL is made, for example, by dialing the relevant telephone number via the Internet, using a service provider (server), which is via the telephone network (dialing network) to the server whose WEB Page should be called cost-effectively dial into the telephone network.

Weitere Erläuterung zu den weiteren Optionen, mit denen der Aufruf der betreffenden WEB-Seite ohne direkten link über eine andere WEB-Seite erfolgen kann::Further explanation of the other options with which the call of the concerned WEB Page without direct link over another WEB Page can be done ::

I) Bei der direkten Adressierung erfolgt der Aufruf der aufzurufenden WEB-Seite, hier WEB-Seite_B genannt, über eine auf dem Client Rechner CL installierte Software („Plug In“), in die über eine Datenschnittstelle (z.B. durch eine akustische Kopplung oder über eine Infrarot Schnittstelle, oder eine auch eine andere Schnittstelle, etc.), die Daten für den Namen, bzw. für die Adresse der aufzurufenden WEB-Seite eingeschrieben werden können, um die WEB-Seite direkt vom Client Rechner CL über dessen Browser aufzurufen, oder auch für den Aufruf einen speziellen Dienst über einen weiteren Server nutzen kann, der in Bezug auf den Benutzer die WEB-Seite zwar anonym aufrufen, jedoch nach dem derzeitigen Stand der Technik nicht anonym darstellen kann.I) In the case of direct addressing, the WEB page to be called up is called here WEB -Seite_B, via an on the client machine CL installed software ("plug-in"), in the data via a data interface (eg by an acoustic coupling or via an infrared interface, or even another interface, etc.), the data for the name, or for the address of the invoked WEB Page can be enrolled to the WEB page directly from the client machine CL call on the browser, or even for the call to use a special service via another server, which may call the WEB page anonymously in relation to the user, but can not represent anonymous in the current state of the art.

Gespeist wird die Datenschnittstelle über die vom Benutzer, bzw. auf der Client- Seite CL hergestellte bevorzugte Kopplung, bei der die Daten nach Anruf des Benutzers einer für den Aufruf der WEB-Seite vorgesehenen Telefonnummer, bzw. eines betreffenden Telefonservers (oder Roboters, etc.), von diesem Telefonserver zum Telefonanschluß des Benutzers (T-#) übertragen werden und durch Einspeisung in die Datenschnittstelle am Client Rechner CL (oder auch an einem Handy, etc.) für den Aufruf der betreffenden WEB-Seite verwendet werden.The data interface is supplied by the user or on the client side CL established preferred coupling, in which the data after calling the user one for calling the WEB Page provided telephone number, or a respective telephone server (or robot, etc.), from this telephone server to the telephone connection of the user (T- #) are transmitted and by feeding into the data interface on the client computer CL (or even on a cell phone, etc.) for calling the relevant WEB Page to be used.

II) Bei der indirekten Adressierung ist am Client- Rechner CL keine besonders installierte Software („plug in“) erforderlich, um über eine externe Datenschnittstelle des Client Rechners CL eine WEB-Seite aufrufen zu können. Sondern es ist eine Software mit einer Funktion, wie sie bei der direkten direkten Adressierung auf den Client-Rechner vorgesehen ist, auf dem Server Server_A installiert, der sozusagen nur eine Verlängerung der Schnittstelle zum Client CL hin über die IT- Verbindung darstellt.II) For indirect addressing is on the client machine CL No specially installed software ("plug in") is required to connect via an external data interface of the client computer CL a WEB Page. But it is a software with a function, as provided in the direct direct addressing to the client computer, on the server Server_A installed, which is just an extension of the interface to the client CL over the IT - represents connection.

Dabei wird für den Aufruf der aufzurufenden WEB-Seite, hier WEB-Seite_B genannt, vorzugsweise die selbe Datenschnittstelle der betreffenden Endgeräte (Client CL, Telefon bzw. Handy) verwendet, wie sie auch für die Herstellung der bevorzugten Datenschleife beim Einloggen des Benutzer in die WEB-Seite_A (z.B. von „WEB-Vermittlung.com“) benutzt wird, wobei sich der Benutzer auf der Client-Seite dann jeweils über den gleichen Telefonanschluß (seiner Nummer T-#) zu den betreffenden Server, Server_A, und Server_B (über deren Telefonnetz !) einwählt.It will call for the call WEB Page, here WEB -Seite_B called, preferably the same data interface of the respective terminals (client CL , Phone or mobile), as well as for the production of the preferred data loop when the user logs in WEB Page_A (eg from " WEB -Vermittlung.com "), whereby the user on the client side then uses the same telephone connection (his number T- #) to the relevant server, Server_A , and Server_B Dial (via their telephone network!).

Dabei liest der Server B die bei seinem telefonischen Anruf über das Telefonnetz mitgegebene Telefonnummer T-# des Telefonanschlusses (des Benutzers, bzw. Client CL), bzw. falls dies nicht möglich ist, erhält der Benutzer über die Telefonverbindung die Ansage, den Vorgang zu wiederholen, dabei die Rufnummernunterdrückung jedoch abzuschalten. Server B speichert diese Telefonnummer als (später zu verwendende Zuordnungsadresse, bzw. für die spätere Synchronisation der Daten in Bezug zur WEB-Seite_A des Servers_A) ab.The server is reading B the telephone number T- # of the telephone connection (user or client) given in his telephone call over the telephone network CL ), or if this is not possible, the user receives the announcement via the telephone connection to repeat the process, while the phone number suppression but disable. Server B stores this telephone number as (later to be used allocation address, or for the subsequent synchronization of the data in relation to WEB Page A of Servers_A ).

Wobei auch hier wiederum der, bzw. die Server die Identifizierung des Teilnehmers über diese Datenschleife (des Telefonanschlusses T-#) durch Erzeugung des Prüfkodes (KODE) vornehmen, durch Aussenden und Prüfung des zurück erhaltenen Kodes.Here again, the server or the identification of the subscriber via this data loop (the telephone line T- #) by generating the test code ( CODE ) by sending and checking the returned code.

Wäre die aufgerufene WEB-Seite, hier WEB-Seite_B genannt, auf dem gleichen Server (hier Server_A genannt) gespeichert, wie die WEB-Seite (hier WEB-Seite_A genannt), welche die Telefonnummer des anzurufenden Servers optisch darstellt (oder auch als Datenstrom zum direkt automatischen Wählen der Datenschleife zum Telefon/Handy generiert), dann wäre nur eine einmalige Bildung der Datenschleife erforderlich (zum Server A) um den telefonischen Anrufer durch die Datenschleife zu prüfen.If the called web page, here called WEB-Seite_B, on the same server (here Server_A called) stored as the WEB page (here called WEB-Seiten_A), which visually represents the phone number of the server to be called (or as a stream for directly automatic dialing Data loop to the phone / mobile generated), then only a one-time formation of the data loop would be required (to the server A ) to check the telephone caller through the data loop.

Da dies (in der Regel) nicht der Fall ist, d.h. die aufgerufene WEB-Seite WEB-Seite_B ist nicht auf dem Server Server A, sondern auf einem beliebigen weiteren Server, hier Server B genannt, gespeichert, sendet der hier unmittelbar durch den Client Benutzer (CL) über seinen Telefonanschluß (T-#) angerufene Server Server_B seinen Namen (d.h. seine IT- Adresse) über die Telefonverbindung, wie sie durch die Herstellung der Datenschleife DS zum Server A (unter der WEB-Seite_A) zum Client CL zunächst noch besteht, an den Server_A. D.h. die vom Benutzer auf der Client Seite CL hergestellte Datenschleife ist über die Telefonverbindung (T-#) bereits dem Server_B zugeschaltet, jedoch über die Internetverbindung immer noch an Server_A bzw. an dessen WEB-Seite WEB-Seite_A angeschaltet. Wobei zwischen Server_A und Server B zunächst keine Verbindung über das IT-Netz aufgenommen sein muß, d.h. die über die Datenschleife DS beim Client CL hergestellte Telefonverbindung zunächst die einzige Verbindung ist.Since this is not the case (usually), ie the WEB page WEB page_B called is not on the server server A but stored on any other server, here called server B, sends the here directly by the client user ( CL ) Server Server_B called its telephone (T- #) its name (ie its IT - address) over the telephone connection, as determined by the preparation of the data loop DS to server A (under WEB page_A) to the client CL initially still exists, to the Server_A , That is the user on the client side CL established data loop is over the telephone line (T- #) already the Server_B switched on, but still on the internet connection Server_A or on its WEB page WEB page_A turned on. Whereby between Server_A and server B Initially, no connection via the IT network must be included, that is, via the data loop DS at the client CL first established is the only connection.

Erhält jedoch der Server A über die Datenkopplung der Datenschleife DS über das Telefonnetz (T-#) vom Server Server B dessen IT- Adresse, dann baut der Server_A eine Internetverbindung zum Server_B auf und sendet unmittelbar die Telefonnummer des Telefonanschlusses (T-#), den der Benutzer bei der Herstellung der Datenschleife vorerst verwendet hat. Oder der Server A sendet dem Server B die Telefonnummer (T-#) über eine SMS, etc., (vgl. später).Receives however the server A via the data coupling of the data loop DS over the telephone network (T- #) from the server server B whose IT - Address, then build the Server_A an internet connection to Server_B and immediately sends the telephone number of the telephone line (T- #), which the user has used for the time being in the production of the data loop. Or the server A sends the server B the telephone number (T- #) via an SMS, etc., (see later).

Dabei ist evident, daß der Benutzer über seinen Client-Rechner CL nur einmalig beim Einloggen eine erstmalige Datenschleife zum Server_A bilden muß, wobei er die WEB-Seite_A ständig aufgerufen halten kann, und eine beliebige Anzahl von weiteren Servern der Kategorie entsprechend Server_B anrufen kann, damit diese Server jeweils über die Datenschleife des Telefons ihre Kennung (IT- Adresse) an den Server_A senden können. D.h. der Benutzer kann bei aufgerufener WEB-Seite_A eine beliebige Anzahl von Servern der Kategorie entsprechend Server B telefonisch anrufen und zum Server_A jeweils die Datenschleife DS bilden, mit dem Zweck, daß über die WEB-Seite_A des Server_A, die den angewählten Telefonnummern entsprechenden WEB-Seiten der betreffenden Server über die WEB-Seite_A des Server_A als anonyme WEB-Seite dargestellt werden.It is evident that the user through his client computer CL only once when logging a first data loop to Server_A while being able to keep the WEB Page_A constantly invoked, and calling any number of additional servers of the category according to Server_B, so that these servers each have their identifier (via the data loop of the telephone). IT - address) to the Server_A can send. This means that the user can call any number of servers of the category according to server B by phone when the WEB page_A is called up and to Server_A each form the data loop DS, with the purpose that on the WEB side_A of the Server_A which are displayed to the selected telephone numbers WEB pages of the server concerned on the WEB side_A of Server_A as anonymous WEB page.

Dabei können die Telefonummern auch nur eine Vermittlungsseite des mit der Telefonnummer über das Telefonnetz angewählten Servers Server B betreffen, mit den entsprechenden links zu den betreffenden WEB-Seiten, oder die WEB-Seiten können auch über Durchwahlnummern am Server B unmittelbar aufgerufen werden.In this case, the telephone numbers can also relate to only one switching page of the server server B selected with the telephone number via the telephone network, with the corresponding links to the relevant ones WEB Pages, or the WEB Pages can also be called directly via extension numbers on server B.

Hat der Server_B die Telefonnummer (T-#) des Benutzers vom Server Server_A über die aufgebaute IT- Verbindung erhalten, dann nimmt Server_B den Aufruf der entsprechenden WEB-Seite vor, wobei dies über zwei Alternativen erfolgen kann:

  • - Durch direkten Aufruf über die Telefonverbindung zum Benutzer (T-#), über welche der Server B das serielle Signal für den Aufruf der durch die Telefonnummer (seiner telefonischen Anwahl) bezeichnete (bzw. dekodierte) WEB-Seite über die WEB-Seite_A des Client CL, bzw. über die Datenschleife (Datenkopplung) an den Server_A sendet. Dabei ruft jedoch der Server_B die WEB-Seite auf, kopiert sie und stellt sie unter einem anderen Namen (bzw. anderer IT- Adresse) bereit, oder übersendet sie einem weiteren Server zu dem selben Zweck (der die Seite dann unter einem anderen Namen bereitstellt). Und zwar jeweils unter dem Namen, den der Server_B an die WEB-Seite_A zum Aufruf über das Telefon T-# des Benutzers sendet. D.h. der telefonisch angerufene Server B ist hier der verlängerte Arm des Benutzers, der die betreffende WEB-Seite (z.B. über ein Plug In seines Rechners) und durch Benutzung eines anonymen Zugangsdienstes aufruft.
  • - oder durch indirekten Aufruf , bei welchem der Server B die durch die Telefonnummer (seiner telefonischen Anwahl) bezeichnete (bzw. dekodierte) WEB-Seite aufruft und sie in eine eigene WEB-Seite anderer Bezeichnung kopiert, um sie unmittelbar oder über weitere Server dem Server A zur Darstellung innerhalb der WEB-Seite_A zu übermitteln. D.h. in diesem Fall stellt die WEB-Seite_A ein durch einen Mausklick aufzurufendes leeres Fenster zur Verfügung, innerhalb die vom Server B direkt oder über weitere Server aufgerufene Seite dem Benutzer (unter einem anderen Namen) präsentiert wird. Im Unterschied zum direkten Aufruf über die Telefonverbindung, wo die betreffende WEB-Seite in einem vom Server_B zur Verfügung gestellten leeren Fenster dem Benutzer (unter einem anderen Namen) präsentiert wird, der sie über die Daten der Datenschleife der betreffenden Telefonverbindung aufruft.
Server_B has the user's phone number (T- #) from Server Server_A over the established one IT - Received connection, then Server_B makes the call of the corresponding WEB page, whereby this can take place over two alternatives:
  • - By direct call over the telephone connection to the user (T- #), via which the server B, the serial signal for calling the designated by the telephone number (his telephone dialing) (or decoded) WEB page on the WEB-Seiten_A des Client CL, or via the data loop (data coupling) to the Server_A sends. However, Server_B calls the WEB page, copies it and places it under a different name (or other name) IT - address), or send it to another server for the same purpose (which then provides the page under a different name). In each case under the name that the server_B sends to the WEB page_A for the call via the user's telephone T- #. That is, the server B called by telephone is here the extended arm of the user who calls the relevant WEB page (eg via a plug-in in his computer) and by using an anonymous access service.
  • - or by indirect call, in which the server B calls the designated by the phone number (his telephone dialing) (or decoded) WEB page and copied it into its own WEB page other name to them directly or through other servers the Server A for display within the WEB Page_A to submit. Ie in this case, the WEB -Seite_A an empty window to be invoked by a mouse click within which presented by the server B directly or through other servers page to the user (under a different name) is presented. In contrast to the direct call over the telephone connection, where the concerned WEB In an empty window provided by Server_B, the page is presented to the user (under a different name), who calls it via the data loop of the relevant telephone connection.

Dabei besteht jeweils die Option den Aufruf über ein Plug In am Rechner des Client CL oder über den Server A, bzw. den Server des Providers, direkt vorzunehmen. In each case, there is the option of calling via a plug-in on the computer of the client CL or via the server A , or the server of the provider, directly make.

Somit es sich in beiden Fällen nicht um einen link im rechtlichen Sinne, der in einer bestimmten WEB-Seite vorgesehen wäre, handelt, sondern um eine reine Dienstleistung, wie bei einem Wählamt eines Telefonnetzes auftritt.Thus, in both cases, it is not a link in the legal sense, which would be provided in a particular WEB page acts, but a pure service, as occurs at a telephone number of a telephone network.

Dergleichen trifft für die WEB-Seite_A des Server_A zu, bei dem es sich um nichts anderes handelt als um ein Telefonverzeichnis (von durch Telefonanruf anonym aufrufenden WEB-Seiten).The same applies to the WEB Page_A of Server_A, which is nothing more than a telephone directory (of WEB pages calling by phone call anonymously).

z.B. eine Liste der WEB-Seite „WEB-Vermittlung.com“eg a list of WEB -Page " WEB -Vermittlung.com "

VOLLTEXTSUCHE......Button THEMA TEL. Nummer Ich weiß was über korrupte Politiker und sag es allen Wahlbetrug * Bestechung 001/XXX...... * Amtsmißbrauch im Ministeramt * Alles über Katzen 001/XXX...... Zimmerkatzen 001/XXX...... Gartenkatzen 001/XXX...... Wildkatzen 001/XXX...... · · usw. ............ FULL TEXT SEARCH button ...... THEME TEL. number I know something about corrupt politicians and tell all electoral fraud * bribery 001 / XXX ...... * Misuse of authority in the ministerial office * Everything about cats 001 / XXX ...... room cats 001 / XXX ...... garden cats 001 / XXX ...... Wildcats 001 / XXX ...... · · etc. ............

Hinweis: Da die ausschließlich durch Anwahl einer Telefonnummer aufrufbaren Seiten mit Absicht durch eine Suchmaschine kaum sinnvoll erfaßt werden, da sich für ihren Zugriff übers Internet ihr nur temporär vergebener Name NonameX.com (vgl. auch später) ständig ändert, ist es wichtig zum Thema der regulär über das Internetprotokoll aufrufbaren Seite „WEB-Vermittlung.com“ auch Stichworte mit anzugeben, damit die Suchmaschinen die Seite „WEB-Vermittlung.com“ unter dem eingegebenen Suchbegriff (z.B. „Wahlbetrug“, „Bestechung“, „Politiker“) finden. Da die Seite „WEB-Vermittlung.com“ z.B. das einzige oder eines der wenigen Verzeichnisse darstellt, denen die Aufruf Telefonnummern der anonymen WEB-Seiten entnommen werden können, wird die Seite „WEB-Vermittlung.com“ daher von vielen Benutzern aufgerufen und daher im Ranking der Suchmaschinen in der Regel ganz oben angezeigt, die anonyme WEB-Seite selbst hingegen nicht, was auch sein soll. D.h. das Verfahren ist auch dann sinnvoll, wenn zusätzlich zu den anonymen WEB-Seiten noch völlig harmlose Themen, wie das Beispiel mit den Katzen mit aufgenommen werden, wobei die WEB-Seite mit den Katzen dann neben dem Aufruf über die Telefonnummer oder auch nur über einen direkten link, unter einer regulären WEB-Seite (mit regulärer IT- Adresse), die auf einem „harmloseren“ Server liegt, aufgerufen werden kann. Der Sinn diese Seite in die Suchmaschine aufzunehmen, ist dann der damit die Suchmaschine die Übersicht mit den Katzen ganz oben anzeigt. Die WEB-Seite „WEB-Vermittlung.com“ hat natürlich gleichfalls auch eine autarke Volltextsuche, damit der Benutzer innerhalb der Themenliste sehr schnell, die gewünschten Begriffe finden kann.Note: Since the callable exclusively by dialing a phone number pages are intentionally detected by a search engine hardly meaningful, as their only temporary assigned name NonameX.com (see also later) constantly changes for their access over the Internet, it is important to the topic The website "WEB-Vermittlung.com", which can usually be accessed via the internet protocol, also includes keywords so that the search engines can find the "WEB-Vermittlung.com" page under the search term entered (eg "electoral fraud", "bribery", "politicians") , Since the page " WEB -Vermittlung.com "eg represents the only or one of the few directories to which the calling telephone numbers of the anonymous WEB pages can be taken, the page" WEB -Vermittlung.com "therefore called by many users and therefore in the ranking of the search engines usually displayed at the top, the anonymous WEB page itself, however, not what should be. Ie the procedure is meaningful also if in addition to the anonymous ones WEB - Sites are still completely harmless topics, such as the example with the cats to be included, the WEB page with the cats then next to the call on the phone number or even just a direct link, under a regular WEB Page (with regular IT - Address), which is on a "harmless" server, can be called. The purpose of this page in the search engine is, then so that the search engine shows the overview with the cats at the top. The website " WEB -Vermittlung.com "also has a self-sufficient full-text search, so that the user can quickly find the desired terms within the list of topics.

Bei diesem Beispiel ist auf der linken Seite entsprechend einem Lexikon das Thema angegeben und auf der rechten Seite eine US Telephon Nummer, die der Benutzer anzuwählen hat, um eine WEB-Seite, egal wo der Server weltweit steht, aufzurufen. Dabei kann die linke Spalte auch über diverse links entsprechende Informationsfenster öffnen, weiters ein Expertensystem mit eingebunden sein um über intelligente Suchfunktionen an die gesuchten Themen zu kommen. Anstelle der Themen können natürlich beliebige Namen und Bezeichnungen gestellt werden, die einen, z.B. bereits vergriffenen Namen einer WEB-Seite bezeichnen, z.B. bei Eigennamen, usw.In this example, the topic is indicated on the left side according to a lexicon, and on the right side is a US telephone number that the user has to dial to call up a WEB page no matter where the server is located worldwide. The left-hand column can also be opened via various information windows on the left-hand side, and an expert system can also be integrated in order to access the topics sought using intelligent search functions. Instead of topics, of course, any names and names can be provided, the one, for example, already out of print name of a WEB Page, eg for proper names, etc.

Weitere Optionen für das Beispiel einer indirekte Adressierung:

  • • Der Benutzer (Client CL) ruft die WEB Seite „WEB-Vermittlung.com“ (entspricht WEB-Seite A erzeugt durch Server_A) über das Eingabefenster seines Browsers auf und schließt über diese WEB Seite und über seinen Telefonanschluß (der Rufnummer T-#), über welche er den Server_A telefonisch anruft, die Datenschleife, wobei gegebenenfalls durch einen Rückruf (Option) die vom Benutzer verwendete Rufnummer (T-#) nachgeprüft wird; und weiters die vom Benutzer verwendete Rufnummer für die Datensynchronisation im Server A abgespeichert wird.
Further options for the example of indirect addressing:
  • • The user (client CL ) the WEB page calls " WEB -Vermittlung.com "(equals WEB-page A generated by Server_A ) on the input window of his browser and closes on this WEB page and on his telephone line (the phone number T- #), over which he the Server_A calls, the data loop, where appropriate, by a callback (option), the number used by the user (T- #) is checked; and the phone number used by the user for data synchronization in the server A is stored.

Hinweis: Bei einem seriösen Anbieter, der die Sicherheit von Telefonverbindungen gewährleistet, kann der Anruf des Benutzers (Client) auch unter Benutzung eines IT Telefons, welches unter der Rufnummer (T-#) erreichbar ist, vornehmen.Note: In the case of a reputable provider that guarantees the security of telephone connections, the call of the user (client) can also be made using a IT Telephone, which can be reached at the telephone number (T- #).

Figure DE102005063649B3_0011
Eine weitere Verbilligungsoption, die für alle vorgeschlagenen Beispiele gleichermaßen anwendbar ist, ist, daß der Benutzer eine SMS des für die Bildung der Datenschleife verwendeten Handy's abschickt und eine SMS als Rückantwort auf sein Handy erhält, welches er für die Datenschleife benutzt. Dabei muß der Benutzer die SMS nicht einmal über sein Handy abschicken, sondern er schickt als Text für die SMS einfach nur die Angabe seiner Telefonnummer T-#, an die der Rückruf durch den Server erfolgen soll.
Figure DE102005063649B3_0011
Another cost-cutting option, which is equally applicable to all proposed examples, is that the user sends an SMS of the cell phone used to form the data loop and receives an SMS in response to his cell phone, which he uses for the data loop. In this case, the user does not even have to send the text message via his mobile phone, but simply sends the text of the SMS as an indication of his telephone number T- # to which the callback is to be made by the server.

Besonderes:special:

Figure DE102005063649B3_0012
Für den Rückruf enthält das Handy einen SMS-Datenkonverter als Schnittstelle, mit dem die Texte erhaltener SMS als entsprechende Zeichendaten über die zur Bildung der Datenschleife DS vorgesehene Schnittstelle der Benutzer direkt in seinen Client Rechner direkt einspeisen kann, wobei dann der Text der SMS den vom Server gesendeten Zufallskode KODE entspricht.
Figure DE102005063649B3_0012
For the callback, the mobile contains an SMS data converter as an interface, with which the texts of received SMS as corresponding character data on the formation of the data loop DS provided interface the user can directly feed directly into his client computer, in which case the text of the SMS the random code sent by the server CODE equivalent.

Z.B. werden die erhaltenen SMS Zeichen in ein akustisches Signal (Modemsignal, oder Modulo 2 Synchronsignal mit Blockwiederholung und Synchronbit Frequenz kodiert, etc.) oder in ein Infrarot Signal umgewandelt, um die erhaltene SMS in den Client Rechner CL einzulesen. Oder der Rückruf erfolgt über die Telefonverbindung, gleichfalls sehr kostengünstig, wenn der zurück rufende Server das IT- Netz für diesen Rückruf benutzt. Dabei besteht wieder die Option, daß das Handy innerhalb der Datenschleife einen weiteren Kode zusetzt, welcher der Identifizierung des Handy's und/oder Benutzers betrifft (vgl. späteren Teil der Beschreibung).

  • • Anstelle, daß der Benutzer über seinen Telefonanschluß (der Rufnummer T-#), den Server_B telefonisch anruft, dessen Rufnummer er dem Verzeichnis (vgl. obiges Beispiel entnimmt), wobei auch hier die Option vorgesehen sein könnte, daß bei Anklicken der betreffenden Telefonnummer auf der Web- Seite „WEB-Vermittlung.com“ (WEB-Seite_A) die Nummer als serielle Daten wiedergegeben werden (z.B. akustisch, Infrarot, etc.), um sich das manuelle Wählen zu ersparen, ist bei diesem Beispiel die Option vorgesehen, daß die Anwahl des Server_B über eine SMS erfolgt, die an die angegebene Telefonnummer über die WEB-Seite „WEB-Vermittlung.com“ an den Server_B abzuschicken ist, wobei als Text der SMS die Rufnummer T-# des Benutzers vom Benutzer mitzusenden ist. Neben der Möglichkeit, daß der Benutzer dies von seinem Handy aus tut, kann er gegebenenfalls auch durch Anklicken der Nummer direkt vom Server_A an den Server_B die SMS abschicken, wobei als Text der SMS die Rufnummer T-# des Benutzers dann von der Software der WEB-Seite des Server_A automatisch eingesetzt wird (welche Server_A über die erste Datenschleife über den Server_A erhalten hat). Dies ist kein link im klassischen Sinne, da der Server_A keinen Aufruf der WEB-Seite_B des Server B vornimmt, sondern an den Server B nur eine SMS des Benutzers an eine nicht definierte WEB-Seite (sondern nur an den Server_B übermittelt).
For example, the received SMS characters in an acoustic signal (modem signal, or modulo 2 Sync signal with block repetition and sync bit frequency encoded, etc.) or converted into an infrared signal to the received SMS in the client machine CL read. Or the callback takes place via the telephone connection, also very cost-effective, if the calling back the server IT - Network used for this callback. There is again the option that the mobile adds another code within the data loop, which relates to the identification of the mobile phone and / or user (see later part of the description).
  • • Instead of the user telephoning via his telephone line (the telephone number T- #), the server_B whose phone number he takes from the directory (see example above), where also the option could be provided that by clicking on the relevant telephone number On the web page "WEB-Vermittlung.com" (WEB-Seite_A) the number is displayed as serial data (eg acoustic, infrared, etc.) to avoid manual dialing, this example provides the option of that the selection of the Server_B is done via an SMS to the specified phone number on the WEB site "WEB-Vermittlung.com" to the Server_B is to be sent, being sent as text of the SMS, the number T- # of the user by the user. In addition to the possibility that the user does this from his mobile phone, he can optionally also by clicking the number directly from Server_A to the Server_B send the SMS, whereby as text of the SMS the call number T- # of the user then of the software of the WEB side of the Server_A is used automatically (which Server_A over the first data loop over the Server_A had received). This is not a link in the classical sense, since the Server_A does not call the WEB-Seiten_B of the server B makes, but to the server B only an SMS of the user to an undefined WEB-side (but only to the Server_B transmitted).

D.h. der Server A übergibt in diesem Falle dem Server B die Rufnummer T-# des Benutzers unmittelbar über den Text der von ihm abgesendeten SMS.That In this case, the server A transmits to the server B the telephone number T- # of the user directly via the text of the SMS sent by him.

Der Server B ruf die über die SMS erhaltene Rufnummer T-# zurück und sendet dabei die komplette Internetadresse, unter der die durch Anklicken der Rufnummer (aus der Tabelle) ausgewählte Seite aufrufbar ist, über die Telefonverbindung zum Client CL, welcher diese Nummer über die bestehende Datenschleife zur WEB-Seite_A abschickt. Dabei kann die WEB-Seite_A für den Aufruf der über die Telefonverbindung T-# als Datenkode erhaltenen Adresse (Namen) der aufzurufenden WEB-Seite auch einen Dienst benutzen, der einen anonymen Aufruf der WEB-Seite ermöglicht, bzw. bei einem entsprechenden Plug In am Client Rechner, kann die über die Datenschleife erfolgende Eingabe der Adresse (Namen) der aufzurufenden WEB-Seite gleich direkt in das Eingabefenster des betreffenden Dienstes zum anonymen Aufruf der WEB-Seite umgeleitet werden (Piping).

  • • Da der Server_A auf der WEB-Seite „WEB-Vermittlung.com“ (WEB-Seite_A) keinen direkten link zur WEB-Seite_B (die durch Anklicken einer Telefonnummer ausgewählt wurde) aufweist, sondern der link erst durch die Dateneingabe des Benutzers (über die Datenschnittstelle) zustande kommt, erfolgt die Verlinkung zur WEB-Seite_B zwar sehr komfortabel, ist aber sowohl in technischer Hinsicht, als auch in juristischer Hinsicht kein link, da die WEB-Seite „WEB-Vermittlung.com“ nur einem üblichen Telefonverzeichnis entspricht (vergleichbar mit einem Branchenbuch, etc.).
The server B retrieves the telephone number T- # obtained via the SMS and transmits the complete Internet address under which the page selected by clicking the telephone number (from the table) can be called via the telephone connection to the client CL which assigns this number to the existing data loop WEB -Side_A sends. It can the WEB -Seite_A for calling the over the telephone connection T- # received as a data code address (name) to be called WEB Page also use a service that allows an anonymous call the WEB page, or with a corresponding plug-in on the client computer, the data loop over the input of the address (name) to be called WEB Page directly into the input window of the respective service for anonymous call the WEB Page are redirected (piping).
  • • Because Server_A is on the WEB page " WEB -Vermittlung.com "( WEB Page_A) no direct link to WEB Page_B (which was selected by clicking on a telephone number), but the link only comes through the data input of the user (via the data interface), the link is made to WEB Page_B is very comfortable, but in terms of technology, as well as in legal terms, there is no link, as the WEB page WEB -Vermittlung.com "only corresponds to a usual telephone directory (comparable with a business directory, etc.).

Die nähere Auswahl einer aufzurufenden WEB-Seite erfolgt z.B. durch Durchwahlnummern oder es kann nach Aufruf der WEB-Seite_B eine Übersicht zu den Themen mit echten links zum Anklicken dem Benutzer präsentiert werden.The closer selection of a call to be called WEB Page takes place eg by extension numbers or it can after calling the WEB -Page_B an overview of the topics will be presented with real left click to the user.

Nachprüfung der Authentizität einer WEB-Seite:Checking the authenticity of a WEB page:

Wenn eine WEB-Seite unter Zwischenschaltung mehrerer Server aufgerufen wird, besteht für den Client Benutzer das Bedürfnis die Echtheit der Seite zu prüfen. Das kann z.B. so erfolgen, daß der betreffende Server, welcher die Aussendung und Prüfung des Kodes (KODE) über das die Datenschleife eines Telefonnetzes (d.h. über ein durch Wählamt angewählten Telefonanschlusses, hier also über die Telefonverbindung zum Server_B) vornimmt, eine akustische Ansage über das Telefonnetz erzeugt, um die Echtheit der Seite zu bestätigen, wenn der ausgesendete KODE mit dem zurückerhaltenen übereinstimmt oder eine Meldung zu geben, wenn dies nicht der Fall ist, d.h. die WEB-Seite, die der Client Benutzer auf seinem Rechner CL sieht, ist nicht die, die er aufrufen wollte. Dabei kann der Server_A bei diesem Beispiel noch einen Teil des in zwei Teile geteilten Sicherheitskodes [KODE = KODE1, KODE2] an den Server B übermitteln (über SMS, oder IT- Netz, auch verschlüsselt, etc.), um diese vorab Prüfung zu ermöglichen und anschließend eine Zwischenfrage stellen „WEB-Seite anzeigen, ja/nein“, damit der Benutzer die betreffende Seite (falls gefälscht) erst gar nicht auf seinen Rechner läßt. Danach erfolgt mit dem zweiten Teil des Kodes nochmals die direkte Prüfung der von Server_B generierten WEB-Seite.When a WEB page is invoked with the interposition of multiple servers, the client needs to check the authenticity of the page. This can for example be done so that the server in question, which the sending and checking of the code ( CODE ) via which the data loop of a telephone network (ie via a telephone line dialed by the telephone exchange, in this case via the telephone connection to Server_B), generates an acoustic announcement via the telephone network to confirm the authenticity of the page when the broadcast CODE coincides with the returned or give a message, if this is not the case, ie the WEB Page that the client user on his machine CL looks, is not the one he wanted to call. In this case, the Server_A can transmit in this example still part of the split in two parts security code [KODE = KODE1, KODE2] to the server B (via SMS , or IT-network, also encrypted, etc.), to enable this preliminary check and then ask a question "Display web page, yes / no", so that the user the page (if forged) not even on his Calculator leaves. Thereafter, the second part of the code is again used to directly check the WEB page generated by Server_B.

Weiteres Beispiel für die anonyme Erzeugung einer WEB-Seite (siehe dazu auch Fig.19):Another example of the anonymous generation of a WEB page (see also Fig.19):

Die in 19 (und auch in den weiteren Figuren 13, 14) gewählten symbolischen Darstellungen betreffen nicht die tatsächlichen Datenwege zu den Servern, die ja sehr komplex sein können, sondern nur die für das Verfahren in Betracht gezogenen.In the 19 (and also in the other figures 13 . 14 ) selected symbolic representations do not affect the actual data paths to the servers, which can indeed be very complex, but only those considered for the process.

Die anonym erzeugte WEB-Seite wird nicht immer ständig auf dem die Seite erzeugenden Server, (dem Server­_anonym, SANY) zur Verfügung gestellt, sondern ohne Internetzugriff auf dem Server gehalten, bzw. erzeugt. Erst, wenn der Server anonym einen den Aufruf der WEB-Seite betreffenden telefonischen Anruf, z.B. mit einer Durchwahlnummer, bekommt, kopiert er die der Durchwahlnummer entsprechende Seite auf einen anderen Server, (dem Server display, SDIS) der eine Vielzahl von registrierten WEB-Seiten ohne eigenen Inhalt zur Verfügung stellt und die zur erhaltenen Seite entsprechenden Daten in die leere Seite einfügt. Umgekehrt werden in diese Seite eingegebene Formulardaten an den Server anonym zurückgesendet.The anonymously generated WEB Page is not always constantly on the page generating server, (the server_anonym, SANY ), but kept without Internet access on the server, or generated. Only when the server anonymously receives a telephone call concerning the call of the WEB page, eg with an extension number, does he copy the page corresponding to the extension number to another server (the server display, SDIS ) of a variety of registered WEB Pages with no content of their own and inserts the data corresponding to the page received into the blank page. Conversely, form data entered into this page will be returned anonymously to the server.

Der Server_display wechselt dabei (rotierend) ständig die Namen NonameX.com der registrierten WEB-Seiten, die er mit den ihm zugesendeten Inhalten des (bzw. der) Server _anonym füllt. Wird über die Telefonleitung (Option auch noch die Aufrufadresse der aufzurufenden Seite) über die Datenkopplung zum Client Rechner übertragen, dann erfolgt dies unter dem temporären Namen NonameX.com, unter welchen der Server _display die betreffende Seite gerade darstellt, wobei der Server _display dann dem NonameX.com den temporären Namen NonameX.com der WEB-Seite mitteilt, damit der NonameX.com dem Benutzer über die Telefonverbindung diesen Namen als Daten über die bevorzugte Datenschleife in die WEB-Seite „WEB-Vermittlung.com“ des Server _display den Aufruf der Seite NonameX.com bewirken können.The server_display constantly changes (rotating) the name NonameX.com of the registered WEB pages, which it fills with the contents of the (or the) server _anonymously sent to it. If the data transfer to the client computer is transferred via the telephone line (option also includes the call address of the page to be called up), then this is done under the temporary name NonameX.com, under which the server _display currently displays the relevant page, with the server _display then displaying the NonameX.com the temporary name NonameX.com the WEB Page, so that NonameX.com can cause the user to call the NonameX.com page via the telephone connection that name as data on the preferred data loop to the WEB-Verification.com WEB page of the _display server.

19 veranschaulicht diesen Vorgang, wobei die drei wesentlichsten Phasen für den Aufruf der anonymen WEB-Seite (die vom Server SANY erzeugt wird) mit den Schritten 1,2,3 markiert sind:

  • (1).......Der Benutzer loggt sich mit seinem Client Rechner CL auf dem Server SDIS über den Aufruf der WEB-Seite „WEB-Vermittlung.com“ ein und schließt über seinen Telefonanschluß T-# (oder Handy) die Datenschleife DS. Dabei hat der Benutzer den Server SDIS über das Telefonnetz TELCOM angewählt.
  • (2).......Der Benutzer entnimmt der Liste auf der WEB-Seite „WEB-Vermittlung.com“ die Telefonnummer der aufzurufenden WEB-Seite, welche zunächst nur den Server SANY bezeichnet und wählt den Server SANY an, um ihn eine SMS mit dem Text der Nummer des für die Datenschleife verwendeten Telefonanschlusses T-# (oder Handy's) zu senden.
19 illustrates this process, with the three most important phases for calling the anonymous WEB page (the one from the server SANY is generated) with the steps 1 . 2 . 3 are marked:
  • (1) ....... The user logs in with his client machine CL on the server SDIS about the call of the WEB -Page " WEB -Vermittlung.com "and closes the data loop via its T-# (or mobile) telephone connection DS , The user has the server SDIS over the telephone network TELCOM selected.
  • (2) ....... The user removes the list on the WEB page " WEB -Vermittlung.com "the phone number to call WEB Page, which initially only the server SANY designates and selects the server SANY to him one SMS with the text of the number of the telephone line used for the data loop T- # (or mobile phone) to send.

Dieser Vorgang kann im Prinizip auch direkt über das Internet (auch durch Mausklick) automatisiert erfolgen (da der Server SDIS die Telefonnummer über die Datenschleife DS bereits geprüft hat), wenn der Benutzer keinen Echtheitsbeweis der anonym aufgerufenen WEB-Seite braucht, oder dies später nochmals über eine Telefonschleife prüft, etc. This process can also be done automatically in the Prinizip directly via the Internet (also by mouse click) (because the server SDIS the telephone number has already been checked via the data loop DS) if the user does not need a proof of authenticity of the anonymously accessed WEB page, or checks this again later via a telephone loop, etc.

Der Server SANY ruft den Benutzer T-# zurück und sendet über die Datenkopplung (akustisch, Infrarot, SMS, etc.) über den Client-Rechner CL des Benutzers seine IT- Adresse (unter welcher eine IT-Verbindung mit dem Server SANY aufgenommen werden kann) an den Server SDIS über die bestehende Datenkopplung DS des Client zur „WEB-Vermittlung.com“ des Servers SDIS.The server SANY retrieves the user T- # and sends via the data link (acoustic, infrared, SMS, etc.) via the client computer CL the user's IT - Address (under which an IT connection can be recorded with the server SANY) to the server SDIS over the existing data coupling DS the client to the "WEB-Vermittlung.com" of the server SDIS ,

Erkennt der Server SDIS (z.B. nach Anklicken eines betreffenden Buttons auf der WEB-Seite „WEB-Vermittlung.com“) eine erwartete IT- Adresse (eines zunächst beliebigen) Servers, dann wird dies dem Benutzer bestätigt, „Server wird aufgerufen“.

  • (3)........Der Server SDIS nimmt unter der erhaltenen IT- Adresse die Verbindung zum Server SANY auf und übersendet dem Server SANY folgende Daten:
    • - jene Telefonnummer T-# (des Benutzers), welche jener Sitzung zur WEB-Seite „WEB-Vermittlung.com“ (über die Datenschleife) erhaltenen (Telefonnummer T-#) entspricht, unter der er (über die Datenschleife DS) die Aufrufadresse des Server SANY erhalten hat,
    • - den (nicht registrierten) Bezugsnamen oder eine Feldadresse der Datenbank, zur Bezeichnung der gewünschten WEB-Seite, die der Benutzer aus der Themenliste durch anklicken ausgewählt hat,
    • - und noch den Namen einer (von vielen) registrierten WEB- Seiten NonameX.com (die z.B. auch „Pseudonym_583.de“ heißen kann, vgl. später), die gerade nicht benutzt wird und keinen Inhalt hat, und unter welcher der Inhalt der aufgerufenen und vom Server SANY anonym erzeugten WEB-Seite dargestellt werden soll.
Detects the server SDIS (eg after clicking a respective button on the WEB Page "WEB-Vermittlung.com") an expected IT - Address (of any arbitrary) server, then this is confirmed to the user, "server is called".
  • (3) ........ The server SDIS takes below the received IT - Addresses the connection to the server SANY and sends the server SANY following data:
    • - that phone number T- # (of the user) which that session to WEB -Page " WEB -Vermittlung.com "(via the data loop) (telephone number T- #), under which it (via the data loop DS ) the call address of the server SANY had received,
    • - the (non-registered) reference name or a field address of the database, to indicate the desired WEB page, which the user has selected by clicking on the list of topics,
    • - And still the name of one (of many) registered WEB pages NonameX.com (which can be called eg "Pseudonym_583.de", see later), which is currently not used and has no content, and under which the content of called and from the server SANY anonymously generated WEB page should be displayed.

Der Server SANY antwortet, indem er den Inhalt der betreffenden (gewünschte) WEB- Seite dem Server SDIS übermittelt, und zwar wieder unter der Adresse der Telefonnummer T-# des Teilnehmers, die er in der Datenschleife benutzt hat. Wie bereits angegeben, kann die gesamte Synchronisation der Prozesse von Server SDIS und Server SANY unter dieser Telefonnummer T-# erfolgen. Der Server SDIS kopiert den Inhalt der zur Telefonnummer T-# (bzw. zu betreffenden Sitzung über seine zur WEB-Seite „WEB-Vermittlung.com“) vom Server SANY erhaltenen WEB-Seite dann in die leere WEB-Seite unter dem Namen der WEB-Seite „Pseudonym_583.de“, wobei der Benutzer diese WEB-Seite auch durch Eingabe dieses Namens in seinem Browserfenster oder durch Eingabe in einen speziellen Dienst (für den anonymen Aufruf) aufrufen kann.The SANY server responds by checking the content of the relevant (desired) WEB - Page the server SDIS again, at the address of the telephone number T- # of the subscriber that he used in the data loop. As stated earlier, the entire synchronization of the processes of server SDIS and server SANY under this telephone number T- # take place. The server SDIS copies the contents of the telephone number T- (or to the relevant session via its to WEB Page "WEB-Vermittlung.com") from the server SANY received WEB Page then in the empty WEB Page under the name of WEB Page "pseudonym_583.de", where the user this WEB Page also by entering this name in its browser window or by typing in a special service (for the anonymous call).

Bzw. im die Sache komfortabler zu machen sendet der Server SANY über das Telefonnetz (2) TELCOM jene Aufrufadresse, die er vom SDIS erhalten hat, damit sie über die Datenschleife DS unter Unterstützung einer Plug In Software direkt in das Browser Fenster des Benutzers automatisch eingegeben werden kann. Weiters besteht natürlich noch die Alternative den über die Datenschleife DS erhaltenen Aufruf direkt an den Server SDIS weiter zu leiten. In allen Fällen erfolgt der Aufruf garantiert nicht unmittelbar über die Seite „WEB-Vermittlung.com“, der die Bezeichnung „Pseudonym_583.de“ (der aufgerufenen WEB-Seite) auch gar nicht bekannt ist, weil die Zuteilung der gerade freien Seite (ohne Inhalt) zur Darstellung der vom Server SANY erhaltenen WEB-Seite nicht über die „WEB-Vermittlung.com“ erfolgt, sondern über eine auf dem Server SDIS weiterhin laufenden Server Software, die von der „WEB-Vermittlung.com“ nur die Telefonnummer T-# für die Synchronisierung des Prozesses übergibt, die ja nur dem Telefonanschluß des T-# Benutzers entspricht und ansonsten keinerlei Verbindung zu den weiteren Abläufen hat. Ausgenommen die Option, bei der die Übergabe einer Feldnummer aus der Werbeanzeige (der Telefonnummernliste der WEB-Seite „WEB-Vermittlung.com“) an den Server SANY betrifft (um die ausgewählte WEB-Seite mit zuteilen), die jedoch Optional ist, da der Benutzer diese (optisch dann angezeigte) Feldnummer auch über die Tastatur seines Telefones direkt dem Server SANY mitteilen kann, der über diese Feldnummer dann die gewünschte WEB-Seite zuordnet.Respectively. In order to make things more comfortable the server sends SANY over the telephone network ( 2 ) TELCOM the invocation address he has received from the SDIS to allow them through the data loop DS under the support of a plug-in software directly into the browser window of the user can be entered automatically. Furthermore, of course, the alternative is the call received via the data loop DS directly to the server SDIS continue to lead. In all cases, the call is guaranteed not directly on the page " WEB -Vermittlung.com ", which is called" Pseudonym_583.de "(the one called WEB Page) is not known at all, because the allocation of the currently free page (without content) to the representation of the server SANY received on the WEB page does not have the " WEB -Vermittlung.com ", but via a Server SDIS running on the server software running from the" WEB -Vermittlung.com "only the telephone number T- # for the synchronization of the process passes, which corresponds only to the telephone connection of the T- # user and has otherwise no connection to the further procedures. Excluding the option where the transfer of a field number from the advertisement (the telephone number list of the WEB page " WEB -Vermittlung.com ") to the server SANY (to assign the selected WEB page), which is optional, since the user can also communicate this (optically displayed) field number via the keyboard of his phone directly to the server SANY, which then assigns the desired WEB page via this field number.

Die in der Liste der WEB-Seite „WEB-Vermittlung.com“ angezeigten Telefonummern entsprechen somit keinen links, sondern nur einer Werbung.The in the list of web page " WEB -Vermittlung.com "displayed telephone numbers correspond thus no left, but only one advertisement.

Wird der Browser erweitert (z.B. auch unmittelbar), derart, daß er die auf mehrere registrierte WEB-Seiten verteilten Informationen linken (verbinden) und in einem gemeinsamen Fenster anzeigen kann, dann wird die Sache (wegen des ständigen Wechsels des Namens der die Information darstellenden WEB-Seiten NonameX1.com.... NonameXn.com) rechtlich gesehen, noch komplizierter.If the browser is extended (eg also directly) so that it can link (link) the information distributed to several registered WEB pages and display it in a common window, then the matter becomes (because of the constant change of the name of the information representing WEB Pages NonameX1.com .... NonameXn.com) legally, even more complicated.

Bezugnahme zu 13a: Der Benutzer hat sich unter Benutzung seines Telefons, z.B. eines Handy oder Festnetzanschlusses, welches eine an den Angerufenen mitgegebene Telefonnummer T-# aufweist (die vom Server I als Angerufener oder durch eine erhaltene SMS erkannt wird) unter Verwendung der bevorzugten Datenschleife DS (Server I → CL → TELCOM(1) → Server I, 13a) eingeloggt, wobei der Server I das Kodesignal KODE(1), vgl. 13a, an den Client-Rechner (CL), auf dem der Browser die Darstellung der WEB-Seite vornimmt, als Lautsprechersignal L überträgt und über die vom Benutzer hergestellte Datenkopplung DS (Datenschleife) über das Mikrofon MIC des Telefons T zum Vergleich (zur Identifizierung) zurück erhält. Bzw. gegebenenfalls die Datenkopplung DS auch über den umgekehrten Weg vom Server zum Hörer L des Telefons T (13b) über das Mikrofon MIC des Client-Rechners CL zum Server zurück geleitet sein kann (Server I → TELCOM (1) → CL → Server I, 13b). Reference to 13a The user has identified himself by using his telephone, eg a mobile or landline telephone, which has a telephone number T- # (which is recognized by the server I as the called party or by a received SMS) using the preferred data loop DS (server I → CL → TELCOM ( 1 ) → Server I, 13a) logged in, the server I, the code signal KODE ( 1 ), see. 13a , to the client computer (CL) on which the browser makes the presentation of the WEB side, as a loudspeaker signal L transmits and over the user-made data coupling DS (data loop) via the microphone MIC of the phone T for comparison (for identification) gets back. Respectively. if appropriate, the data link DS also via the reverse path from the server to the handset L of the telephone T ( 13b) can be routed back to the server via the microphone MIC of the client computer CL (server I → TELCOM ( 1 ) → CL → Server I, 13b) ,

Die Datenschleife DS (Server I → CL → TELCOM(2) → Server II → Server I, oder auch in umgekehrter Richtung) ist beim Anruf des Benutzers (über TELCOM2) über die Internetverbindung Server II → Server I (und umgekehrt) noch nicht geschlossen, was erst nach Mitteilung der IT- Adresse des Server II an Server I erfolgt (über die Telefonverbindung der Datenschleife DS, wie oben besprochen) oder es kann auch Server I vorab (über einen direkten link) eine Verbindung zum Server II aufbauen, wenn das Verfahren z.B. für andere Anwendungen, wie die nachfolgend beschriebene Verbindungsaufnahme zu einem Zertifizierungsserver zur Entgegennahme/Prüfung einer digitalen Unterschrift verwendet wird. In diesem Fall sendet der Server II dann dem Server I, entsprechende Daten mit der Adresse der für das Einloggen über die bevorzugte Datenschleife verwendeten Telefonnummer T-#, dito auch umgekehrt, wenn Server I an den Server II Daten sendet.The data loop DS (server I → CL → TELCOM ( 2 ) → Server II → Server I, or vice versa) is server when the user calls (via TELCOM2) via the Internet connection II → Server I (and vice versa) not yet closed, which only after notification of IT - Address of the server II to server I takes place (over the telephone connection of the data loop DS, as discussed above) or it can also server I in advance (via a direct link) a connection to the server II For example, if the method is used for other applications, such as the connection to a certification server described below for receiving / checking a digital signature. In this case, the server sends II then the server I , corresponding data with the address of the telephone number used for logging on the preferred data loop T- #, ditto vice versa, if server I to the server II Sends data.

Anrufweiterschaltung: Es ist weiterhin evident, daß die anzurufende Telefonnummer über eine Anrufweiterschaltung geleitet werden kann, über die auch die Rückrufe des (bzw. gegebenenfalls der) an dem Verfahren beteiligten Serverstation(en) erfolgen können. Das gleiche gilt für die Verwendung von SMS, IT- Telefonverbindungen, etc. als weitere Datenkanäle für die Telefonverbindung des Anschlusses (T-#) zur Herstellung der Datenschleife auf der Client Seite. Call forwarding: It is further evident that the telephone number to be called can be routed via a call forwarding via which the callbacks of the (or possibly the) server station (s) involved in the method can also take place. The same applies to the use of SMS, IT - Telephone connections, etc. as further data channels for the telephone connection of the terminal (T- #) for establishing the data loop on the client side.

Dabei ist bei Bedarf auch die Zwischenschaltung eines Vertrauensservers vorgesehen, der z.B. zum Orststarif oder Nulltarif eine SMS (gegebenenfalls auch einen Anruf) entgegennimmt, wobei in der SMS als Text dann zwei Rufnummern, die durch Buchstaben am Anfang markiert sind [s000111h22222222], angegeben sind. Die erste Rufnummer (s) betrifft die Bezeichnung des Servers, wobei jedoch die Bezeichnung „000111“ beim Vertrauensserver wieder in eine Rufnummer oder E-Mail Adresse, oder auch einen direkten Aufruf eines Servers über das Internet, etc., umgesetzt wird, und die zweite Rufnummer (h) betrifft die Angabe einer eigenen Telefonnummer T-#, z.B. einer Handynummer.In this case, the interposition of a trusted server is also provided, if necessary, e.g. to the Orststarif or free tariff an SMS (possibly also a call) receives, whereby in the SMS as text then two call numbers, which are marked by letters at the beginning are specified [s000111h22222222]. The first phone number (s) refers to the name of the server, but the name "000111" at the trusted server again in a phone number or e-mail address, or a direct call a server over the Internet, etc., is implemented, and the second number (h) relates to the specification of a separate telephone number T- #, eg a mobile number.

Der Vertrauensserver handelt entweder den Aufruf der anonym aufzurufenden WEB-Seite selbst ab, und garantiert dem Benutzer die Authentizität der aufgerufenen WEB-Seite, oder nachdem der Vertrauensserver die erhaltene SMS [s000111h22222222] an den eigentlichen den Aufruf betreffenden WEB- Server (dem Server anonym, SANY) weitergeleitet hat, ruft dieser unter Benutzung eines kostengünstigen IT-Telefonats den Benutzer auf den Anschluß T-# zurück, wobei über eine akustische Kopplung, oder auch einer SMS, Infrarot, etc., der Benutzer die Datenschleife DS zum anderen Server, (dem Server_display, SDIS), der die Telefonnummernliste über seine WEB-Seite „WEB-Vermittlung.com“ anzeigt, bildet, um die betreffende WEB-Seite in der beschriebenen Weise aufzurufen. Der Vertrauensserver speichert die Aufrufe der WEB-Seiten des Server anonym, SANY (oder auch mehrerer, je nach erhaltener Nummer der SMS) nicht ab, sondern leitet sie an einen weiteren Server weiter, der wie ein Name Server die z.B. an erster Stelle der SMS stehende erste Rufnummer (s) in eine IT- Adresse umsetzt, und dem Vertrauensserver antwortet. Dabei erfolgt dieser Datenaustausch unter den Servern, wie immer, entsprechend verschlüsselt.The trust server either negotiates the invocation of the web page to be called anonymously, and guarantees the user the authenticity of the called web page, or after the trusted server sends the received SMS [s000111h22222222] to the actual web server (the server anonymous , SANY) calls this using a cost-effective IT -Telephoneats the user back to the T- # connection, which via an acoustic coupling, or SMS, infrared, etc., the user the data loop DS to the other server, (the server_display, SDIS ), which displays the telephone number list via its WEB page "WEB-Vermittlung.com", forms the relevant one WEB Page in the manner described. The trusted server stores the calls to the WEB Pages of the server anonymous, SANY (or more, depending on the number of the received SMS ), but forwards them to another server, which like a name server, for example, in the first place of the SMS standing first phone number (s) in a IT - Translates address and replies to the trusted server. This data exchange takes place under the servers, as always, encrypted accordingly.

Verschlüsselte Darstellung der WEB-Seiten:Encrypted presentation of WEB pages:

Da sich der Anbieter der WEB-Seite durch das bevorzugte Verfahrern perfekt verbergen läßt, ist logisch, daß über einen solchen Anbieter z.B. auch E- Mails von einem betreffenden Server (z.B. Server II) durchgeschleift werden können, um den Absender zu verbergen. Dann heißt der Absender z.B. „Pseudonym_081.de“ und kann sogar noch als verschlüsselte WEB-Seite getarnt werden. Überhaupt, ist ein verschlüsselter Browser eigentlich schon längst überfällig, um WEB-Seiten nur einem bestimmten Kreis, der den entsprechenden Schlüssel dazu hat, zugänglich zu machen. Da jetzt auch der Absender bzw. Erzeuger der WEB-Seite nicht mehr ermittelt werden kann, weiters E- Mails als verschlüsselte WEB-Seiten getarnt werden können, und selbstverständlich weiters noch als Text oder Bild, etc. verschlüsselt ohne den Absender feststellen zu können, versendet werden können, wird das Internet ab einer bestimmten Totalverschlüsselung in vielen Bereichen bestimmt noch interessanter werden. Verschlüsselung ohne Grenzen heißt das Motto. Da jetzt auch nicht mehr unterschieden werden kann, ob es sich bei einer verschlüsselten Seite um eine WEB-Seite oder um ein privates E-Mail handelt, bei welcher der Text der E-Mail geometrischer Form hübscher Mädchen verschlüsselt ist (da der Server die Seite dann einfach entsprechend aufbereitet), weiters auch der Absender (bzw. Eigner) der WEB-Seite nicht mehr festgestellt werden kann, werden Lauschangriffe tatsächlich immer komplizierter.As the provider of WEB Page is hidden by the preferred Verfahrern perfectly, it is logical that such a provider, for example, e-mails from a server in question (eg server II ) can be looped through to hide the sender. Then the sender is called eg "Pseudonym_081.de" and can even be disguised as an encrypted WEB page. In fact, an encrypted browser is already long overdue in order to make WEB pages accessible only to a specific circle that has the corresponding key. Since now the sender or producer of the WEB page can no longer be determined, further e-mails can be disguised as encrypted WEB pages, and of course still as text or image, etc. encoded without being able to determine the sender, can be sent, the Internet will certainly be more interesting from a certain total encryption in many areas. Encryption without borders is the motto. Not anymore It can be distinguished whether an encrypted page is a WEB page or a private email in which the text of the email geometric form of pretty girls is encrypted (because the server then simply prepares the page accordingly) Furthermore, even the sender (or owner) of the WEB site can no longer be determined, eavesdropping is actually becoming more complicated.

Das alles macht natürlich nur Sinn, wenn der Anbieter einer WEB-Seite sich sicher verbergen kann, damit ihm der Server durch zudringliche Angreifer nicht verwanzt wird. D.h. die Aufgabenstellung, den Absender einer WEB-Seite sicher zu verbergen, indem vor allem der Aufruf der WEB-Seite völlig anonym unter Umgehung des Internet unter Benutzung eines anderen Netzes (z.B. durch Anruf einer Telefonnummer T-#) erfolgt, setzt einem Meilenstein in der Verschlüsselungstechnologie im IT- Bereich. Das Netz über den der Aufruf einer WEB-Seite erfolgt und das hier ein Telefonnetz ist, könnte auch ein beliebig anderes sein, z.B. ein Funknetz einschließlich unter Benutzung eines Morsekanals, usw. Auch unterschiedliche Netze bei der Herstellung der bevorzugten Datenschleifen für Server I und Server II zu verwenden, ist möglich.Of course, this only makes sense if the provider of a WEB Site can safely hide itself so that the server is not bugged by intrusive attackers. This means that the task of securely hiding the sender of a WEB page, especially by calling the WEB page completely anonymously while bypassing the Internet using another network (eg by calling a telephone number T- #), sets a milestone in the encryption technology in the IT - Area. The network via which the WEB page is called and which here is a telephone network, could also be any other one, eg a radio network including using a Morse channel, etc. Also different networks in the production of the preferred data loops for servers I and server II to use is possible.

In diesem Beispiel identifiziert der Server II den Telefonanruf des Benutzers gleichfalls über eine Datenschleife (2), wobei hier die Option besteht, die Datenschleife (2) auch über mehrere Server, hier über die beiden Server I und Server II zu legen, d.h. weiterhin über die (zuerst) aufgerufene (und am Browser des Client durch den Benutzer als aktuell angewählte) WEB-Seite 1 des Servers I zu bilden, und den vom Server II erzeugten, an den Client weitergeleiteten und verschlüsselten KODE (2) über den Server I, durchzuschleifen. Die Entschlüsselung des vom Server II abgesendeten Kodes KODE (2) erfolgt dann beim Rückerhalt wieder durch den Server II.In this example, the server identifies II the user's telephone call also via a data loop ( 2 ), where the option exists here, the data loop ( 2 ) also over several servers, here over the two servers I and server II to continue, ie via the (first) called (and at the browser of the client by the user as currently selected) WEB page 1 of the server I to form, and the server II generated, forwarded to the client and encrypted CODE ( 2 ) over the server I to go through. The decryption of the server II sent codes CODE ( 2 ) is then retrieved by the server again II ,

Sicherheiten für die Datenschleife:Collateral for the data loop:

  • • Dabei ist evident, daß die Verschlüsselung des über die Datenschleife gesendeten Kodes (KOSE) auch durch Verfälschung vorgenommen werden kann, d.h. wenn ein Angreifer den an die Datenschleife vom Server abgesendeten Kode abfängt, um ihn auf dem betreffend anderen Kanal dem Server wieder zurückzusenden, d.h. der Server über beide Datenwege den gleich Kode erhält, erkennt er ihn trotzdem als falsch. Zu diesem Zweck sendet der Server an eines der an der Datenschleife beteiligten Endgeräte einen verschlüsselten Algorithmus zur definierten Verfälschung des Kodes (bzw. benutzt einen solchen) und prüft beim Rückerhalt des Kodes, nach Entschlüsselung der Verfälschung, ob der Kode richtig ist (d.h. mit dem ausgesendeten übereinstimmt).It is evident that the encryption of the code sent over the data loop (KOSE) can also be made by falsification, i. if an attacker intercepts the code sent to the data loop from the server to return it to the server on the other channel, i. the server receives the same code over both data paths, he still recognizes him as wrong. For this purpose, the server sends to one of the terminals involved in the data loop an encrypted algorithm for the defined falsification of the code (or uses such) and checks upon recovery of the code, after decoding the corruption, whether the code is correct (ie with the sent out matches).
  • • Eine weitere Variante ist, an eines der an der Datenschleife beteiligten Endgeräte einen Algorithmus zur definierten Unterbrechung nach definierten Pausenzeiten/Sendezeiten des Kodes zu senden, und bei Rückerhalt diese Zeiten zu überprüfen, dito gegebenenfalls von einen an der an der Datenschleife beteiligten Endgeräten nach einem bestimmten Algorithmus zugesetzten Kode zu überprüfen, usw. Der derart unterbrochene Kode wird dann vor der Überprüfung wieder zusammengesetzt. Stimmen die Zeitabschnitte, bzw. die Zeitdauer eines Kodefragmentes sowie die zugehörige Pause, nicht mit denen im Server berechneten oder vom Server vorgegebenen überein, dann gilt der Kode als gefälscht.A further variant is to send to one of the terminals involved in the data loop an algorithm for the defined interruption after defined pause times / transmission times of the code, and to check these times when returning, ditto if necessary, from one of the terminals involved in the data loop to one check the code added to the particular algorithm, etc. The thus interrupted code is then reassembled before the check. If the time periods or the duration of a code fragment and the associated pause do not match those calculated in the server or specified by the server, then the code is considered fake.
  • • Wird das Kodesignal über mehrere Server geleitet, dann kann dieser Server gleichfalls die nach einem Verschlüsselungsalgorithmus vorgenommene Verfremdung des über die der Datenschleife geleiteten Kodes (KODE...) vornehmen, wobei der zuständige Server diese Verfremdung dann wieder entschlüsselt.• If the code signal is routed through several servers, then this server can also alienate the code passed via the data loop following an encryption algorithm ( CODE ...), whereby the responsible server decrypts this alienation again.

Weiterer Ablauf des Beispiels:Further procedure of the example:

Es wird zwischen Server I und Server II ein entsprechender Datenkanal (Kanal CL- T-#) bereit gestellt, um das Kodesignal KODE (2) zwischen den beiden Servern zu übertragen.It will be between servers I and server II a corresponding data channel (channel CL- T- #) provided to the code signal CODE ( 2 ) between the two servers.

In 13a wird diese über beide Server geschaltete Datenschleife (2) gebildet über:
(Server II → Server I → CL → TELCOM(2) → Server II)
bzw. in der Variante nach 13b:
(Server II → TELCOM(2) → CL → Server I → Server II )
In 13a is this data loop connected via both servers ( 2 ) formed via:
(Server II → Server I → CL → TELCOM ( 2 ) → Server II)
or in the variant 13b :
(Server II → TELCOM ( 2 ) → CL → Server I → Server II)

Beispiel zu 13a: Über diesen im Server I geschalteten Datenkanal (Kanal CL- T-#) wird das vom Server II über den Server I (via Internet) ausgesendete weitere Kodesignal KODE(2) dem Benutzer genauso für eine Datenkopplung DS zur Verfügung gestellt, wie dies zuvor bereits für das vom Server I generierte Kodesignal KODE(1) vorgenommen wurde. Dabei arbeitet jedoch beim Kodesignal KODE(2) der Server I nur als Vermittlung, bzw. stellt den Datenkanal zur Verfügung. Generieren und Aussenden des Kodes und Vergleich erfolgt im Server II. Allerdings könnte im Prinzip auch der Server I das Kodesignal KODE(2) erzeugen und der Server II nur die über eine Internetverbindung IT „verlängerte“ Telefonverbindung zur Übermittlung des Kodesignal KODE(2) dem Server I zur Verfügung stellen. Das gleiche Prinizip funktioniert natürlich auch wieder in umgekehrter Richtung, wie zu 13b als Variante (Alternative) dargestellt und bereits eingangs zur Datenkopplung am Client Rechner CL erläutert worden ist.Example too 13a : This data channel (channel CLT- #) connected in server I becomes the server II via the server I (via the Internet) sent further code signal KODE ( 2 ) provided to the user as well for a data link DS, as previously for the generated by the server I code signal CODE ( 1 ) was made. However, the code signal works CODE ( 2 ) the server I only as mediation, or provides the data channel. Generating and sending out the code and comparison takes place in the server II , However, in principle, the server I, the code signal KODE ( 2 ) produce and the server II only those over an internet connection IT "Extended" telephone connection for the transmission of the code signal KODE ( 2 ) to server I. Of course the same principle works in the opposite direction, too 13b shown as a variant (alternative) and has already been explained at the beginning for data coupling on the client computer CL.

Bei diesem Beispiel kann (unter Einbeziehung von Server II und Server I) durch die über beide Server geschlossene Datenschleife (2) unmittelbar durch das Kodesignal KODE(2) nachgeprüft werden, ob der Benutzer für seinen Telefonanruf des Server II (direkt oder auch über eine Anrufweiterschaltung) den gleichen Telefonanschluß T-# (einer betreffenden Telefonnummer) benutzt, wie er sie auch bei der ersten Identifizierung beim Einloggen in die WEB-Seite 1 für die Datenschleife (1) des ersten Kodesignals Kodesignal KODE(1) des Servers I benutzt hat. Dabei können weiterhin über diese Datenschleife, d.h. über die als sicher, bzw. unverwechselbar angesehene (z.B. über ein Wählamt geschaltete oder aus Funkkanälen bestehende) Verbindung (hier die Telefonverbindung zwischen Client CL und Server II) sowohl vom Server II an den Server I, als auch vom Server I an den Server II (jeweils über die über die Kopplung beim Client CL) verschlüsselte Daten ausgetauscht werden, wobei jeder Server (I bzw. II) innerhalb dieser Verschlüsselung seinen Prüfkode (KODE 1, KODE 2) beliebig zusetzen kann.In this example, (involving Server II and server I ) by the data loop closed over both servers ( 2 ) directly by the code signal CODE ( 2 ) check whether the user is calling for his phone call from the server II (directly or via a call forwarding) the same telephone line T- # (a relevant telephone number) used, as he also in the first identification when logging into the WEB -Page 1 for the data loop ( 1 ) of the first code signal code signal CODE ( 1 ) of the server I has used. In this case, it is also possible via this data loop, ie via the connection considered as secure or unmistakable (eg via a dialing office or consisting of radio channels) (in this case, the telephone connection between client CL and server II ) both from the server II to the server I , as well as from the server I to the server II (in each case over the over the coupling with the Client CL encrypted data, each server ( I respectively. II ) within this encryption its check code ( CODE 1 . CODE 2 ) can arbitrarily add.

Dabei kann, falls erforderlich die Kopplung beim Client CL auch bidirektional erfolgen, d.h. der Client Rechner CL koppelt, bzw. überträgt über das Telefon, bzw. Handy, sowohl Eingabe- als auch Ausgabedaten der betreffenden WEB-Seite, dito das Handy.

  • • Ebenso kann bei diesem Beispiel z.B. Server II an das Handy über die Telefonverbindung (d.h. unter Umgehung von Server I) einen Algorithmus, oder z.B. Daten für einem String zu einer vom Handy zu erzeugenden Pausenunterbrechung des zurückgesendeten Kodes ablagen, oder auch nur einen Algorithmus zur einfachen Veränderung des Kodes (KODE 2) abspeichern, über die der Kode verfremdet wird, somit der Server I den Prüfkode (KODE 2) des Server II nicht dahingehend verfälschen kann, daß Server I fälschlicher Weise den Prüfkode als positiv bewertet.
It can, if necessary, the coupling at the client CL also bidirectional, ie the client computer CL couples, or transmits via the phone or mobile phone, both input and output data of the respective WEB Page, ditto the phone.
  • • Similarly, in this example, for example server II to the phone over the phone connection (ie bypassing server I ) an algorithm, or, for example, data for a string to a generated by the mobile phone break interruption of the returned code, or even just an algorithm for easy change of the code ( CODE 2 ), over which the code is alienated, thus the server I the test code ( CODE 2 ) of the server II can not falsify that server I erroneously rated the check code as positive.

Umgekehrt kann Server I über die IT- Verbindung zum Client Rechner CL und der Datenkopplung zum Handy (d.h. unter Umgehung von Server II), dem Handy den Algorithmus zur Verfremdung des Kodes (KODE 1) abspeichern, über die der Kode verfremdet wird, somit der Server II den Prüfkode (KODE 1) des Server I nicht dahingehend verfälschen kann, daß Server II fälschlicher Weise den Prüfkode als positiv bewertet.Conversely, server can I about the IT - connection to the client machine CL and the data link to the phone (ie bypassing server II ), the mobile phone the algorithm for alienation of the code ( CODE 1 ) store, over which the code is alienated, thus the server II the test code ( CODE 1 ) of the server I can not falsify that server II wrongly rated the test code as positive.

D.h. beide Server I und Server II können über die gemeinsame Datenschleife (über die WEB-Seite 1) unabhängig voneinander einerseits ihre Prüfkodes (KODE 1, KODE 2) sicher verschlüsseln, anderseits gleichzeitig eine gemeinsame Prüfschleife (durch ihre Verbindung über das Internet) benutzen, über die sie vom Endgerät des Benutzers (z.B. Handy) Daten entgegen nehmen können, die beiden Servern bestimmt sind, und weiters die Telefonschleife über ihre Prüfkodes nachprüfen können.That means both servers I and server II can via the shared data loop (via the WEB page 1 ) independently of each other their test codes ( CODE 1 . CODE 2 ) and simultaneously use a common loop (through their connection via the Internet), via which they can receive data from the user's device (eg mobile phone), intended for both servers, and also verify the telephone loop via their check codes ,

Somit die Option besteht, daß Server I und Server II unabhängig voneinander in jeweils aufeinanderfolgenden Datenschleifen (jeweils Telefonanschluß T-#) die Synchronisation der Prozesse vornehmen können, oder auch über eine gemeinsame Datenschleife (Telefonanschluß T-#) die Synchronisation der Prozesse vornehmen können. Für die letztere Variante, die bevorzugt mit einem Handy durchzuführen ist, weist das Handy zwei unabhängig voneinander funktionierende und auch zu konfigurierende Verfremdungsfunktionen zur Verfremdung des erhaltenen und zur Bildung der Datenschleife weitergeleiteten Kodes auf. Für den Kode, der von der Koppelschnittstelle her (vom Client CL oder einem weiteren Handy) eingespeist wird (akustisch, Infrarot, etc.) um ihn über die Telefonverbindung weiter zu leiten, und eine für den Kode, der von der Telefonverbindung her eingespeist wird um ihn über die Koppelschnittstelle (zum Client CL oder einem weiteren Handy) weiter zu leiten.Thus, the option exists that server I and server II independently of each other in each successive data loops (each telephone line T- #) can make the synchronization of the processes, or can make the synchronization of the processes via a common data loop (telephone line T- #). For the latter variant, which is preferably carried out with a mobile phone, the mobile has two independently functioning and also to be configured alienation functions for alienating the received and forwarded to form the data loop codes. For the code fed from the coupling interface (from client CL or another cell phone) (acoustic, infrared, etc.) to forward it over the telephone connection, and one for the code fed from the telephone line to forward it via the coupling interface (to client CL or another mobile).

Somit bestehen für dieses Beispiel die beiden Möglichkeiten (die im Voll- oder Halbduplexverfahren) das vom Server II generierte Kodesignal KODE(2) entweder über Server I auszusenden und über die Datenschleife DS des Benutzers und der Telefonverbindung (2) zum Server II wieder zurück zu erhalten (13a), oder in umgekehrter Richtung das vom Server II generierte Kodesignal KODE(2) über die Telefonverbindung (2) auszusenden und über die Datenschleife DS des Benutzers und der Internetverbindung (IT) vom Server I an den Server II wieder zurück zu erhalten (13b).Thus, for this example, the two possibilities (the full or half duplex method) are the code signal generated by the server II CODE ( 2 ) either via server I transmitted via the user's data loop DS and the telephone connection ( 2 ) to the server II get back again ( 13a) , or in the opposite direction from the server II generated code signal CODE ( 2 ) over the telephone connection ( 2 ) and via the data loop DS the user and the internet connection ( IT ) from the server I to the server II get back again ( 13b) ,

Weiterbildungsvarianten und allgemeine Optionen für die Anwahl der Server durch den Benutzer (T-#):Further training variants and general options for selecting the server by the user (T- #):

Für eine Weiterbildungsvariante sind die vom Benutzer jeweils zu wählenden Telefonnummern nicht nur als Text in der WEB-Seite angezeigt, sondern weiterhin noch als Signal kodiert (z.B. akustisch entsprechend einem Modem Signal) und vom Client Rechner CL entsprechend ausgegeben und in das benutzte Endgerät (Festnetz, Handy, etc.) des vom Benutzer verwendeten Telefonanschlusses T-# eingespeist, z.B. der einfacheren Kompatibilität wegen durch akustische Kopplung für billigere Versionen, oder auch über Infrarot für etwas teurere Versionen.

  • - a) Dabei besteht die allgemeine Option, z.B. für ein Handy, daß in allgemeiner Ergänzung (und direkter Anwendbarkeit) durch akustische Einspeisung eines Modem Signals (akustische Kopplung), oder auch alternativ über eine Infrarot Schnittstelle vorgenommene Einspeisung (als weitere Option) eine von einer WEB-Seite über eine solche Schnittstelle (oder eine andere Variante, etc.) ausgegebene Telefonnummer direkt in das Telefon, bzw. Handy eingelesen werden kann, um die Nummer dann anschließend automatisch wählen zu können. Diese Option eignet sich auch allgemein sehr gut für im WEB angegebene Telefonverzeichnisse, bzw. Telefonnummern, auch unabhängig von der bevorzugten Anwendung.
  • - b) Oder, wenn ein Standart Telefon ohne eine solche Option verwendet wird, dann kann vom Benutzer auch nur eine bestimmte Servicenummer angewählt werden, die eine Anrufweiterschaltung zu jeweils jener Nummer anwählt, welche der Benutzer über eine einfache akustische Kopplung (vom Lautsprecher seines Rechners zum Mikrofon seines Telefons) herstellt, wobei diese Anrufweiterschaltung dann den Server II inklusive mit gegebener Durchwahlnummer einspeist. Auch diese Anwendung ist in allgemeinster Form unabhängig vom erfindungsgemäßen Verfahren anwendbar und kann für alle im Telefon angezeigten WEB-Seiten verwendet werden.
For a further training variant, the telephone numbers to be dialed by the user are not only displayed as text in the WEB page, but also still encoded as a signal (eg acoustically according to a modem signal) and issued by the client computer CL accordingly and fed into the used terminal (landline, mobile phone, etc.) of the telephone line T- # used by the user, for example, the easier compatibility because of acoustic coupling for cheaper versions, or even over Infrared for slightly more expensive versions.
  • - a) There is the general option, eg for a mobile phone, that in general supplementation (and direct applicability) by acoustic feed of a modem signal (acoustic coupling), or alternatively via an infrared interface made feed (as another option) one of a WEB page via such an interface (or another variant, etc.) issued phone number can be read directly into the phone, or mobile phone to then automatically dial the number. This option is also generally very well for specified in the WEB telephone directories, or telephone numbers, regardless of the preferred application.
  • - b) Or, if a standard telephone is used without such an option, then the user can also only a specific service number are dialed, which selects a call forwarding to each number, which the user via a simple acoustic coupling (from the loudspeaker of his computer to the microphone of his phone) produces, this call forwarding then the server II including feeds with a given extension number. This application is applicable in the most general form regardless of the method according to the invention and can be used for all WEB pages displayed in the phone.

In beiden Fällen (a, b) kopiert der Benutzer auf der betreffenden WEB-Seite 1 (dargestellt von einem beliebigen, allgemeinen Server A) mit Drag und Drop (über die Zwischenablage seines Betriebssystems) die Telefonnummer in ein Fenster einer zweiten Dienstleistungswebseite (dargestellt von Dienstleistungsserver TCOM). Der Dienstleistungsserver TCOM wird beispielsweise als kostenlose Dienstleistung eines Handy Herstellers oder eines Netzbetreibers, etc. betrieben. Nachdem der Benutzer die Telefonnummer über das Fenster der betreffenden WEB-Seite an den Dienstleistungsserver TCOM abgeschickt hat, erzeugt diese WEB-Seite die Signalausgabe am Client-Rechner CL des Benutzers, wobei er Benutzers dieses (akustisch oder über Infrarot, etc. ausgegebene Signal) in das Handy einliest, welches die dem Signal entsprechende Rufnummer dekodiert und in den Wahlspeicher einschreibt, dabei kann der Benutzer z.B. noch in die WEB-Seite des Dienstleistungsserver TCOM einen Kommentar hinzufügen, der auf das Handy zur Nummer eingespeichert und als Auswahlhilfe (Text) für die Auswahl der Telefonnummern angezeigt wird. Es ist evident, daß im Falle einer Vernetzung des beliebigen, allgemeinen Servers A mit dem Dienstleistungsserver TCOM der Benutzer sich die Eingabe der Telefonnummern in die WEB-Seite des Dienstleistungsservers TCOM (via) Drag und Drop sparen kann, wobei dann durch Anklicken einer betreffenden Telefonnummer, oder eines Auswahlfeldes für die Telefonnummernauswahl, etc., auf der allgemeinen WEB-Seite des allgemeinen Servers A, durch einen Standart link, ein kleines Fenster des Dienstleistungsservers TCOM aufgerufen wird, um anzuzeigen, daß der Dienstleistungsserver TCOM jetzt über seine WEB-Seite die Ausgabe des der Telefonnummer entsprechenden Signals (z.B. als Modulo 2 Synchronsignal mit Blockwiederholung) generiert, welches der Benutzer in sein Handy einspeisen kann.In both cases (a, b), the user copies on the relevant WEB page 1 (represented by any general server A ) drag and drop (via the clipboard of its operating system) the phone number into a window of a second service webpage (represented by service server TCOM). The service server TCOM is operated, for example, as a free service of a mobile phone manufacturer or a network operator, etc. After the user has sent the telephone number to the service server TCOM via the window of the relevant WEB page, this WEB page generates the signal output at the client computer CL the user, where he reads this user (acoustically or via infrared, etc. output signal) in the phone, which decodes the signal corresponding to the phone number and enrolls in the dialing memory, while the user can, for example, still in the WEB page of the service server TCOM Add a comment that will be stored on the cell phone for the number and displayed as a selection help (text) for the selection of the phone numbers. It is evident that in the case of networking the arbitrary, general server A with the service server TCOM, the user can save the input of the telephone numbers in the WEB page of the service server TCOM (via) drag and drop, and then by clicking on a relevant telephone number , or a selection field for the telephone number selection, etc., on the general WEB page of the general server A, by a standard link, a small window of the service server TCOM is called to indicate that the service server TCOM now via its WEB page Output of the signal corresponding to the telephone number (eg as modulo 2 Sync signal with block repetition), which the user can feed into his mobile phone.

In Weiterbildung für die Ausgestaltung eines Telefonapparates oder Handy's bei der Verwendung der bevorzugten Kopplung für die bevorzugte Datenschleife (zum/vom Server) beinhaltet diese Verwendung noch folgende weitere Daten:

  1. a) die Eingabe der Adresse, bzw. des Namens einer aufzurufenden WEB-Seite in den Client Rechner (über Signal des Telefonanschlusses T-#), wobei dies über eine Plug In Software, die den Browser des Client Rechners CL unmittelbar unterstützt, oder über eine betreffende direkte Unterstützung des Internet Servers erfolgen kann,
  2. b) die Ein- Ausgabe von Daten, die über die Datenschleife des Client-Rechners CL von einer Telefonverbindung zu einem Server, bzw. von einem Server zu einer Telefonverbindung gesendet werden sollen, insbesondere der Prüfkode (KODE) zur Prüfung der Datenschleife,
  3. c) die Umsetzung einer am Endgerät der Telefonverbindung über den Telefonanschluß T-# (Telefonapparat oder Handy) erhaltenen SMS, welche einem Datenkode, bzw. Daten entsprechen, in einen Datenstrom, der über die Datenschleife und der direkten Datenverbindung des Client Rechners CL dem Server gesendet werden,
  4. d) die Umsetzung einer am Client-Rechner erhaltenen SMS, welche einem Datenkode, bzw. Daten entsprechen, in einen Datenstrom, der über die Datenschleife (auf der Client Seite CL) durch die Telefonverbindung (Telefonapparat oder Handy) dem Server gesendet werden,
  5. e) die Verfremdung des über die Datenschleife erhaltenen und wieder abgesendeten Kodes (KODE) derart, daß der erhaltene Kode nach einem Algorithmus verändert (verschlüsselt) wird, welcher zur Wiederherstellung des Kodes (Entschlüsselung) im Server wieder rückgängig verändert wird, wobei
das die Datenschleife betreffende Endgerät (z.B. Handy) an der Koppelstelle der Datenschleife die Verschlüsselungsdaten, bzw. den Algorithmus jeweils von der Übertragungsseite bezieht, von der der zu verfremdende Kode (KODE) bezogen wird, welcher in die andere Übertragungsseite (nach diesem Algorithmus) verfremdet weiter gegeben wird und gegebenenfalls (falls erforderlich) für beide Übertragungsrichtungen unabhängig voneinander die Verfremdung (Verschlüsselung) über die Koppelstelle durchgeschleiften Kodes mit voneinander völlig entkoppelten Verschlüsselungsdaten erfolgt.In further development for the design of a telephone set or mobile phone when using the preferred coupling for the preferred data loop (to / from the server) this use includes the following additional data:
  1. a) the input of the address, or the name of a call WEB Page in the client machine (via T-# telephone line signal), this being via a plug-in software, which is the browser of the client machine CL directly supported, or via a direct support of the Internet server in question,
  2. b) the input of data over the data loop of the client computer CL be sent from a telephone connection to a server, or from a server to a telephone connection, in particular the test code ( CODE ) for checking the data loop,
  3. c) the implementation of a telephone terminal on the telephone line T- # (telephone or mobile phone) received SMS , which correspond to a data code, or data, into a data stream that passes through the data loop and the direct data connection of the client computer CL sent to the server,
  4. d) the conversion of an SMS received at the client computer, which correspond to a data code, or data, into a data stream which flows over the data loop (on the client side CL ) are sent to the server through the telephone connection (telephone or mobile),
  5. e) the alienation of the code received and returned via the data loop ( CODE ) in such a way that the received code is changed (encrypted) according to an algorithm which is changed back to restore the code (decryption) in the server, wherein
the terminal concerning the data loop (eg mobile phone) at the coupling point of the data loop receives the encryption data or the algorithm respectively from the transmission side from which the code to be alerted ( CODE ), which is given alienated in the other transmission side (according to this algorithm) and optionally (if necessary) for both directions independent of each other the alienation (encryption) looped through the coupling point codes with completely decoupled encryption data from each other.

Wie bereits angegeben, sind für die Kopplung des Telefonapparates oder Handy's zur Bildung der bevorzugten Datenschleife zu einem Client Rechner CL oder auch gegebenenfalls zu einem weiteren Handy drei Varianten besonders bevorzugt, wobei erforderlichenfalls diese Kopplung auch bidirektional erfolgen kann:

  • 1) eine akustische Kopplung über den/das bestehende(n) Hörer und Mikro des Telefons. bzw. Handy's, gegebenenfalls auch einem weiteren Handy und/oder Lautsprecher/Mikro eines Client Rechners;
  • 2) die Kopplung zwischen Handy, gegebenenfalls auch einem weiteren Handy und einem Client Rechner über die bestehende Infrarot Schnittstelle;
  • 3) die Kopplung zwischen Handy gegebenenfalls auch einem weiteren Handy und einem Client Rechner über bereits vorhandene Kameraoptik und für die Gegenseite einer entsprechenden Helligkeitsmodulation (oder Farbe, etc.) einer auf einem Display oder Bildschirm dargestellten graphischen Fläche (z.B. Kreis, Quadrat, etc.);
  • 4) die Kopplung über den SMS Kanal des Handy, wobei die SMS über die Datenkopplung als Datenstrom (je nach Datenrichtung) eingelesen, bzw. ausgelesen wird;
  • 5) die Herstellung der Kopplung über durch Hardware und/oder Software geschaltete Verbindungen, wobei anstelle eines Benutzers gegebenenfalls auch ein Server die Bildung der Datenschleife DS anstelle eines Client CL vornehmen kann.
As already stated, for the coupling of the telephone set or mobile phone to form the preferred data loop to a client Calculator CL or optionally also to a further mobile phone, three variants are particularly preferred, wherein, if necessary, this coupling can also be bidirectional:
  • 1) an acoustic coupling over the existing handset and microphone of the telephone. or mobile phone, possibly also another mobile phone and / or speaker / micro client computer;
  • 2) the coupling between the mobile phone, possibly also another mobile phone and a client computer via the existing infrared interface;
  • 3) the coupling between the mobile telephone and, if appropriate, also another mobile phone and a client computer via already existing camera optics and for the opposite side of a corresponding brightness modulation (or color, etc.) of a graphical area displayed on a display or screen (eg circle, square, etc.). );
  • 4) the coupling over the SMS Channel of the mobile phone, wherein the SMS is read in via the data coupling as a data stream (depending on the data direction), or read out;
  • 5) the establishment of the coupling via connections switched through hardware and / or software, wherein instead of a user, if appropriate, a server also forms the formation of the data loop DS instead of a client CL can make.

Für diese Anwendungen wird neben den Ausführungsvarianten für das bevorzuge Verfahren auch um eigenständigen allgemeinsten Schutz angesucht.For these applications, in addition to the variants for the preferred method also sought for independent most general protection.

Eine weitere gute Anwendung für das angegebene Verfahren ist z.B. der Nachweis, daß bestimmte über das WEB verbreitete Geschäftsbedingungen gelesen wurden, wenn die Datenschleife über diese Seite gebildet wird, oder auch das Verbinden von Zertifikaten.Another good application for the specified method is e.g. Proof that certain terms and conditions disseminated through the WEB have been read when the data loop is formed through this site, or even the linking of certificates.

Das nachfolgende Kapitel betrifft die Verknüpfung von Servern, welche zur Entgegennahme zertifizierter digitaler Signaturen berechtigt sind (und z.B. bei einem Notar aufgestellt und von diesem überwacht sind) mit beliebigen Server, die keinerlei behördlicher Kontrolle unterliegen und trotzdem Dokumente präsentieren zu denen der Client User (Benutzer) eine digitale Unterschrift abgegeben kann, allerdings mit dem vorteilhaften Unterschied, daß der Unterfertigte, der die digitale Unterschrift zu einem solchen Dokument leistet, weiterhin noch das Gegendokument gesichert hat, zu dem eine gleichwertig und gegebenenfalls sogar notariell beglaubigte Unterschrift des Anbieters vorliegt, auf dessen Dokument der Benutzer seine Unterschrift abgibt. Diese Gegensicherung erfolgt (z.B. unter Einbindung eines Notars, bei dem der betreffende Server steht) exakt zu dem Dokument, welches der Benutzer einer betreffenden WEB-Seite mit seiner digitalen Unterschrift unterzeichnet.The following chapter deals with the linking of servers, which are authorized to receive certified digital signatures (and are eg installed and supervised by a notary) with arbitrary servers, which are not subject to any official control and still present documents to which the client user (user ) can issue a digital signature, but with the advantageous difference that the undersigned, who provides the digital signature for such a document, has still secured the counter - document containing an equivalent and possibly even notarized signature from the supplier to which Document the user submits his signature. This backup is done (e.g., involving a notary where the server is located) exactly to the document that the user of a particular WEB page signs with his digital signature.

Handy (oder gegebenenfalls auch ein Festnetz Telefon) zur digitalen Unterschrift einer WEB-Seite verwendet:Mobile phone (or possibly a landline phone) used for the digital signature of a WEB page:

zur Anwendung:

  • - um Dokumente, auch erhaltene E-Mails mit digitalen Unterschriften zu versehen, die auf einem beliebigen Server dargestellt sind, und unter Aufsucht eines bei einem Notar oder Gericht aufgestellten Zertifizierungsservers digital unterzeichnet werden;
  • - um abgesendete E-Mails mit digitalen Unterschriften zu versehen, die an einen beliebigen Server adressiert sind, und unter Aufsucht eines bei einem Notar oder Gericht aufgestellten Zertifizierungsservers digital unterzeichnet werden;
  • - um Käufe über beliebige WEB-Seiten abzuwickeln, Einzahlungen auf Bankkonten, Überweisungen, usw. zu protokollieren, beliebige Vorgänge und Ereignisse welche Einwirkung eines Servers und eines Handys gesteuert sind (z.B. auch die Zugangskontrolle zu einem Bankschließfach, etc.) unter Aufsucht eines bei einem Notar (oder auch in einer Bank, etc.) aufgestellten Zertifizierungsservers digital unterzeichnet abzuwickeln.
for use:
  • - to digitally sign documents, including received e-mails, displayed on any server, and digitally sign them in the name of a certification server established at a notary or court;
  • to digitally sign outgoing e-mails addressed to any server and digitally sign them upon the search of a certification server established at a notary or court;
  • - To make purchases on any WEB pages, to record deposits on bank accounts, transfers, etc., any events and events which are controlled by a server and a mobile phone (eg, access control to a bank locker, etc.) under the search of a digitally signed to a notary (or even in a bank, etc.) set up certification server.

Neben der Möglichkeit ausschließlich einen in eine WEB-Seite eingegebenen Kode als digitale Signatur zu verwenden, sollen hier Weiterbildungsvarianten beschrieben werden, die zusätzlich zu diesem Kode noch Varianten als Alternativen oder in gleichzeitiger Verwendung zur weiteren Sicherheit benutzen und eine Sensorik zur Identifizierung der Person, nachfolgend Personen-Sensor genannt, mit folgenden Varianten und Optionen betreffen:

  • - eine Pin Kode Eingabe, und/oder
  • - ein Fingerabdruck Sensor, und/oder
  • - eine Stimmenerkennung, und/oder
  • - eine Iris Abfrage
In addition to the possibility of using exclusively a code entered in a WEB page as a digital signature, further development variants are described here which, in addition to this code, also use variants as alternatives or in simultaneous use for further security and a sensor system for identifying the person, below Person sensor called, with the following variants and options concern:
  • - a pin code input, and / or
  • - a fingerprint sensor, and / or
  • a voice recognition, and / or
  • - an iris query

Die gültige Erkennung des Fingerabdruckes und/oder einer Stimme, dito gegebenenfalls über die WEB-Kamera vorgenommene Iris Analyse erfolgt aus Kostengründen am Besten im vom Handy telefonisch angewählten Server, wobei eine Voraberkennung jedoch auch im Handy noch vorgenommen sein kann. Dabei bildet die Möglichkeit des bevorzugten Verfahrens weiters noch eine Sicherheit, zweifach, einmal um zu testen, ob tatsächlich der Bankautomat vom richtigen Server bedient wird, und weiters ob das Handy über das Telefonnetz mit dem richtigen Server kommuniziert. Dabei können auch beide Möglichkeiten der Bildung der Datenschleife DS (seriell nach 14a und/oder parallel 14b) zum Zwecke dieser Erkennung benutzt werden. Bei der seriellen Datenschleife (14a) erhält das Handy über die sicherere Verbindung, z.B. über die Telefonverbindung vom Server die Bestätigung, daß die Schleife durch den vom Server abgesendeten KODE positiv geprüft wurde. Bei der parallelen Datenschleife (14b) hingegen kann das Handy die sicherere Verbindung über den vom Server abgesendeten KODE auch autark feststellen.The valid recognition of the fingerprint and / or voice, ditto possibly via the WEB camera made iris analysis is done for cost reasons in the best of the phone dialed server, with a pre-detection, however, can still be made in the phone. The possibility of the preferred method further provides a security, twice, once to test whether the ATM is actually operated by the right server, and further whether the phone communicates with the right server over the telephone network. Both possibilities of forming the data loop DS (serial to 14a and / or in parallel 14b) be used for the purpose of this recognition. In the serial data loop ( 14a) the mobile receives over the safer connection, eg over the telephone connection from the server the confirmation that the loop was positively examined by the KODE sent by the server. In the parallel data loop ( 14b) however, the phone can also determine the more secure connection via the KODE sent by the server.

Es ist evident, daß das nachfolgend beschriebene Verfahren zur Abgabe einer digitalen Signatur nicht nur für eine WEB-Seite verwendet werden kann, sondern auch an einem Bankautomaten der mit dem betreffenden Server (über den die Datenschleife geschlossen wird) in Verbindung steht, Geld zu beheben, oder auch um eine Wohnungstüre zu öffnen, wobei das elektrische Schloß dann mit dem Server in Verbindung steht, das Öffnungssignal jedoch als verschlüsseltes Signal zum Schloß vom Handy direkt an das Schloß gesendet wird (neben HF auch über Infrarot Schnittstelle, etc.). Vorteil: Der Server alleine kann das Schloß ohne daß ein Handy (als Schlüssel) verwendet wird, nicht betätigen.It is evident that the method described below for issuing a digital signature can not only be used for a WEB page, but also at an ATM connected to the relevant server (via which the data loop is closed) to clear money , or even to open an apartment door, the electric lock is then in communication with the server, the opening signal, however, is sent as an encrypted signal to the lock from the phone directly to the lock (in addition to HF via infrared interface, etc.). Advantage: The server alone can not operate the lock without using a cell phone (as a key).

Vorgangsweise für diese Beispiel (zur Öffnung eines elektronisch verriegelten Schlosses): Bei positiver Erkennung des Benutzers (als Berechtigter) generiert der Server einen Zufallskode (KODE), den er an das Schloß sendet. Weiterhin sendet der Server den Kode (KODE) auch an das Handy, damit dieses dem Schloß diesen Kode als Öffnungskode übermittelt. Stimmt der Kode überein, was hier jedoch beim Schloß (d.h. beim Client CL) geprüft wird, dann öffnet das Schloß, ist dies nicht der Fall bricht der Server ab und registriert den Öffnungsversuch mit Datum und Uhrzeit, bzw. speichert gegebenenfalls noch eine über eine WEB Kamera mit gesendetes Foto (Video), die den Öffnungsversuch dokumentiert, ab, damit ihn der Berechtigte gegebenenfalls einsehen kann (z.B. auch automatischen Anruf auf sein Handy und automatische Verständigung via E-Mail ,etc.). Die Datenschleife mit einer Kodeprüfung beim Client CL wird hier im Unterschied zur seriellen Datenschleife mit Kodeprüfung beim Server, als Parallelschaltung bezeichnet und die Unterschiede nachfolgend noch unter Bezugnahme zu 14a und 14b näher erläutert.Procedure for this example (for opening an electronically locked lock): If the user is positively recognized (as the creditor), the server generates a random code (KODE), which he sends to the lock. Furthermore, the server sends the code ( CODE ) also to the mobile phone, so this the lock this code as opening code transmitted. If the code matches, but here at the castle (ie the client CL ) is checked, then opens the lock, this is not the case, the server aborts and registers the opening attempt with date and time, or optionally stores one more about a WEB Camera with a sent photo (video), which documents the opening attempt, so that the claimant may be able to see him (eg automatic call on his mobile phone and automatic communication via e-mail, etc.). The data loop with a code check at the client CL is here, in contrast to the serial data loop with code check at the server, referred to as a parallel circuit and the differences below with reference to 14a and 14b explained in more detail.

Schlüsseldienst: Ein autorisierter Schlüsseldienst kann sich z.B. über ein Handy unter Leistung seiner digitalen Signatur über jedes beliebiges Handy, in welchem dann der Fingerabdruck des Berechtigten (in der Regel des Wohnungseigentümers) einzugeben ist, einmaligen Zutritt verschaffen, indem die Identitätsnummer des Handy's für diesen einmaligen Vorgang diesem Fingerabdruck (im Server) zugeordnet wird, was bei der Erteilung der Berechtigung für den Schlüsseldienst, die Türe zu öffnen (gegen die digitale Signatur des Schlüsseldienstes) erfolgt.Locksmith: An authorized locksmith, for example, can gain access via a mobile phone under the power of his digital signature via any mobile phone in which the owner's fingerprint (usually the homeowner) is to be entered, giving the identity number the mobile phone for this one-time operation this fingerprint (in the server) is assigned, which is in the granting of authorization for the locksmith service to open the door (against the digital signature of the locksmith).

Anstelle der Eingabe eines Pin Kodes, oder auch als Ergänzung, ist es zweckmäßig eine Stimmenerkennung zu verwenden, wobei der Benutzer einen an seinem Handy Display als SMS übermittelten Text einfach nachspricht. Wobei gegebenenfalls diese Texte auch bei der Zertifizierung der Unterschrift vom Benutzer als Muster auf einen entsprechenden Server gesprochen werden können, usw.Instead of entering a PIN code, or as a supplement, it is expedient to use a voice recognition, the user simply indulges a text transmitted as text message on his mobile phone display. Where appropriate, these texts can also be spoken by the user as a pattern on a corresponding server in the certification of the signature, etc.

Bei der Erkennung für eine digitale Unterschrift kann beispielsweise so vorgegangen werden: Die Eingabe einer gegebenenfalls auch nur kurzen Pin Nummer erzeugt ein Initialisierungssignal, welches das Handy veranlaßt an den Zertifizierungsserver eine SMS zu schicken, der darauf hin unmittelbar mit einer SMS antwortet, welche den vom Benutzer in das Handy zu sprechenden Text betrifft und am Display des Handy's angezeigt wird. Als weitere Option kann auch die Eingabe einer kurzen pin Nummer vor dem Sprechen verlangt werden. Des weiteren können ergänzend oder als Alternative zur Stimmenerkennung die Daten für die Fingerabdruckanalyse an den Zertifizierungsserver gesendet werden, wobei der Zertifizierungsserver zuvor einen durch Zufallsgenerator erzeugen Verschlüsselungskode an das Handy sendet, als Eingangsparameter für einen Algorithmus, der im Handy die Verschlüsselung (Verfremdung) der gesendeten Daten vornimmt.In the case of recognition for a digital signature, for example, the procedure can be as follows: Entering an optionally even short pin number generates an initialization signal which causes the mobile phone to enter the certification server SMS to send, which responds immediately with an SMS, which relates to the text to be spoken by the user in the mobile phone and is displayed on the display of the mobile phone. Another option is to enter a short pin number before speaking. Furthermore, in addition to or as an alternative to voice recognition, the data for the fingerprint analysis can be sent to the certification server, the certification server first sending a randomly generated encryption code to the mobile as input parameter for an algorithm encrypting (alienating) the one sent in the mobile phone Data.

Dabei ist es zweckmäßig, das Handy so auszubilden, daß verschlüsselte, sensible Daten, betreffend einem Fingerabdruck und/oder einer Stimmenerkennung und/oder einer Iris Abfrage während des Bestehens der bevorzugten Datenschleife DS (geprüft über den vom Server ausgesendeten KODE), bzw. während der Prüfung der Datenschleife durch einen KODE, an den betreffenden Server abgesendet werden, bzw. daß das Handy die Daten nicht an den betreffenden Server sendet, wenn die Prüfung der Datenschleife (bzw. des Kodes KODE) negativ ausfällt. Dadurch ist gewährleistet, daß sensible Daten, erst gar nicht vom Handy abgesendet werden, wenn die Prüfung der Endpunkte der Verbindung (Telefonserver /Handy/WEB- Server) der gewünschten Verbindung nicht entspricht.It is expedient to design the mobile phone so that encrypted, sensitive data concerning a fingerprint and / or a voice recognition and / or an iris query during the existence of the preferred data loop DS (checked via the server CODE ), or during the examination of the data loop by a CODE , sent to the server in question, or that the cell phone does not send the data to the server concerned, if the examination of the data loop (or the code CODE ) negative. This ensures that sensitive data, not even sent from the phone, when the examination of the endpoints of the connection (phone server / mobile / WEB - Server) does not match the desired connection.

Folgt der Benutzer nicht innerhalb einer mit der Initialisierung des Vorganges gestarteten Auszeit taus den vorzunehmenden Aktionen, dann wird der Server das Verfahren abbrechen und gegebenenfalls nur eine begrenzte Wiederholung von Initialisierungsversuchen zulassen, wie dies auch bei der üblichen einfachen pin Eingabe an Bankautomaten die Regel ist.If the user does not follow the actions to be taken within a time-out period initiated with the initialization of the process, then the server will abort the process and possibly only permit a limited repetition of initialization attempts, as is also the case with the usual simple pin entry at ATMs.

In Verbindung mit der bevorzugten Datenschleife (2) soll zu einer beliebigen WEB-Seite „WEBX.com“ eines beliebigen Servers (z.B. von Server I, der auch auf den Fidschi Inseln stehen kann) eine digitale Signatur über ein entsprechendes Handy abgegeben werden, wobei dann der Server II als Prüf Server verwendet wird um die digitale Signatur zu prüfen und gut zugangsgesichert und gut überwacht bei einem Notar oder einem Gericht, oder einer Zertifizierungsstelle stehen sollte.In conjunction with the preferred data loop ( 2 ) should be submitted to any WEB page "WEBX.com" any server (eg from Server I, which may also be on the Fiji Islands) a digital signature on a corresponding mobile phone, in which case the server II is used as a verification server to verify the digital signature and should be well secured and well-monitored by a notary or court, or a certification authority.

Bei dieser Anwendung wird folgendermaßen vorgegangen: Der Benutzer hat eine WEB-Seite „WEBX.com“ aufgerufen, welche vom Server I erzeugt ist.In this application, the procedure is as follows: The user has called a WEB page "WEBX.com" which is from the server I is generated.

Für diese Prüfung einer digitalen Signatur erfolgt zunächst die Prüfung, über welche Telefonnummer T-# des Handy's sich der Benutzer unter Verwendung der bevorzugten Datenschleife in den Server (hier Server I) einloggt. Durch Anklicken eines Buttons auf der betreffenden WEB-Seite des Servers I, stellt der Server I zum Zertifizierungsserver II eine Datenverbindung her, falls noch keine bestünde (betreffend anderer Teilnehmer bzw. Benutzer).For this check of a digital signature, first the check is made as to which telephone number T- # of the mobile phone the user is using the preferred data loop in the server (here server I ) logs in. By clicking on a button on the relevant WEB page of the server I, the server stops I to the certification server II a data connection, if none existed (concerning other participants or users).

Dabei sendet der Server II (Zertifizierungsserver) den mit einem Zufallsgenerator erzeugten KODE (2) und erhält ihn zur Prüfung über die bereits Datenschleife 2 (entweder nach 13a oder nach 13b), d.h. über die WEB-Seite „WEBX.com“ (die ein entsprechendes Interface zur Unterstützung einer digitalen Signatur aufweist) wieder zurück, wobei über KODE (2) der Server II für diese Anwendung prüft, welche Telefonverbindung, im besonderen welches Handy (d.h. welche Nummer T-#) während dieser Datenschleife 2 benutzt wird. Bei dieser Anwendung besteht der KODE (2) nicht nur aus dem vom Server II erzeugten Identifizierungskode zur Feststellung, welches Handy in der Datenschleife sich befindet, wobei die Telefonnummer des Handy's T-# z.B. durch einen Rückruf des Servers II nochmals nachgeprüft wird und bei diesem Rückruf die Datenschleife 2 dann gebildet wird, sondern das Handy generiert in dieser Datenschleife 2 einen weiteren Identifizierungskode, hier als persönlicher Identifizierungskode (PIC) bezeichnet hinzu, vergleichbar mit den Zusatzdaten, die für einen bargeldlose Zahlungsverkehr mittels Handy in der Identifizierungsdatenschleife (Datenschleife DS) hinzugefügt werden, wie dies bereits eingehend erläutert wurde. Neben dem Hinzusetzen des persönliche Identifizierungskodes (PIC) verfremdet das Handy den vom Server II erhaltenen KODE (2) zum Zwecke der Verschlüsselung nach einem geheimen Algorithmus, wobei der Server II zu diesem Zweck vorab entsprechende Parameter (als Eingangsvariablen) an das Handy über die sichere, unmittelbare Verbindung, d.h. über das Telefonnetz (T-#) lädt. Der an den Server II zurückgesendete KODE (2) wird im Server II dann wieder entschlüsselt.The server sends II (Certification Server) the one generated by a random number generator CODE ( 2 ) and receives it for examination over the already data loop 2 (either after 13a or after 13b) , ie on the WEB page "WEBX.com" (which has a corresponding interface to support a digital signature) back, with over CODE ( 2 ) the server II for this application checks which telephone connection, in particular which cell phone (ie which number T- #) during this data loop 2 is used. In this application, there is the CODE ( 2 ) not only from the server II generated identification code for determining which cell phone is in the data loop, the phone number of the phone T- # eg by a callback of the server II is checked again and this callback the data loop 2 is then formed, but the phone generates in this data loop 2 another identification code, here as a personal identification code ( PIC ), similar to the additional data added for cashless payment by mobile phone in the identification data loop (data loop DS), as already explained in detail. In addition to the addition of the personal identification codes ( PIC ) alienates the phone from the server II received CODE ( 2 ) for the purpose of encryption according to a secret algorithm, the server II For this purpose, advance appropriate parameters (as input variables) to the mobile via the secure, direct connection, ie over the telephone network (T- #) loads. The to the server II returned CODE ( 2 ) is in the server II then decrypted again.

Der persönliche Identifizierungskode (PIC), der zusätzlich, oder vielmehr als Bestandteil von KODE (2) über die Datenschleife 2 dem Server II gleichfalls übermittelt wird, entspricht einem Standartkode, wie er für die Übermittlung einer digitalen Unterschrift in Gebrauch ist und kann weiterhin noch die erforderlichen Zusatzdaten (als Option) enthalten, wie z.B. die Daten für die Identifizierung eines Fingerabdruckes und/oder einen Audiotext zur Stimmidentifizierung oder ein optisches Bild einer Iris, bzw. auch einen üblichen Pin Kode, etc., somit zusätzlich zum vom Server II ausgesendeten und im Handy verfremdeten Kode KODE (2) gegebenenfalls ein langer Block von Daten als dem Server zurück gesendeter KODE (2) über die Datenschleife 2 übermittelt wird. Im Handy findet dann zu diesem Zweck eine entsprechende Formatierung statt, welche den vom Server II erhaltenen Kode KODE (2) in die Verschlüsselung so mit einbindet, daß eine Verfälschung des Blockes auch den vom Server über die Datenschleife an das Handy gesendeten Kode KODE (2) mit verfälscht.The personal identification code ( PIC ), in addition to, or rather as part of CODE ( 2 ) over the data loop 2 the server II is also transmitted, corresponds to a standard code as used for the transmission of a digital signature and may still contain the necessary additional data (as an option), such as the data for the identification of a fingerprint and / or an audio text for voice identification or optical image of an iris, or a common pin code, etc., thus in addition to the server II sent out and alienated in the phone code CODE ( 2 ) optionally a long block of data sent back as the server CODE ( 2 ) over the data loop 2 is transmitted. In the mobile then takes place for this purpose a corresponding formatting, which is the server II received code CODE ( 2 ) in the encryption in such a way that a falsification of the block also encodes the code KODE (from the server via the data loop to the mobile phone). 2 ) with falsified.

D.h. in vorteilhafter Weiterbildung ist vorgesehen, den persönlichen Identifizierungskode (PIC), der eigentlich erst beim Endgerät des Benutzers (das ist in diesem Falle das Handy) erzeugt und zugesetzt wird, und den ursprünglichen KODE(2), der ja bereits durch den Server II erzeugt ist, und nur wieder zurück übermittelt wird, über eine Verschlüsselung so untrennbar zu verknüpfen, daß obwohl Manipulationen ohnehin nicht möglich sind, bereits der Ansatz zu Manipulationen weiter erschwert wird. Somit wird der vom Server II ausgesendete ursprüngliche KODE(2) im Endgerät des Benutzers (hier Handy) nicht nur verfremdet und durchgeschleift, sondern nach dem Zusetzen des persönlichen Identifizierungskodes (PIC) im Handy nochmals weiterhin verschlüsselt und beim Rückerhalt im Server II entsprechend wieder entschlüsselt sowie von den spezifischen Handy Daten (PIC) wieder getrennt, so daß der ursprünglich ausgesendete KODE(2) nach seiner Wiederherstellung (Entschlüsselung) geprüft, bzw. gegebenenfalls dem ausgesendeten zugeordnet werden kann, um die zugehörige WEB-Seite „WEBX.com“ des Servers I, bzw. die zugehörige Sitzung deren Datenschleife 2 über die im Server II festgestellte Telefonnummer T-# des Benutzers (über welche dieser KODE 2 des Servers II) in der bevorzugten Datenschleife geleitet wird (über die IT-Verbindung zwischen Servers I und Server II, vgl. 13a, 13b, 19), zu finden.Ie in an advantageous development is provided, the personal identification code ( PIC ), which is actually only generated and added to the user's terminal (which in this case is the mobile phone), and the original CODE ( 2 ), who already through the server II is generated, and is only transmitted back to connect via an encryption so inseparable that although manipulations are not possible anyway, already the approach to manipulation is further complicated. Thus, the server II sent out original CODE ( 2 ) in the terminal of the user (here mobile phone) not only alienated and looped through, but after adding the personal identification code ( PIC ) in the phone again and further encrypted when receiving back in the server II decrypted accordingly as well as from the specific mobile phone data ( PIC ) so that the originally emitted CODE ( 2 ) after its recovery (decryption), or if appropriate, the sent can be assigned to the associated WEB page "WEBX.com" of the server I, or the associated session whose data loop 2 about in the server II determined telephone number T- # of the user (via which of these CODE 2 of the server II ) in the preferred data loop (via the IT Connection between server I and server II , see. 13a . 13b . 19 ), to find.

Kurz zusammengefaßt, wurden bei diesem Verfahren bis jetzt folgende Schritte durchgeführt. Briefly summarized, the following steps have been performed in this process so far.

1. Einloggen des Benutzers über Datenschleife T-# in die Seite „WEBX.com“ des Servers I; Hinweis: Wird Server I dabei über T-# angewählt, dann kann er die Telefonnummer von T-# dabei über die separate Datenschleife (DS=1) T-# unmittelbar feststellen. Soll diese Anwahl dem Benutzer erspart werden, wird die Datenschleife (DS=2) über beide Server (über die IT-Verbindung zwischen Server I und Server II) geschlossen, wobei über diese gemeinsame Datenschleife 2 (über die beide Server mit einbezogen sind, beide Server die Telefonnummer von T-# feststellen können.1. Login the user via data loop T- # into the page "WEBX.com" of the server I ; Note: If server I is dialed via T- #, then he can directly determine the telephone number of T- # via the separate data loop (DS = 1) T- #. If this selection is to be spared the user, the data loop (DS = 2) is transmitted via both servers (via the IT Connection between servers I and server II ) closed, using this common data loop 2 (via which both servers are involved, both servers can determine the phone number of T- #.

2. Nach Erhalt eines Kommandos über die Seite „WEBX.com“ des Servers I: Bestehende IT-Verbindung zwischen Server I und dem Zertifizierungsserver (Server II) prüfen, wenn nicht vorhanden, dann aufbauen, wobei der Servers I den Zertifizierungsserver Server II anwählt und die Identität des Servers II prüft. Dabei kann für diese Prüfung das bestehende Verfahren ergänzend verwendet werden, indem der Servers I z.B. über seinen Festnetz Telefonanschluß T-### den Servers II automatisch anwählt, und über eine parallele oder serielle Datenschleife DS=T-### (gegebenenfalls mit verschlüsselter Quittung von Server II) die Authentizität von Server II prüft.
Hinweis: Für diese Prüfung wird die Datenschleife DS nicht durch einen Benutzer oder Operator sondern durch automatische Ankopplung (Halbleiterschalter, Relais, Port Adressierung, etc.) zwischen Telefonanschluß T-### und Server I vorgenommen. Die Bildung einer parallel geschalteten Schleife hat hier den Vorteil, daß der Server II entsprechend 14b den durch einen Zufallsgenerator generierten KODE für beide Kanäle (1 und 2, hier T-### und IT) zwar intern gleich erzeugt, jedoch durch die Verschlüsselung (Verfremdung eines Kanals oder auch beider Kanäle, hier 1 und/oder 2) ungleiche Kodes über die Datenleitungen (1 und 2) an den Client sendet; das ist hier der Server I, über den die Datenschleife DS (durch entsprechende Hardware Anschaltung) gebildet wird, wobei der Server I den verfremdet gesendeten Kode nach dem mit Server II vereinbarten Algorithmus wieder herstellt, so daß er (bei korrekter Schleifenbildung 2) für beide Kanälen 1 und 2 (14b) wieder identisch wird (1=2), somit die Authentizität des vom Server I angewählten Servers II (des Zertifizierungsservers) nachgeprüft ist. Es ist evident, daß dies auch in umgekehrter Richtung erfolgen kann, um durch Server II die Authentizität von Server I zu prüfen.
2. After receiving a command via the WEBX.com page of the server I : Existing IT Connection between servers I and the certification server (server II ) if not present, then build up, taking the server I the certification server server II dials and the identity of the server II reviewed. In doing so, the existing procedure can be used additionally for this check by the server I eg over its fixed net telephone connection T - ### the server II dials automatically and via a parallel or serial data loop DS = T - ### (possibly with encrypted acknowledgment from server II ) the authenticity of server II reviewed.
Note: For this test, the data loop DS is not by a user or operator but by automatic coupling (semiconductor switch, relay, port addressing, etc.) between the telephone line T - ### and server I performed. The formation of a parallel loop here has the advantage that the server II corresponding 14b the one generated by a random number generator CODE for both channels ( 1 and 2 , here T - ### and IT ) Although internally generated the same, but by the encryption (alienation of a channel or both channels, here 1 and / or 2) unequal codes over the data lines ( 1 and 2 ) sends to the client; this is the server I, over which the data loop DS is formed (by appropriate hardware connection), the server I the alienated sent code after with server II reconstructed algorithm so that it (with correct looping 2 ) for both channels 1 and 2 ( 14b) becomes identical again (1 = 2), thus the authenticity of the server I selected server II (of the certification server). It is evident that this can also be done in reverse order by server II the authenticity of server I to consider.

3. Anwählen des Server II über den Telefonanschluß (oder Handy) T-# des Benutzers. Dabei wird über den Telefonanschluß (oder Handy) T-# des Benutzers und der bestehenden IT-Verbindung zwischen Server I und Server II, die Datenschleife 2 gebildet, als seriell geschaltete Datenschleife DS, entsprechend 14a (vgl. auch 19). 3. Select the server II over the telephone connection (or mobile phone) T- # of the user. It is via the phone (or mobile) T- # of the user and the existing IT Connection between servers I and server II , the data loop 2 formed as a serially connected data loop DS , corresponding 14a (see also 19 ).

4. Server II (das ist der Zertifizierungsserver) übersendet dem Endgerät an der Datenschleife DS (hier Handy für DS=2 verwendet) im direkten Zugriff über die sicherere Verbindung (das ist hier Telefonverbindung) die aktuellen Eingangsparameter zur Verwendung für die Verschlüsselung von KODE 2, der von Server II zum Zwecke der Prüfung von DS gesendet wird, und über Server I geleitet wird, und der zusammen mit den vom Benutzer in das Handy eingegebenen Sicherheitsdaten (Pin Nummer, Daten von Fingerabdruck, Stimme, Iris, etc.) im Handy weiterhin verschlüsselt wird.
Somit Server II (der Zertifizierungsserver) die sensiblen Daten des Handy als auch seinen Prüfkode KODE 2 zur Prüfung der Datenschleife DS verschlüsselt übermittelt bekommt, ohne daß der Server I Somit Server II, über dessen IT-Verbindung die Möglichkeit hätte die verschlüsselten Daten zu identifizieren, sogar wenn er den Algorithmus kennen würde, hätte er dann immer noch nicht die aktuellen Eingangsparameter für die Entschlüsselung.
Ebenso hat der Server I bei dieser Variante (da DS=2 verwendet) gleichfalls die Möglichkeit, die Datenschleife DS für die Verschlüsselung der ausschließlich ihm zugeordneten Daten zu konfigurieren, d.h. dem Endgerät an der Datenschleife DS (hier Handy für DS=2 verwendet) über die IT-Verbindung (zum Client CL) die aktuellen Eingangsparameter zur Verwendung für die Verschlüsselung seines Kodes KODE 1 zur autarken Prüfung der Schleife (2) sowie gegebenenfalls können vom Handy an Server I auch Daten übermittelt werden, die Server Servers II nicht entschlüsseln kann. Umgekehrt kann bei entsprechend spezieller Ausbildung des Handy's der Server I über die Kopplung (akustisch, Infrarot, etc.) z.B. auch direkt die Telefonnummer T-# des Handy's unabhängig von Servers II abfragen. Besteht diese Ausbildung nicht, dann kann beispielsweise Server I dies gleichfalls tun, indem der Benutzer ihn über das Telefonnetz zuvor noch direkt anzuwählen hat; was bei der Weiterbildungsversion des Handy ihm jedoch erspart bleibt (vgl. dazu später auch zu 20).
4. Server II (this is the certification server) sends the terminal to the data loop DS (here cell phone used for DS = 2) in direct access over the secure connection (this is telephone connection here) the current input parameters to use for encryption of KODE 2 that by server II for the purpose of examining DS is sent, and via server I is routed and encrypted along with the security data entered by the user into the phone (pin number, data of fingerprint, voice, iris, etc.) in the mobile phone.
Thus server II (the certification server) the sensitive data of the phone as well as its test code CODE 2 For checking the data loop DS receives encrypted transmitted without the server I Thus server II , about whose IT Connection would have the ability to identify the encrypted data, even if he knew the algorithm, then he still would not have the current input parameters for decryption.
Likewise, the server has I in this variant (since DS = 2 used) also the possibility of configuring the data loop DS for the encryption of exclusively assigned to him data, ie the terminal on the data loop DS (here cell phone used for DS = 2) on the IT Connection (to the client CL ) the current input parameters to use for the encryption of its code CODE 1 for autarkic testing of the loop ( 2 ) as well as possibly from the mobile phone to server I Data is also transmitted to the server servers II can not decrypt. Conversely, in accordance with special training of the mobile phone's server I via the coupling (acoustic, infrared, etc.) eg also directly the phone number T- # of the mobile phone regardless of server II Interrogate. If this training does not exist, then servers can be used I do likewise by having the user select it directly via the telephone network before; which is spared in the further education version of the mobile phone, however (see also later on) 20 ).

5. Der Zertifizierungsserver Servers II durchläuft ständig einen Scanner Zyklus und vergleicht dabei alle (hier über die IT-Verbindung von Server I) zurück erhaltenen Kodes nach ihrer Entschlüsselung (KODE 2 aller Teilnehmer, von gegebenfalls einer Vielzahl von Servern des Typus " Server I ") mit den ausgesendeten, um die Paare übereinstimmender Kodes zu bilden, wie in einem vergleichbaren Beispiel bereits vorgeschlagen worden ist, und ordnet jedem Kodepaar die zugehörige Telefonnummer T-# zu (an welcher ein betreffender Kode jeweils ausgesendet worden ist oder von der ein betreffender Kode jeweils erhalten worden ist, je nachdem welche Variante 13b oder 13a benutzt wird). Somit Server II beliebig oft ständig nachprüfen kann, bzw. mit dem Kode verknüpfte Daten des Handy eindeutig der betreffenden Telefonnummer T-# des Benutzers zuordnen kann, wenn diese ihm nicht direkt, sondern über die IT-Verbindung des Server I zusammen mit dem Kode 2, bzw. auch mit der Telefonnummer T-# übermittelt werden.5. The certification server server II constantly goes through a scanner cycle and compares all (here via the IT connection from server I ) received codes after their decryption (CODE 2 all subscribers, from a variety of servers of the type "server I ") with the sent out codes to match the pairs, as has already been suggested in a comparable example, and assigns to each code pair the associated telephone number T- # (at which a respective code has been sent out or a respective one Code has been obtained, depending on which variant 13b or 13a is used). Thus server II As often as you can constantly check, or associated with the code data of the phone can clearly assign the relevant phone number T- # of the user, if this is not him directly, but on the IT Connection of the server I along with the code 2 , or also with the telephone number T- # be transmitted.

Dabei ließe sich für viele Anwendungsfälle, z.B, Öffnen eines Drehkreuzes, etc. das Verfahren sogar bei Bedarf auch so anwenden, daß der Server I, der die Leistung anbietet (und das Drehkreuz überwacht) überhaupt keine Identifizierung der Telefonnummer T-# vornimmt, sondern zu einem dem Server II übersendeten Kode 2 nur jeweils die Anwort erhält (OK oder Nicht-OK), d.h. wenn erkannt, dann das Drehkreuz öffnen, oder eine Türe zu einer Bank, etc.It could be for many applications, eg, opening a turnstile, etc., the process even when needed also apply so that the server I, which offers the power (and monitors the hub) does not make any identification of the phone number T- #, but to a the server II sent code 2 only the answer is received ( OK or non-OK), ie if recognized, then open the turnstile, or a door to a bank, etc.

Weiters kann der Server I natürlich auch eigene Daten, wie Dokumente unter der Zuordnung von KODE 2 (dito T-#) an den Zertifizierungsserver Server II absenden, so daß dieses Dokument in der Datenbank des Server II eindeutig einem bestimmten Handy, welches eine Datenschleife (DS=2) mit ihm gebildet hat, zugeordnet werden kann.Furthermore, the server I can of course also own data, such as documents under the assignment of KODE 2 (ditto T- #) to the certification server server II Submit this document in the database of the server II clearly a particular cell phone, which has formed a data loop (DS = 2) with him, can be assigned.

➢ Als besonderes weiteres feature ist es bei diesem Verfahren auch möglich, daß über eine spezielle Plug in Software des Client Rechners, das betreffende Dokument, oder Teile des Dokumentes (auch nur Prüfsummen de in den Textzeilen stehenden Daten, etc.) über die Kopplung des Handy vom Client Rechner über die Telefonverbindung direkt dem Server II (Zertifizierungsserver) zugesendet werden, damit, wenn dieser das Dokument später von Server I über die IT-Verbindung zu einer bestimmten Handy Telefonnummer T-# erhält, auch nachprüfen kann, ob es sich genau um dieses Dokument handelt.➢ As a further special feature, it is also possible with this method to use a special plug-in software of the client computer, the relevant document, or parts of the document (even checksums of the data in the text lines, etc.) via the coupling of the Handy from the client computer over the telephone connection directly to the server II (Certification Server) will be sent so if this document later from server I about the IT -Connection to a specific phone number T- # receives, also can check if this is exactly this document.

Für die Abgabe der digitalen Signatur aus dem Eingangskode KODE(2) wird der Kode (PIC) im Handy zugesetzt und dieser gesamte Kode verschlüsselt, wobei der Kode (PIC) auch bereits vorher (zusätzlich) beliebig verschlüsselt sein kann, usw. Der Server II entschlüsselt dann wieder diesen Kode und trennt den Kode (PIC) vom KODE(2) ab und prüft einerseits den KODE(2) nach der zu erhaltenden Telefonnummer T-# und prüft weiters den aus der übermittelten digitalen Signatur und der Benutzeridentifizierung (Pin Nummer, Fingerabdruck, Stimme, Iris, etc.) sich zusammensetzenden Kode (PIC), ob:

  • 1. die in der Datenbank zur über den KODE(2) festgestellten Telefonnummer (T#) (des Handy's) zugehörige digitalen Signatur der erhaltenen korrekt entspricht ?
  • und 2. ob der Benutzer zu dem Handy der Telefonnummer T-# gehört ?
For the delivery of the digital signature from the input code KODE ( 2 ) the code ( PIC ) in the cell phone and this entire code is encrypted, with the code ( PIC ) also already before (additionally) can be arbitrarily encrypted, etc. The server II then decrypts this code again and separates the code ( PIC ) from CODE ( 2 ) and checks on the one hand the CODE ( 2 ) after the telephone number T- # and checks further the code composed of the transmitted digital signature and the user identification (pin number, fingerprint, voice, iris, etc.) ( PIC ), if:
  • 1. in the database about the CODE ( 2 ) determined telephone number (T #) (of the mobile phone) associated digital signature of the received corresponds correctly?
  • and 2. whether the user belongs to the cell phone of the telephone number T- #?

D.h. wir erhalten zu der üblichen Sicherheit zur Benutzung eines zertifizierten Kodes zum Zwecke einer Unterschrift, innerhalb des vom Server bewerteten Kodes, d.h. zum Zeitpunkt zu dem der Kodes eintrifft (und nicht nur durch eine vorherige Prüfung, etc.) noch die zusätzliche Sicherheit, daß der Benutzer und das exemplarisch kodiertes Eingabegerät (hier mit der Telefonnummer T-#) untrennbar verbunden sein müssen, ansonsten gleichfalls der persönliche Identifizierungskode (PIC) negativ bewertet wird. Daß diese Aussage in einem einzigen (gemeinsamen) Kode enthalten ist, hat den Vorteil, daß auch wenn die Telefonvermittlung durch einen Angreifer, bzw. Hacker bereits erobert wäre, auch dann noch, (- sorgfältige Verschlüsselung vorausgesetzt- ) es nicht gelingen wird, diese Aussage zu manipulieren.That is, we get the usual security of using a certified code for the purpose of a signature, within the code evaluated by the server, ie at the time the code arrives (and not just by a prior check, etc.), nor the additional assurance that the user and the exemplary coded input device (here with the telephone number T- #) must be inseparably connected, otherwise also the personal identification code ( PIC ) is rated negative. The fact that this statement is contained in a single (common) code, has the advantage that even if the telephone exchange by an attacker, or hacker had already been conquered, even (- careful encryption provided) - it will not succeed, this To manipulate statement.

In Ergänzung kann bei diesem Verfahren beim Absenden des für die Identifizierung der bevorzugten Datenschleife verwendeten, vom Server ursprünglich erzeugten Kodes KODE(2) dieser Kode auf eine bestimmte Bitlänge mit überschüssigen Stellen (bits) ergänzt werden, wobei die überschüssigen bits nur als Platzhalter vorgesehen sind. Die Stellen die jeweils dem gültigen Kode angehören sind unter den Platzhaltern (nach einer vorgegebenen Verschlüsselung) verschachtelt verteilt, so daß auch hier eine Spekulation schwieriger wird.In addition, this method can be used to submit the code originally used by the server to identify the preferred data loop CODE ( 2 ) this code to a certain bit length with excess digits (bits) are added, the excess bits are provided only as a placeholder. The digits that belong to the valid code are nested among the wildcards (according to a given encryption), so that speculation becomes more difficult here as well.

Es ist evident, daß das gleiche Verfahren auch angewendet werden kann, um die Daten für den Zahlungsverkehr mit dem Kode für die Schleifenidentifizierung gemeinsam zu verschlüsseln, dito im Server wieder zu entschlüsseln.It is evident that the same method can also be used to jointly encrypt the data for the payment transaction with the code for the loop identification, to decrypt it again in the server.

Figure DE102005063649B3_0013
Als konkretes Beispiel für das weitere Zusetzen und Prüfen von Kodes innerhalb der bevorzugten Datenschleife(n) (1, bzw.2, etc.) wird in der nachfolgend erläuterten Anwendung beschrieben, bei der ein Handy oder auch ein Telefonapparat (eines Festnetzes) als ideales Verschlüsselungsgerät zur Leistung einer digitalen Unterschrift verwendet wird, mit der Möglichkeit die digitale Signatur über jedes beliebige Netz und jedes beliebige Endgerät (hier z.B. auf dem Bildschirm eines an das Internet angeschlossenen beliebigen Client Rechners CL) zur Leistung einer digitalen Unterschrift für ein über dieses Endgerät übermitteltes Dokument (z.B. über eine WEB-Seite) zu benutzen. Es ist evident, daß auch hier wieder als Endgerät neben einem Client Rechner CL, auch ein weitere Handy verwendet sein kann. Weiters können nach diesem Verfahren auch weitere Personen bezogene Aktivitäten (Öffnen von Schranken, Zugangssicherung, etc.) gesteuert werden.
Figure DE102005063649B3_0013
As a concrete example of further adding and checking codes within the preferred data loop (s) ( 1 , respectively. 2 , etc.) is described in the application explained below in which a mobile phone or even a fixed-line telephone is used as an ideal encryption device for the performance of a digital signature, with the possibility of the digital signature over any network and any terminal ( eg on the screen of any client computer connected to the Internet CL ) for the provision of a digital signature for a document transmitted via this terminal (eg via a WEB page). It is evident that here again as a terminal in addition to a client computer CL, also another cell phone can be used. Furthermore, according to this method, other person-related activities (opening of barriers, access protection, etc.) can be controlled.

Dabei kann der Client Rechner, auf dem z.B. die WEB-Seite mit dem zu unterzeichnenden Dokument dargestellt ist, auch in einem Internet Cafe stehen und mit einem speziellen Akustikkoppler oder einer Infrarot Schnittstelle, etc., zur Ankopplung des Handy's vorgesehen sein.In this case, the client computer on which e.g. the WEB page is shown with the document to be signed, also in an Internet Cafe and be provided with a special acoustic coupler or infrared interface, etc., for coupling the mobile phone.

Es ist evident, daß die Daten zur Erkennung der Person, bzw. die Benutzeridentifizierung (Pin Nummer, Fingerabdruck, Stimme, Iris, etc.) auch bereits im Handy durch einen entsprechenden Prozessor vorbewertet werden können.It is evident that the data for recognizing the person or the user identification (pin number, fingerprint, voice, iris, etc.) can also be pre-evaluated already in the mobile phone by a corresponding processor.

Das Handy mit seiner gesicherten elektronischen Unterschrift ist durch das bevorzugte Verfahren an die für die Datenschleife benutzte WEB-Seite gebunden, so wie dies für die Beispiele des bargeldlosen Zahlungsverkehrs bereits erläutert wurde. Durch diese Anbindung steigt die Sicherheit, und vor allem die Zugehörigkeit, zu welcher WEB-Seite eine elektronische Unterschrift geleistet worden ist. Dabei ist in Weiterbildung vorgesehen, auch noch das Dokument oder Prüfwerte (Quersummen, über Zeilen ermittelte Summen der Daten, etc.) über die Datenschleife DS mit zu übertragen (gegebenenfalls verschlüsselt), somit der Zertifizierungsserver, der über die Schleife DS vom Handy die Daten für die digitale Unterschrift erhält, auch zugleich das Dokument mit erhält, auf das die Unterschrift geleistet worden ist.

  • • Allgemein formuliert, können in die Datenschleife DS daher mehrere Server (I, II) eingebunden werden, die über das Handy unterschiedlich zugeordnete Dateneingaben PIC und untereinander gleichfalls Daten (z.B. ein Dokument, etc.) über diese durch ihren Prüfkode (KODE1, KODE2) gesicherte Datenschleife DS austauschen können, wobei auch die Server untereinander ihre Informationen, betreffend der Dateneingabe durch das Handy über unterschiedliche Verschlüsselungen geheim halten können (vgl. dazu auch zu 20 später).
The mobile phone with its secure electronic signature is bound by the preferred method to the WEB page used for the data loop, as already explained for the examples of cashless payment transactions. Through this connection increases the security, and especially the affiliation, to which WEB Page an electronic signature has been made. It is provided in a further development, even the document or test values (cross sums, determined via lines sums of data, etc.) via the data loop DS to transmit (possibly encrypted), thus the certification server, the data via the loop DS from the phone for the digital signature, and at the same time receives the document to which the signature has been made.
  • • Generally speaking, multiple servers (in the data loop DS) can therefore I . II ), the data entries entered via the mobile phone are different PIC and with each other also data (eg a document, etc.) about this by their test code ( code1 . KODE2 ), whereby also the servers among themselves their information, regarding the data input by the mobile phone over different encryptions can keep secret (see also to 20 later).

Bei den nach dem Stand der Technik üblichen Verfahren sind diese Möglichkeiten und ist diese Sicherheit nicht gegeben. Da wird zwar für den Echtheitsnachweis einer elektronischen Unterschrift einiger Maßen ein entsprechender Aufwand getrieben, jedoch gegen Angriffe im WEB, bei denen die Unterschrift wider besseren Wissens des Unterzeichnenden auch zu einem völlig anderen Dokument erfolgen kann, (bzw. auch ein anderer fremder Server die Web- Seite unter dem Namen des Zertifizierungsservers darstellen könnte, wenn er den Aufruf im Internet abfängt) ist der Unterzeichnende nicht gefeit, vor allem wenn für die Darstellung des Dokumentes ein anderer Server verwendet wird, als für die Eingabe (und Überprüfung) der digitalen Unterschrift. In the conventional methods according to the prior art these possibilities and this security is not given. Although a certain effort is required for the proof of authenticity of an electronic signature of some dimensions, but against attacks in the WEB If the undersigned is better off signing a signature on a completely different document (or if another external server could also display the web page under the name of the certification server when intercepting the call on the Internet), then the signatory is not immune, especially if a different server is used for the presentation of the document, as for the input (and verification) of the digital signature.

Da die Daten zur Erkennung der Berechtigung der mit den entsprechenden Daten geleisteten Unterschrift verschlüsselt sind, können sie zwecks Protokollierung auch durch jenen Server weiterhin durchgeschleift werden, der das Dokument, zu dem der Benutzer eines Client Rechners CL die Unterschrift leistet, eigentlich erzeugt. Hier ist das Server I.Since the data for recognizing the authorization of the signature provided with the corresponding data is encrypted, they can also be looped through for the purpose of logging by that server which actually generates the document to which the user of a client computer CL signs. Here is the server I.

Dabei, und das ist ein weiterer Vorteil des Verfahrens, kann der Server I zusätzlich noch seinen eigenen Identifizierungskode KODE (1) in die Datenschleife mit einspeisen, um über die Zurücksendung durch den Client CL (bzw. über das Handy) die Telefonnummer T-# des für die Abgabe der digitalen Unterschrift verwendeten Telefonapparates oder Handy's zu überprüfen. In this case, and this is another advantage of the method, the server I can additionally its own identification code CODE ( 1 ) in the data loop with feed back to the client CL (or via the mobile phone) to check the telephone number T- # of the telephone used for the delivery of the digital signature or mobile phone.

Wobei Server I dies auch gleich zweifach vornehmen kann, ein erstes mal beim Einloggen des Benutzers in die von Server I erzeugte WEB-Seite „WEBX.com“, wobei der Benutzer die Telefonverbindung zum Server I durch dessen direkte telefonische Anwahl herstellt (um die Datenschleife 1 zu bilden, die bei der aufwendigeren Variante eines aufwendigeren Protokolls gegebenenfalls auch weggelassen werden kann) und nachfolgend, zum Unterschreiben des Dokumentes, obwohl sich das Dokument auf der von Server I erzeugten WEB-Seite „WEBX.com“ befindet, der Benutzer die Telefonverbindung zum Server II durch dessen direkte telefonische Anwahl herstellt (um die Datenschleife 2 zu bilden). D.h. der (im Prinzip beliebige) Server I stellt die WEB-Seite „WEBX.com“ auf dem Browser des Client Rechners CL des Benutzers dar, die Eingabe sowie Prüfung der digitalen Unterschrift wird jedoch über den Zertifizierungsserver Server II vorgenommen, der zu diesem Zweck vom Benutzer direkt telefonisch angewählt wird um die Datenschleife 2 zu bilden, und beispielsweise in einem Amt oder bei einem Notar steht.Whereby server I This can also do the same twice, a first time when the user logs into the server I WEBX.com generated WEB page, where the user is the phone connection to the server I through its direct telephone dialing establishes (to the data loop 1 which may also be omitted in the more elaborate variant of a more elaborate protocol) and subsequently, to sign the document, although the document is on the server I generated WEB "WEBX.com" page, the user is the phone connection to the server II through its direct telephone dialing establishes (to the data loop 2 to build). That is the (in principle any) server I puts the WEB page "WEBX.com" on the browser of the client computer CL However, the user's input and validation of the digital signature will be through the certification server server II made for this purpose by the user dialed directly by phone to the data loop 2 for example, in a public office or at a notary public.

Für beide Varianten nach 13a oder nach 13b, hat der Client CL zunächst die von Server I erzeugte WEB-Seite „WEBX.com“ aufgerufen und soll nun zu einem auf dieser WEB-Seite, oder auf einer Unterseite (wie die WEB-Seite 1, etc.) dargestelltes Dokument seine Unterschrift durch Abgabe der digitalen Signatur leisten, wobei dies z.B. auch an einer abzusendenden E-Mail vorgenommen werden kann, bzw. das zu unterzeichnende Dokument ein beliebiges elektronisches Dokument sein kann, welches über einen derartigen Internetzugang verschickt wird, egal ob der Unterzeichner das Dokument zur Unterzeichnung zugesendet bekommt, oder ob er es als E-Mail absendet.For both variants 13a or after 13b , the client CL has the server first I WEBX.com called "WEBX.com" and is now to one on this WEB page, or on a sub-page (such as the WEB page 1 , etc.) make his signature by handing over the digital signature, which can also be done on an e-mail to be sent, for example, or the document to be signed may be any electronic document that is sent via such Internet access, It does not matter if the signer receives the document for signature or if he sends it by e-mail.

Will der Benutzer des Client Rechner CL seine elektronische Unterschrift zu einem im Prinizip beliebigen elektronischen Dokument X abgeben, dann bildet er zunächst durch Telefonanruf des Servers I eine Datenschleife (1), über die der Server I den Telefonanruf des Servers identifizieren kann (oder auch als Option: gleich eine Datenschleife 2 über den Zertifizierungsserver II), wobei der Server I die vom Benutzer verwendete Telefonnummer T-# erkennt (unmittelbar über die Datenschleife 1 oder als Option: auch über die Datenschleife 2, bzw. über den Server II), bzw. gegebenenfalls durch einen auf den Anruf des Benutzers erfolgenden Rückruf, über den die Datenschleife (1) des Benutzers dann gebildet wird, auch unmittelbar nachprüft. Servers I stellt dabei auf seiner WEB-Seite („WEBX.com“) das betreffende Dokument X dar.If the user of the client computer CL wants to submit his electronic signature to any electronic document X in the prinizip, then he first forms the telephone call of the server I a data loop ( 1 ) about which the server I can identify the phone call of the server (or as an option: equal to a data loop 2 via the certification server II ), the server I the telephone number T- # used by the user (immediately above the data loop 1 or as an option: also over the data loop 2 , or via the server II ), or optionally by a call on the user's callback over which the data loop ( 1 ) of the user is then formed, also checked immediately. Server I represents the relevant document X on its WEB page ("WEBX.com").

Unmittelbar bevor der Benutzer seine Unterschrift (elektronische Signatur) zu einem betreffenden Dokument X leisten möchte, d.h. wenn die in dem Dokument gegebenenfalls über Formulareingaben vom Benutzer vorzunehmenden Ergänzungen vorgenommen wurden und von der Software des Servers I als vollständig erkannt worden sind, ladet der Benutzer das zur Unterschrift bereite Dokument auf seinen PC zur Archivierung und wird auch ausdrücklich auf der betreffenden WEB-Seite WB-Seite „WEBX.com“ dazu aufgefordert dies zu tun. Wobei es zweckmäßig ist, wenn der Benutzer vor der Unterzeichnung sich den Text, den er unterzeichnet noch ausdruckt, damit er ihn nochmals sorgfältig lesen kann.Immediately before the user wishes to make his signature (electronic signature) to a respective document X, i. if the supplements to be made by the user in the document, if necessary via form input, have been recognized as complete by the server I software, the user will download the document ready for signature to his PC for archiving and will also be expressly posted on the relevant WEB page WB Page "WEBX.com" prompted to do so. It is expedient if the user before signing the text that he signed still prints, so he can read it carefully again.

Hat er das Dokument auf seinem Rechner gesichert, dann kann der Benutzer die Datenschleife (1) beenden und den link am Dokument (der WB-Seite „WEBX.com“) anklicken, der die Leistung seiner digitalen Unterschrift betrifft. Über diesen link wird die WEB-Seite 2 des Zertifizierungsservers Server II aufgerufen.If he has saved the document on his computer, then the user can read the data loop ( 1 ) and click on the link on the document (WB Page "WEBX.com") regarding the performance of his digital signature. About this link is the WEB page 2 the certification server server II called.

Der Zertifizierungsserver steht in einem Amt oder bei einem Notar und

  • - nimmt elektronische Signaturen vom Unterfertigten (Unterschreibenden) zusammen mit dem zu unterzeichnenden Dokument entgegen, wobei hier die Option besteht, auch das Dokument neben der direkten Übertragungsmöglichkeit via Internet über die Datenschleife DS zu erhalten,
  • - prüft die entgegengenommene Signatur mit dem hinterlegten Muster,
  • - archiviert Dokument und Signatur,
  • - und übersendet dem Unterfertigten als Protokoll das Dokument mit der vorab Bestätigung, daß er es unterzeichnet hat. Später kann der Unterfertigte auch noch von der amtlichen Stelle oder von einem Notar auf dem Postweg das Dokument zurück erhalten mit der Bestätigung, daß er es mit seiner elektronischen Signatur unterzeichnet hat. Diese Dienstleistung kann z.B. bei einem Notar vom Zertifizierungsserver beinahe vollautomatisch so abgewickelt werden, so daß die Dokumente zusammen mit einem Briefaufkleber des Adressaten auf einem Stapel gedruckt werden, wobei die Bezahlung dieser Leistung über das mit der WEB-Seite des Zertifizierungsservers verknüpfte Verfahren unter Benutzung eines Telefons, d.h. über Telefongebühren oder über das beschriebene bargeldlose Verfahren erfolgt. Wobei nachfolgend noch eines Weiterbildung beschrieben wird, bei der als Nachweis der Unterzeichnung des Dokumentes ein Chip unter dem Siegel (des Notars oder eines Amtes, etc.) geklebt wird, der durch den Zertifizierungsserver jeweils automatisch erstellt wird.
The certification server is in an office or at a notary and
  • - accepts electronic signatures from the undersigned (undersigned) together with the document to be signed, whereby here the option exists to also receive the document in addition to the direct transmission possibility via the Internet via the data loop DS,
  • - checks the accepted signature with the stored pattern,
  • - archives document and signature,
  • - and send to the undersigned as a record the document with the advance confirmation that he has signed it. Later, the undersigned may also receive the document from the official body or from a notary by post confirming that he has signed it with his electronic signature. This service can, for example, be handled almost fully automatically by a notary from the certification server, so that the documents are printed together with a letter sticker of the addressee on a stack, the payment of this service via the process associated with the WEB side of the certification server using a Telephone, ie via telephone charges or via the described cashless procedure. In the following, a further development is described, in which a chip is stuck under the seal (of the notary or an office, etc.) as proof of the signing of the document, which is created automatically by the certification server in each case.

In einer weitergebildeten, (optionalen) Zusatzfunktion soll der Benutzer, d.h. der Unterzeichner, der die digitale Signatur zu einem bestimmten Dokument benutzt, die absolute Gewißheit haben, daß die digitale Signatur an den richtigen Server (d.h. hier Server II) abgeschickt wurde. Das erfolgt in einer Weiterbildungsoption so, daß der innerhalb der Datenschleife (2), welche den Zertifizierungsserver (Server II) betrifft, der vom Server II erzeugte KODE (2) zusätzlich zum als Zufallskode erzeugten Anteil des Kodes (für die Prüfung der Authentizität des Benutzers innerhalb der Datenschleife 2) noch einen verschlüsselten Namenskode des Servers II enthält, über den das betreffende Handy (gegebenenfalls auch ein anderes Endgerät, wie ein Telefonapparat oder auch ein Plug In im Client Rechner CL, etc.) den Server II erkennt, so daß Mißbrauchsversuche (mit gefälschten WEB-Seiten) nicht erst nach dem Absenden des zertifizierten und verschlüsselten Kodes des Handy's, bzw. Endgerätes erkannt werden (wegen der falschen, bzw. im Handy, bzw. Endgerät nicht erkannten Quittung des Servers, die gleichfalls von Zugriff zu Zugriff nach dem Prinizip eines Transferkodes ständig verändert werden kann), sondern bereits bei der Kontaktaufnahme mit dem Server (II) nach dem Protokoll klar ist, daß es sich nicht um den Server II handelt. Die Verschlüsselung/Entschlüsselung des Namenskodes von Server II kann nach jedem beliebigen Algorithmus erfolgen, im einfachsten Fall auch unter Verwendung von zum Teil durch Programm (in der Chipkarte des Handy's mit gespeicherten) als Transferkodes festgelegten Konstanten und zum anderen Teil durch eine geheime Formel ermittelten Variablen, die sich von Zugriff zu Zugriff ändern, wobei die Anzahl der Zugriffsversuche im Handy und im Server gezählt werden und auch durch Kontrolldaten zwischen Server und Handy abgeglichen werden können, usw.In a further developed, (optional) additional function, the user, ie the signer who uses the digital signature for a particular document, should have the absolute certainty that the digital signature is sent to the correct server (ie server here) II ) was sent. This is done in a training option so that within the data loop ( 2 ), which the certification server (server II ), that of the server II generated CODE ( 2 ) in addition to the random code generated portion of the code (for checking the authenticity of the user within the data loop 2 ) still an encrypted name code of the server II contains, over which the concerned mobile phone (if necessary also another terminal, like a telephone set or also a plug in in the client computer CL , etc.) the server II recognizes, so that abuse attempts (with fake WEB pages) are not recognized only after sending the certified and encrypted code of the mobile phone or terminal (because of the wrong, or in the phone or terminal not recognized receipt of the server, the can also be changed constantly from access to access after the prinizip of a transfer code), but already when contacting the server ( II ) after the log is clear that it is not the server II is. The encryption / decryption of the server name code II can be done according to any algorithm, in the simplest case also using variables determined partly by program (stored in the smart card of the mobile phone as transfer codes) and partly by a secret formula variables that change from access to access, whereby the number of access attempts in the mobile phone and in the server are counted and also by control data between server and mobile phone can be adjusted, etc.

Über die Datenschleife (2) ist daher sichergestellt:

  1. a) die Authentizität des Zugriffes durch Server II innerhalb der Datenschleife (2) des Handy's als zusätzliche optionale Sicherheit in Bezug einer Vermeidung, daß sich der Benutzer in die falsche WEB-Seite, bzw. in den falschen Server bei der Abgabe der digitalen Signatur einloggt;
  2. b) weiters durch Anwahl der Telefonnummer des Server II ist bereits eine hohe Sicherheit gegeben, daß sich ausschließlich Server II in der Datenschleife befindet;
  3. c) daß das betreffende Handy mit der betreffenden Telefonnummer T-# sich in der Datenschleife befindet und die digitale Unterschrift durch den Benutzer (unter Einhaltung der genannten weiteren Sicherheiten wie Pinnummer, Fingerabdruck, Stimmenprofil, etc.) geleistet wird, wobei das Handy diese digitale Signatur verschlüsselt an den Server II innerhalb der Datenschleife (2) absendet;
  4. d) und weiters noch, daß die unter a).....c) genannten Sicherheiten erforderlichenfalls zu einem in sich geschlossenen, verschlüsselten Kode zusammengefaßt werden können, wobei der Server Manipulationen an diesem Kode bei der Entschlüsselung erkennen kann.
About the data loop ( 2 ) is therefore ensured:
  1. a) the authenticity of the access by server II within the data loop ( 2 ) of the mobile phone as an additional optional security with respect to avoiding the user logging into the wrong WEB page or the wrong server when delivering the digital signature;
  2. b) further by dialing the telephone number of the server II is already given a high security that only servers II located in the data loop;
  3. c) that the mobile in question with the relevant telephone number T- # is in the data loop and the digital signature is provided by the user (in compliance with the said other collateral such as pin number, fingerprint, voice profile, etc.), the mobile this digital Signature encrypted to the server II within the data loop ( 2 ) sends off;
  4. d) and still further that the collateral mentioned under a) ..... c) can, if necessary, be combined into a self-contained, encrypted code, whereby the server can recognize manipulations of this code during decryption.

Somit über einen, über die Datenschleife einer Telefonverbindung entsprechend der Nummer eines Handy's (oder eines anderen Endgerätes) T-# gesicherten link der Aufruf der WEB-Seite 2 des Zertifizierungsservers (Server II) durch den Browser des Client Rechners CL erfolgt.Thus via a link secured via the data loop of a telephone connection corresponding to the number of a mobile phone (or of another terminal) T- # the call of the WEB page 2 of the certification server (server II ) is done by the browser of the client computer CL.

Bei Betätigen dieses links (d.h. Aufruf der WEB-Seite 2 des Zertifizierungsservers) sendet der Server I, welcher das Dokument X auf seiner WEB-Seite „WEBX.com“ darstellt, an den Server II, der die Entgegennahme/Prüfung einer digitalen Unterschrift zu dem Dokument X vornehmen soll, die Meldung, daß sich ein Handy (oder alternatives Endgerät) mit der Telefonnummer T-# eingeloggt hat, somit der Server II eine digitale Unterschrift zu diesem Dokument X , das auf dem Server I abgelegt ist unter Bildung einer Datenschleife mit der Telefonnummer T-# (durch den Benutzer) erwartet.By pressing this on the left (ie calling the WEB page 2 of the certification server), the server sends I , which represents the document X on its WEB page "WEBX.com", to the server II who is to undertake the receipt / verification of a digital signature to the document X, the message that a Handy (or alternative terminal) with the telephone number T- # logged in, thus the server II a digital signature to this document X, which is on the server I stored is expected to form a data loop with the phone number T- # (by the user).

Dieses Dokument X, die nicht unbedingt eine Textdatei sein muß, somit auch eine Bilddatei sein kann, oder auch eine Vorgangsbeschreibung sein kann, die Server I generiert hat, wie z.B. das Öffnen einer Wohnungstüre unter Benutzung des Verfahrens durch einen Schlüsseldienst, etc., wird so wie es unterzeichnet werden soll (d.h. gegebenenfalls inklusive vorgenommener Formulareinträge des Benutzers) unter Mitgabe der Telefonnummer T-# als Zuordnungsadresse, vom Server I an den Server II abgeschickt. Da es sich hier auch um vertrauliche Dokumente handeln kann, steht der Server II am besten unter der Zugangsverwaltung eines Notars, der auch den ausschließlichen Zugang hat und die Systemadministration verwaltet, usw. Im Falle einer Anfechtung der Unterschrift, kann der Notar dann die Richtigkeit des Vorganges als Zeuge entweder bestätigen, oder verneinen. Dabei kann der Server II an einen Protokolldrucker angeschlossen sein, der das unterzeichnete Dokument jeweils ausdruckt und die digitale Unterschrift mit dem Text des Inhabers ergänzt. So daß das unterzeichnete Dokument als Hardcopy beim Notar vorliegt, bzw. später in der gesetzlich vorgeschriebenen Weise (Mikrofilm, etc.) archiviert werden kann, wenn das Papier aus Platzgründen vernichtet wird, bzw. dem Unterfertigten auch ein vom Notar beglaubigtes Exemplar ausgehändigt werden kann. Ebenso können weitere Datenträger, z.B. auf DVD im Rahmen der regelmäßigen Datensicherung archiviert werden, usw. Nachfolgend wird noch eine Vorzugsvariante beschrieben, bei der die Speicherung des Vorganges (Unterschrift + Dokument) auf einem Chip archiviert wird, der unter ein Siegel (z.B. eines Notars) geklebt werden kann.This document X, which does not necessarily have to be a text file, can therefore also be an image file, or can also be a process description, the server I has generated, such as the opening of an apartment door using the method by a locksmith, etc., as it is to be signed (ie possibly including made form entries of the user) with the phone number T- # as assignment address, from the server I to the server II sent. Since these can also be confidential documents, the server is available II best of all under the access management of a notary who also has exclusive access and administers the system administration, etc. In case of a challenge of the signature, the notary can then either confirm the fact of the process as witness or deny it. It can be the server II connected to a log printer, which prints out the signed document and adds the owner's text to the digital signature. So that the signed document is available as a hardcopy at the notary, or later in the legally prescribed manner (microfilm, etc.) can be archived if the paper is destroyed for reasons of space, or the undersigned can be handed over a notarized by the notary copy , Likewise, further data carriers, eg on DVD can be archived as part of the regular data backup, etc. The following is a preferred variant is described in which the storage of the process (signature + document) is archived on a chip under a seal (eg a notary ) can be glued.

All diese Vorgänge zwischen Server I und dem Zertifizierungsserver Server II, die der Benutzer durch Betätigen des links auf der WEB-Seite „WEBX.com“ des Servers I zum Zwecke des Aufrufs der WEB-Seite 2 des Zertifizierungsservers (Server II) ausgelöst hat, laufen natürlich unter Verwendung einer Benutzerführung vollautomatisch auf der WEB-Seite ab.All these operations between server I and the certification server server II the user by pressing the link on the WEB page "WEBX.com" of the server I for the purpose of calling the WEB page 2 of the certification server (server II ) triggered, of course, using a user interface fully automatic on the WEB side.

Wobei der Server I durch Übermittlung des Dokumentes X zusammen mit der Telefonnummer T-# des betreffenden Handy's des Benutzers (als Zugriffsadresse) an den Server II, den Aufruf der WEB-Seite 2 (durch Betätigen des links auf der WEB-Seite „WEBX.com“) vorbereitet.Wherein the server I by transmitting the document X together with the phone number T- # of the user's mobile phone (as access address) to the server II , the call of the WEB page 2 (by pressing the link on the WEB page "WEBX.com") prepared.

D.h. während die WEB-Seite 2 des Zertifizierungsservers Server II von der „WEBX.com“ (des Servers I) aufgerufen wird, erhält Server II die Telefonnummer (Handy Nummer T-#) des Benutzers sowie das zugehörige Dokument X von Server I.That is, while the WEB page 2 the certification server server II from the "WEBX.com" (the server I ) is called, receives server II the phone number (mobile number T- #) of the user as well as the associated document X of server I.

Somit es sich bei diesen Vorgang um eine Anwendung handelt, wie sie bereits angegeben worden ist, nämlich, daß auf mehreren Servern laufende unterschiedliche Prozesse über entsprechende Datenschleifen, die über Telefonnetze (dito Handy Netze geschaltet sind) durch die Telefonnummern T-# der Anschlüsse (bzw. der Benutzer auf der Client Seite CL) koordiniert, bzw. zugeordnet werden.Thus, this process is an application as it has already been stated, namely, that different processes running on several servers via corresponding data loops, which are connected via telephone networks (ditto mobile networks) by the telephone numbers T- # of the connections ( or the user on the client side CL ) are coordinated or assigned.

Durch die (über den link der WEB-Seite „WEBX.com“) vom Zertifizierungsserver (Server II) aufgerufene WEB-Seite 2 erhält der Benutzer die Aufforderung, die auf der WEB-Seite angegebene Telefonnummer (eines Wählnetzes) anzuwählen. Durch diesen Schritt wird dem Benutzer die absolute (dem Wählnetz entsprechende) Sicherheit gegeben, daß bei erscheinen der betreffenden WEB-Seite, es sich bei dieser Seite tatsächlich um die " WEB-Seite 2" des Zertifizierungsserver (Server II) handelt. Hat der Server dies durch den von ihm erzeugten und ausgesendeten Kodes (KODE 2) geprüft, dann meldet er dies über eine akustische und/oder optische Anzeige beim Handy/Telefon des Benutzers, gegebenenfalls auch mit einer SMS. Bleibt diese Bestätigung aus, dann ist am Handy (in Weiterbildung) ein Ablauf vorgesehen, bei dem das Handy nach Ablauf einer Frist (von der die Datenschleife DS gebildet wurde) über ein akustisches Signal einen Warnton (oder Warnanzeige am Display, etc.) erzeugt. Das würde bedeuten, vorausgesetzt der Benutzer hat sich nicht verwählt, die aufgerufene WEB-Seite wird nicht vom Zertifizierungsserver (Server II) gesendet. Je nachdem, ob ein Standart Handy oder ein für diese Zertifizierung besonders ausgebildetes verwendet wird, kann bei einer negativ ausfallenden Prüfung das Handy zu dieser aktuellen Telefonverbindung intern noch so gesperrt werden, daß es keinen einer digitalen Unterschrift entsprechenden Kode absenden kann.By the (via the link of the WEB-Site "WEBX.com") from the certification server (server II ) called WEB page 2 the user is prompted to dial the telephone number (of a dial-up network) indicated on the WEB page. By this step, the user is given the absolute security (corresponding to the dialing network) that when the WEB page concerned appears, this page is actually the "WEB page 2 ' the certification server (server II ). Does the server have this by the generated and sent by him codes (code 2 ), then he reports this via an audible and / or visual display on the user's mobile / telephone, possibly also with an SMS. If this confirmation does not exist, then a procedure is provided on the mobile (in a further development) in which the mobile generates a warning tone (or warning display on the display, etc.) after a period of time (from which the data loop DS was formed) , This would mean, assuming the user did not dial, the called WEB page will not be deleted from the certification server (server II ) Posted. Depending on whether a standard cell phone or a specially trained for this certification is used, in a negative failing test, the phone to this current phone connection internally still be locked so that it can not send a corresponding digital signature code.

Figure DE102005063649B3_0014
Dabei gibt es auf der Serverseite zur weiteren Sicherheit noch die Möglichkeit, den Kode (KODE 2) des Zertifizierungsservers (Server II) extern (z.B. durch eine DSP Schaltung) zu generieren und extern in den Server einzuspeisen, dito die Prüfung des (hier über die IT-Verbindung an den Client CL gesendeten und über die Telefonverbindung T-#) wieder zurück erhaltenen Kodes gleichfalls extern (z.B. durch die DSP Schaltung) vorzunehmen und die Meldung OK/Fehler an den Client (über die Telefonverbindung T-#) gleichfalls über die externe Schaltung (z.B. durch die DSP Schaltung) vorzunehmen. Würde der Zertifizierungsserver (Server II) erfolgreich angegriffen, dann würde dies somit der Benutzer merken, wenn er mit einem falschen Server, der die WEB-Seite des Zertifizierungsservers (Server II) imitiert, verbunden wäre; um unabhängig von den vorgenommenen Maßnahmen zur Sicherheit des (Server II) zu verhindern, daß ein falscher Server geheime digitale Unterschriften (auch wenn diese verschlüsselt sind), und gegebenenfalls auch geheime Dokumente übermittelt bekommt.
Figure DE102005063649B3_0014
There is still the possibility on the server side for further security, the code ( CODE 2 ) of the certification server (server II ) externally (eg by a DSP circuit) to generate and feed externally into the server, dito the test of (here on the IT -Connection sent to the client CL and over the telephone line T- #) back received codes also made externally (eg by the DSP circuit) and the message OK / error to the client (over the telephone line T- #) also about the external circuit (eg by the DSP circuit) make. Would the certification server (server II ) successfully attacked, then this would be noticed by the user, if he with a wrong server, which the WEB-side of the certification server (server II ) imitated, would be connected; Regardless of the measures taken for the safety of (server II ) to prevent an incorrect server from receiving secret digital signatures (even if they are encrypted) and possibly even secret documents.

Bei Anklicken des entsprechenden Button auf der WEB-Seite 2 wird im Zertifizierungsserver (Server II) eine entsprechende Auszeit gestartet taus, innerhalb welcher der Zertifizierungsserver (Server II) die Telefonnummer des Handy's über die Datenschleife (2) zugeordnet haben muß. Ist dies nicht der Fall dann wird auf der WEB-Seite eine Fehlermeldung angezeigt:

  • „Telefonnummer des anrufenden Handy's nicht erkannt, bitte Nummernunterdrückung abschalten, bzw. neu versuchen“.
By clicking on the corresponding button on the WEB page 2 is in the certification server (server II ) a corresponding timeout is started within which the certification server (server II ) the phone number of the mobile via the data loop ( 2 ) must have assigned. If this is not the case then an error message is displayed on the WEB page:
  • "Phone number of the calling cell phone not recognized, please turn off number suppression, or try again."

Wird die Nummer des anrufenden Handy's jedoch erkannt, dann erfolgt die Meldung:

  • „Telefonverbindung wurde erfolgreich aufgenommen, es erfolgt jetzt die Anzeige des zu unterzeichnenden Dokumentes und der Rückruf des Servers, damit sie die digitale Unterschrift leisten können“.
However, if the number of the calling mobile phone is recognized, then the message:
  • "Telephone connection has been successfully completed, the display of the document to be signed is now displayed and the server is called back so that they can provide the digital signature".

Beim Rückruf des Servers generiert der Server den KODE (2) zur Identifizierung des Handy's innerhalb der Datenschleife (2) des Servers II, weiters optional (als Zusatzvariante) noch den verschlüsselten Namenskode des Servers II, damit das Handy in einer Tabelle nachsehen kann, ob es sich bei dem Server tatsächlich um einen zugelassenen Server (II) zur Entgegennahme einer digitalen Unterschrift handelt. Ist dies der Fall, dann erhält der Benutzer am Display des Handy's die Meldung:

  • „Sie haben sich erfolgreich in den zur Entgegennahme einer digitalen Unterschrift vorgesehenen Server „SERVERNAME“, Standort (z.B. in Notariat, etc.) eingeloggt“.
When the server is called back, the server generates the CODE ( 2 ) for identifying the mobile within the data loop ( 2 ) of the server II , optionally optional (as additional variant) or the encrypted name code of the server II so that the phone can look in a table to see if the server is actually an approved server ( II ) to receive a digital signature. If this is the case, then the user receives the message on the display of the mobile phone:
  • "You have successfully logged into the server provided for receiving a digital signature" SERVERNAME ", location (eg in notary, etc.)".

Wäre dies nicht der Fall (genauso wie bei einem negativen Prüfungsergebnis über die Datenschleife durch den KODE 2 des Servers) dann ist das Absenden einer gültigen elektronischen Unterschrift am Handy wieder unterbunden, bzw. kann das Handy dann auch noch einen Warnpieps abgegeben, so daß gefälschte Serveraufrufe (falscher Zertifizierungsserver) vom Benutzer sofort erkannt werden. Dabei stellt das Handy die mangelnde positive Reaktion des Servers durch Ablauf einer Auszeit fest, innerhalb der keine positive Meldung des Servers festzustellen ist.If this were not the case (as in the case of a negative test result over the data loop by the CODE 2 the server) then the sending of a valid electronic signature on the phone is again suppressed, or the phone can then also issued a warning beep, so that fake server calls (wrong certification server) are recognized by the user immediately. The phone determines the lack of positive response of the server by expiration of a time-out within which no positive message from the server is detected.

Hat sich der Benutzer jedoch erfolgreich in die WEB-Seite 2 des Zertifizierungsservers (Servers II) eingeloggt, dann bekommt er das zuvor vom Server I an den Zertifizierungsserver (Server II) unter der Zuordnungsadresse der Telefonnummer des Handy's übermittelte Dokument angezeigt.However, the user has succeeded in the WEB page 2 of the certification server (server II ), then he gets it from the server I to the certification server (server II ) displayed under the association address of the phone number of the mobile phone.

Weiterbildungsoption: Nachdem der Server I das zu unterzeichnende Dokument an den Server II abgesendet hat, kann der Benutzer jetzt unter der WEB-Seite 2 des Server II, d.h. am Zertifizierungsserver, die entsprechende Datei, X und zwar so wie er sie unterzeichnen soll, nicht nur einsehen, sondern weiterhin auch noch mit der Ursprungsdatei X, die er vom Server I vorher in seinen Rechner (CL) herunter geladen hat, über ein vom Zertifizierungsserver (Server II) zur Verfügung gestelltes Vergleichsprogramm vergleichen. Hat der Benutzer aus irgend einem Grund die Datei X, deren Inhalt er unterzeichnen soll, nicht vorher (über die vom Server I erzeugte WEB-Seite „WEBX.com“ gesichert, dann wird er aufgefordert, dies jetzt zu tun, wonach er den Vergleich der Dateien dann vornehmen kann. Weiters wird der Benutzer aufgefordert das Dokument vor der Unterzeichnung (z.B. auch in ausgedruckter Form) nochmals sorgfältig durchzulesen.Further training option: After server I sends the document to be signed to the server II has sent, the user can now under the WEB page 2 of the server II, ie on the certification server, the corresponding file, X and as he should sign it, not only, but also still with the original file X, which he from the server I before in his computer ( CL) downloaded from a certification server (server II ) compare comparison program. If, for any reason, the user has not previously backed up the file X whose content he is to sign, (via WEBX.com WEB page generated by server I, he is prompted to do so now, after which he will make the comparison Furthermore, the user is requested to read the document carefully before signing (eg also in printed form).

Damit der Zertifizierungsserver (Server II) die unter der Adresse der Telefonnummer T-# des Handy Benutzers gespeicherte Datei (bzw. das Dokument) mit dem auf dem Client Rechner CL des Benutzers gespeicherten vergleichen kann, muß der Benutzer die vorher von der WEB-Seite „WEBX.com“ des Server I auf seinem Client Rechner CL gespeicherte Datei X an den Zertifizierungsserver (Server II) absenden, wobei der Zertifizierungsserver (Server II) den Vergleich der Dateien X anschließend durchführt.So that the certification server (server II ) can compare the stored under the address of the phone number T- # of the mobile user file (or the document) with the stored on the client computer CL of the user, the user must previously from the WEB site "WEBX.com" of Server I on its client computer CL stored file X to the certification server (server II ), where the certification server (server II ) performs the comparison of the files X subsequently.

Dieser Vergleich ist bei einer Textdatei relativ unproblematisch, bei Bilddateien kann neben dem Pixel für Pixel Vergleich auch eine vektorielle Linienzugbewertung vorgesehen sein, damit wenn wegen unterschiedlicher Auflösungen sich die Pixel geringfügig ändern, der Vergleich nur den Linienzug, z.B. eines von Hand geschriebenen Textes betrifft, usw.This comparison is relatively unproblematic for a text file, in the case of image files, in addition to the pixel by pixel comparison, a vectorial polyline evaluation may be provided so that if the pixels change slightly due to different resolutions, the comparison will only take the polyline, e.g. of a handwritten text, etc.

Stimmt der Vergleich, dann wird dies dem Benutzer angezeigt und es erfolgt die Aufforderung zur Abgabe der elektronischen Unterschrift. Stimmt der Vergleich nicht, dann werden die betreffenden Textstellen, bzw. Stellen in der Datei am Bildschirm des Client Rechners CL durch den Zertifizierungsserver (Server II) angezeigt. If the comparison is correct, then this is displayed to the user and a request is made to submit the electronic signature. If the comparison is not correct, then the relevant text passages or passages in the file are displayed on the screen of the client computer CL by the certification server (server II ) is displayed.

Dabei kann der Benutzer während des Vergleichs der Dokumente auch die Datenschleife (2) beenden oder aus Sicherheitsgründen auch die (z.B. über das Handy eingegebene) Option wählen, die Datenschleife (2) zur Überwachung ständig aufrechtzuerhalten, wobei der Zertifizierungsserver (Server II) den Vergleich der Dokumente dann abbricht, wenn diese Datenschleife (2) unterbrochen wird, usw.During the comparison of the documents, the user can also use the data loop ( 2 ) or for security reasons also select the option (eg entered via the mobile phone), the data loop ( 2 ) to monitor constantly, with the certification server (server II ) terminates the comparison of the documents when this data loop ( 2 ) is interrupted, etc.

Für die Abgabe der elektronischen Unterschrift wird die Datenschleife (2) auf jeden Fall benötigt, um das richtige Handy zu identifizieren (z.B. auch durch wiederholten Rückruf der durch Anklicken eines entsprechenden Button über die WEB-Seite 2 von Server II angefordert werden kann), wobei der Zertifizierungskode in der üblichen Weise dem Server II vom Handy verschlüsselt übermittelt wird, hier unter Einbeziehung des vom Server II erzeugten Kontrollkodes KODE (2), um die Datenschleife (2) zu kontrollieren. Um die Verschlüsselung nicht knacken zu können, empfiehlt es sich gegebenenfalls für die Verschlüsselung von KODE(2) einen anderen Algorithmus zu verwenden, als für die Verschlüsselung der digitalen Unterschrift oder gegebenenfalls den KODE(2) auch mit der Namenskennung des Servers zu verschlüsseln, usw.For the submission of the electronic signature, the data loop ( 2 ) in any case needed to identify the right mobile phone (eg by repeated callback by clicking on a corresponding button on the WEB -Page 2 from server II can be requested), with the certification code in the usual way the server II encrypted transmitted by the mobile phone, here including the server II generated control codes CODE ( 2 ) to the data loop ( 2 ) to control. In order not to be able to crack the encryption, it is possibly recommended for the encryption of CODE ( 2 ) to use a different algorithm than for the encryption of the digital signature or, if necessary, the CODE ( 2 ) also with the name of the server to encrypt, etc.

Nachdem der Benutzer die digitale Unterschrift geleistet hat, kann er sich das über den Zertifizierungsserver (Server II) unterzeichnete Dokument auf den Client Rechner CL herunter laden, z.B. mit der Bestätigung des Notars, daß er die Unterschrift an dem Tag, zu diesem Datum auf das Dokument gesetzt hat (z.B. als Gegenstück eines Vertrages, etc.).After the user has made the digital signature, he can do so via the certification server (server II ) signed document on the client computer CL download, for example, with the confirmation of the notary that he has the signature on the day, set to this date on the document (eg as a counterpart of a contract, etc.).

Die Bestätigung des Notars kann auf dem betreffenden Dokument mit dem Siegel des Notars als Unterschriftsbeglaubigung nachgereicht werden. Weiters können wichtige Daten auf einer elektronisch beschriebenen ROM Chip Minikarte festgehalten werden, die z.B. zwischen das Notarsiegel geklebt und über eine kapazitive Kopplung gelesen werden kann. Oder das Siegel weist ein Fenster auf, damit Kontakte den Chip abgreifen können.The notary's confirmation may be filed on the relevant document with the notary's seal as signature authentication. Furthermore, important data may be recorded on an electronically written ROM mini-map, e.g. glued between the notary seal and can be read via a capacitive coupling. Or the seal has a window so contacts can pick up the chip.

Die Daten auf dem Chip enthalten die Daten des Dokumentes oder bei umfangreichen Bilddaten gegebenenfalls auch nur Referenzdaten, etc., weiters den Nachweis sämtlicher zu einem Dokument gehörenden digitaler Signaturen, inklusive der in den Daten enthaltenen, verschlüsselten digitalen Signatur des Notars, oder einer Behörde, etc. In nachfolgenden Teil der Beschreibung wird auf dieses Verfahren mit entsprechenden Vorrichtungsmerkmalen näher darauf eingegangen.The data on the chip contain the data of the document or, in the case of extensive image data, possibly also only reference data, etc., furthermore the proof of all digital signatures belonging to a document, including the encrypted digital signature of the notary, or an authority contained in the data etc. In the following part of the description, this method with corresponding device features will be discussed in more detail.

Da die Echtheit des Servers über die Datenschleife (2) durch Abgabe der verschlüsselten Namenskennung im Server gleichfalls geprüft wird (Option), weiters die gewählte Telefonnummer T-# nur den Zertifizierungsserver (Server II) betreffen kann, ist die Sicherheit der Echtheit des vom Zertifizierungsserver (Server II) ausgestellten Dokumentes gegeben. Die optionale weitere verschlüsselte Namenskennung des Servers verhindert, daß ein Benutzer auf getürkte Informationen hereinfällt und eine falsche Telefonnummer eines getürkten Zertifizierungsservers wählt.Since the authenticity of the server over the data loop ( 2 ) is checked by issuing the encrypted name identifier in the server also (option), further the selected telephone number T- # only the certification server (server II ), the security of the authenticity of the certificate server (server II ) issued document. The optional additional encrypted name identifier of the server prevents a user from falling for fake information and dialing a wrong phone number of a malicious certification server.

Um zu vermeiden, daß unachtsame Benutzer, die vom Client- Rechner gegebenenfalls automatisch in das Handy eingelesene, und vom Handy gewählte Telefonnummer T-# nicht kontrollieren, ist diese automatische Funktion mit Vorsicht zu handhaben, bzw. ist es unter Umständen besser, wenn das Handy diese Nummer (bei öfteren Gebrauch) über den Rufnummernspeicher wählt, oder über die zur elektronischen Unterschrift frei geschaltete vorgesehene Chip Karte des Handy's diese Nummer über den Rufnummernspeicher unter der Bezeichnung Servernummer für digitale Unterschrift vom Benutzer zur automatischen Wahl aufgerufen werden kann, somit keine falsche Nummer gewählt wird (die eine wichtige Sicherheitsfunktion hat).In order to prevent inadvertent users who may not automatically check the telephone number T-#, which is automatically read from the client computer and dialed from the mobile telephone, this automatic function should be handled with care, or it may be better if the Cell phone dials this number (with frequent use) on the phone number memory, or over the free for electronic signature provided chip card of the mobile phone this number can be called via the phone number memory under the name server number for digital signature by the user for automatic dialing, so no wrong Number is dialed (which has an important security function).

Figure DE102005063649B3_0015
Nachfolgend ist noch ein Weiterbildungsbeispiel beschrieben, für das neben der Benutzung als Vorrichtung in Verbindung zur Durchführung des erfindungsgemäßen Verfahrens, um eigenständigen Schutz angesucht wird. Dabei geht es darum, für einen Serienprozeß, z.B. in Verbindung mit einem Zertifizierungsrechner, automatisch mit einer digitalen Signatur versehene Dokumente, oder auch Protokolle zu einem Vorgang, etc., fest zu halten, auf einem Chip zu speichern, der gegebenenfalls unter einem Siegel (z.B. eines Notars oder einer Behörde, etc.) dazwischen geklebt werden kann, um die Unterschrift durch den Notar oder die Behörde noch zu beglaubigen.
Figure DE102005063649B3_0015
A further development example is described below, for which, in addition to use as a device in connection with carrying out the method according to the invention, independent protection is sought. The aim is to record for a series process, eg in connection with a certification computer, documents automatically provided with a digital signature, or protocols for a process, etc., to store them on a chip which may be under a seal ( eg a notary or an authority, etc.) can be glued in between to authenticate the signature by the notary or the authority.

Gespeichert wird auf dem elektrisch programmierbaren ROM das jeweils betreffende Dokument zu dem die Unterschrift geleistet wurde, oder wenn dies zu umfangreich wäre, dann die Nummer des Dokumentes, welches bei einem Notar hinterlegt ist, zusammen mit dem notariellen Nachweis, welche die zu diesem Dokument abgegebenen digitalen Signaturen entsprechen, wobei in diesem ROM-Chip zugleich die digitale Signatur des Notars oder einer Behörde mit gespeichert wird. Dieser Vorgang kann auch automatisiert erfolgen. Als Chip Technologie kann ein elektronisch gegen Überschreiben geschützter FLASH Speicher, oder eine EPROM Technologie, bzw. können alle für Chipkarten üblichen Techniken zur Anwendung kommen, einschließlich der Schnittstelle, die neben ohmscher Kontaktierung auch eine kapazitive Kontaktierung betreffen kann, usw. The relevant document on which the signature was provided is stored on the electrically programmable ROM, or if that would be too extensive, then the number of the document deposited with a notary, together with the notarised proof of the documents submitted for that document correspond to digital signatures, wherein in this ROM chip at the same time the digital signature of the notary or an authority is stored. This process can also be automated. As a chip technology, an electronically protected against overwriting FLASH memory, or an EPROM technology, or can all common chip card techniques are used, including the interface, which may relate to ohmic contacting and a capacitive contacting, etc.

Dabei kann ein solcher Chip nicht nur für den Nachweis einer Unterschrift, sondern auch für den Nachweis beliebiger durch den Benutzer über die Abgabe einer digitalen Signatur herbeigeführter Ereignisse verwendet werden, wobei dann der Zertifizierungsrechner ein entsprechendes Begleitdokument erstellt, bzw. ausdruckt. Z.B. neben der bereits angegebenen Schloßanwendung (zur Betätigung eines elektrischen Schlosses oder einer ähnlichen Vorrichtung), auch um Wahlen durchzuführen. Soll über den Zertifizierungsrechner gewählt werden, dann sind in einem Chip jeweils eine Vielzahl von Stimmen gespeichert, weiters können zur Sicherheit auch mehrere Chips mit den jeweils gleichen Daten beschrieben werden, usw.In this case, such a chip can be used not only for the proof of a signature, but also for the detection of any caused by the user via the delivery of a digital signature events, in which case the certification computer creates a corresponding accompanying document, or printed. For example, in addition to the already mentioned lock application (to operate an electric lock or similar device), also to make choices. Should be selected via the certification calculator, then a lot of votes are stored in a chip, further can also be described for security several chips with the same data, etc.

In besonderer Ausführung und für die Ausstellung beglaubigter Dokumente allgemein anwendbar, ist die in 16 bis 18 und 15 veranschaulichte Variante, bei der die betreffenden Chips 30 auf einem Etikettenstreifen (10 mit Abrißperforationen 11), der auf Rolle (70, 15) gespult ist, aufgebracht sind, wobei die Etikettenstreifen hier das Trägermaterial einer ansonst üblichen Plastikkarte ersetzen.In a special design and generally applicable for the issue of certified documents, the in 16 to 18 and 15 illustrated variant in which the chips in question 30 on a label strip ( 10 with tear-off perforations 11 ), on roll ( 70 . 15 ), are applied, the label strips replace the carrier material of an otherwise conventional plastic card here.

Neben der Möglichkeit die Chips (30) über eine kleine Plastikunterlage oder auch über einem dünnem Keramikplättchen als Unterlage auf die Etiketten aufzukleben, gibt es auch bereits die technischen Voraussetzungen dafür den Chip direkt zwischen zwei Papierträgern einzukleben. Besides the possibility of the chips ( 30 ) Stick on a small plastic backing or even on a thin ceramic plate as a backing on the labels, there are already the technical prerequisites for gluing the chip directly between two paper carriers.

Die Rolle mit den Chips (30), die beispielsweise auf einem Thermopapierstreifen (10) aufgebracht sind, welcher eine mit seitlich (als Abziehrand) hervor stehender Abdeckfolie (80) geschützte Selbstklebeschicht aufweist, wird von einer entsprechenden Rollenhalterung (70, 71, 15) getragen und einem Druckwerk (Gehäuse 61) zugeführt. Diese Druckvorrichtung entspricht beispielsweise einem üblichen Thermodrucker (mit Druckwerk 114 in 15 und Auflage 58), der jedoch zusätzlich noch einen Kontaktierungskopf (53, 53b) zum Kontaktieren des Chips benutzt. Ist die Chipkarte mit kapazitiv gekoppelter Kontaktierung ausgebildet, dann reicht es aus die auf den Papierstreifen (10) aufgebrachte Chipkarte (30) an den Kontakten (53) vorbei einfach durchzuziehen (gegen die Auflage 57 abgestützt). Bei ohmscher Kontaktierung wird der Kontaktierungskopf (53, 53b) durch einen Hubmagneten (EM) während des Papiertransportes jeweils angehoben und nur für die Kontaktierung abgesenkt. Ein optischer Reflexionsmesser 113 tastet am Rand des Papierstreifens eine Kodierung (13, 16) ab, die genau der Kontaktierungsposition des Chips entspricht.The roll with the chips ( 30 ), for example, on a thermal paper strip ( 10 ) are applied, which one with laterally (as a peeling edge) standing out cover ( 80 ) has a self-adhesive layer protected by a corresponding roll holder ( 70 . 71 . 15 ) and a printing unit (housing 61 ). This printing device corresponds for example to a conventional thermal printer (with printing unit 114 in 15 and edition 58 ), which, however, additionally a Kontaktierungskopf ( 53 . 53b) used to contact the chip. If the chip card is designed with a capacitively coupled contact, then it is sufficient to place it on the paper strip ( 10 ) applied smart card ( 30 ) at the contacts ( 53 ) just pull over (against the pad 57 supported). With ohmic contacting, the contacting head ( 53 . 53b) each lifted by a solenoid (EM) during paper transport and lowered only for contacting. An optical reflection meter 113 scans a coding on the edge of the paper strip ( 13 . 16 ), which corresponds exactly to the contacting position of the chip.

Mit dem Thermodrucker (der hier als Option vorgesehen ist) wird zu jedem Chip 30, bzw. zu jedem durch Perforation (11) abtrennbarem Etikett, jeweils ein Text und ein Barcode aufgedruckt, der gleichfalls auch auf dem betreffendem Dokument (40) mit ausgedruckt wird (vgl. 18). Somit vor dem Aufkleben des Etiketts auf das Dokument, durch einfaches Scannen des Etiketts und des Dokumentes mit einem Barkodescanner, oder auch Ziffernscanner, etc., genau verglichen werden kann, ob der zuvor über den Zertifizierungsserver zu einem ausgedruckten Dokument beschriebene Chip (30) überhaupt zu dem Dokument gehört.With the thermal printer (which is provided here as an option) becomes each chip 30 , or to each by perforation ( 11 ) label, one text and one barcode each, which is also printed on the 40 ) is printed with (cf. 18 ). Thus, before the label is pasted onto the document, by simply scanning the label and the document with a barcode scanner, or also digit scanner, etc., it can be accurately compared whether the chip previously described via the certification server to a printed document ( 30 ) belongs to the document at all.

Nach dem Aufkleben des mit dem Chip (30) bestückten Papierstreifens 10 auf das betreffende Dokument 40, wird das Siegel (20) des Notars, oder einer Behörde (welche den Zertifizierungsserver überwacht) darüber geklebt, gegebenenfalls noch mit der Schnur, welche die Dokumentenseiten (40) unlösbar miteinander verbindet. Wobei bei Abspeicherung des kompletten Dokumententextes auf dem Chip (30), sich diese ansonsten übliche Verbindungsschnur des Dokumentes eigentlich erübrigt.After sticking with the chip ( 30 ) equipped paper strip 10 to the document in question 40 , the seal ( 20 ) of a notary, or an authority (which monitors the certification server) glued over it, possibly with the cord which the document pages ( 40 ) inseparably connects with each other. Wherein when storing the complete document text on the chip ( 30 ), this otherwise usual connection cord of the document is actually unnecessary.

Kann der Chip kapazitiv kontaktiert werden, dann muß das Siegel 20 keine Fenster aufweisen, da die Abtastelektroden durch das Siegel (20) hindurch die Kontaktierung des Chips vornehmen können. Ist dies nicht der Fall, dann weist das Siegel (20) ein entsprechendes Fenster 22 auf. Die am Siegel 20, als auch auf dem Trägerstreifen 10 des Chips 30 aufgedruckte Markierung m, (z.B. als Fadenkreuz, etc.) erleichtern das Präzise aufsetzen des Siegels 20, wenn ein Fenster 22 vorgesehen ist.If the chip can be contacted capacitively, then the seal must 20 have no windows, since the scanning electrodes through the seal ( 20 ) through the contacting of the chip can make. If this is not the case, then the seal ( 20 ) a corresponding window 22 on. The seal 20 , as well as on the carrier strip 10 of the chip 30 imprinted mark m, (eg as a crosshair, etc.) facilitate the precise placement of the seal 20 if a window 22 is provided.

In 17 ist ein Gehäusevorschlag für ein Lesegerät des Chips dargestellt, wenn der Chip z.B. eine ohmsche Kontaktierung aufweist. Das Gehäuse entspricht in seinem Design einem üblichen Kassetten Stempel (natürlich ohne Stempel und ohne Stempelkissen). Anstelle des Stempels wird der Trägersockel (53b) der Kontaktstifte 53 bei Betätigung des Griffes 50 nach unten gedrückt, wobei gegebenenfalls an einem Display 54 (Option) die Bezeichnung des Dokumentes (TEXT) direkt ablesbar ist. Die Elektronik (53b) mit den federnden Abtastspitzen und mit den Batterien (nicht dargestellt) ist im Griffteil 50 untergebracht, welches sich durch Andrücken der seitlich eingelassenen Druckknöpfe k, die Verriegelungsfedern f so weit zurück drücken, daß sie aus den Anschlägen a ausrasten, abheben läßt, um die Batterie zu wechseln. die Datenübertragung zum Rechner erfolgt über eine HF- oder über eine Infrarot (59) Schnittstelle, vergleichbar mit einer kabellosen Maus oder Tastatur. Das Siegel weist dann noch einen aufgedruckten Aufsetzrahmen 21 auf, nach dem die Aufsetzfläche 51 des „Stempels“ exakt aufgesetzt werden kann, um bei anschließendem Runterdrücken die Kontakte zu kontaktieren, und zwar solange bis im Stempel ein eingebauter Piezo Pips ertönt, der anzeigt, daß die Daten des Chips erfolgreich gelesen und zum Rechner übertragen worden sind, dito wenn er ausbleibt, die Datenübertragung fehl geschlagen hat, was bei Vorhandensein eines Display 54 an diesem angezeigt wird, bzw. ansonsten am Rechner festgestellt wird, wenn die Bestätigung ausbleibt (wenn diese vorerst am Rechner initialisiert worden ist). Ansonsten ist es zweckmäßig, nach dem Lesen de Chips 30 in der Elektronik des Stempels zwischen zu speichern, die zugehörige Software über die drahtlose Verbindung des Rechners aufzurufen, oder zu checken und die Daten in den Rechner (PC, Server) einzuschreiben.In 17 is a housing suggestion for a reader of the chip shown when the chip has, for example, an ohmic contact. The housing corresponds in its design to a standard cassette stamp (of course without stamp and without ink pad). Instead of the stamp, the support base ( 53b) the contact pins 53 upon actuation of the handle 50 pressed down, where appropriate, on a display 54 (Option) the name of the document (TEXT) is directly readable. The Electronic ( 53b) with the resilient scanning tips and with the batteries (not shown) is in the handle part 50 housed, which can be by pushing the laterally inserted snaps k, the locking springs f back so far that they disengage from the attacks a, can lift off to change the battery. the data transmission to the computer takes place via an HF or via an infrared ( 59 ) Interface, similar to a wireless mouse or keyboard. The seal then has a printed Aufsetzrahmen 21 on, after which the landing surface 51 of the "stamp" can be placed exactly to contact with subsequent press down the contacts, and until the punch a built-in piezo pips sounds, indicating that the data of the chip have been successfully read and transferred to the computer, ditto if he is missing, the data transmission has failed, resulting in the presence of a display 54 is displayed on this, or otherwise determined on the computer, if the confirmation is missing (if this has been initially initialized on the computer). Otherwise, it is useful after reading de chips 30 to store in the electronics of the stamp between, to call up the corresponding software over the wireless connection of the computer, or to check and to write the data into the computer (PC, server).

Eine weitere Option ist, anstelle von Batterien oder eine Akkus (die im Griffgehäuse 50 untergebracht sind) einen Generator G für die Stromerzeugung zu verwenden. Dabei wird die übliche Konstruktion eines Kassetten Stempelgehäuses benutzt, bei der durch das Runterdrücken des Griffes 50 über eine an den Führungsschienen des Stempels vorgenommene Umlenkung der Linearbewegung in eine Rotationsbewegung, ein Generator Rotor G rotiert (anstelle des ansonst hier befestigten Stempels, wobei die Achse a, jedoch ohne Drehstempel, auf die andere Seite zwischen den Kontakt Federstiften (56) durchgeführt ist). Der Stators des Generators ist dann an der seitlich geführten Linearführung des Griffes befestigt und wird somit durch die Hubbewegung des Griffes (so wie ansonsten auch die Lagerung des Stempels, bzw. hier des Rotors G) linear mit bewegt. Als Rotor sind z.B. kleine Dauermagnete (Kobalt, etc.) vorgesehen. Da die gesamte Elektronik ohnehin im Stempel sich befindet, bildet die Kontaktierung der in der Statorwicklung erzeugten Generatorspannung, die einen Kondensator auflädt keine besonderen Probleme. Die Generatorspannung ist dann über eine übliche Gleichrichterschaltung mit einer betreffenden Regelung und Überspannungsschutz einem Kondensator zugeführt, der ein getaktetes Mini Netzteil zur Erzeugung der Spannung (für den Sender, gegebenenfalls auch Empfänger der abgegriffenen Chipsignale) speist.Another option is instead of batteries or a battery (which is in the handle housing 50 are housed) to use a generator G for power generation. The usual construction of a cassette stamping case is used in which by depressing the handle 50 via a deflection of the linear movement in a rotational movement made on the guide rails of the stamp, a generator rotates rotor G (instead of the stamp otherwise fastened here, the axis a, however, without rotary punch, on the other side between the contact spring pins ( 56 ) is performed). The stator of the generator is then attached to the laterally guided linear guide of the handle and thus by the stroke movement of the handle (as well as otherwise the storage of the punch, and here the rotor G) moves linearly with. As a rotor, for example, small permanent magnets (cobalt, etc.) are provided. Since all the electronics are in the stamp anyway, the contacting of the generator voltage generated in the stator winding, which charges a capacitor, presents no particular problems. The generator voltage is then fed via a conventional rectifier circuit with a relevant control and overvoltage protection to a capacitor which feeds a clocked mini power supply for generating the voltage (for the transmitter, possibly also receiver of the tapped chip signals).

Eine weitere Option betrifft noch einen zusätzlichen Ministempel 100, der entweder am Griffgehäuse 50 statisch fest (mit Tintenübernahme über ein externes Stempelkissen) oder auch direkt an der Rotorachse des Generators als Drehstempel (mit eingebautem Stempelkissen 101) befestigt ist, und gegebenenfalls natürlich auch ohne Generator (bei Batteriebetrieb) eingebaut sein kann, und seitlich der Kontakte 56 angeordnet ist, mit dem Zweck, auf dem Dokument einen Punkt oder ein kleines Zeichen zu stempeln, als Bestätigung dafür, daß nach Aufkleben des Siegels die Funktion des Chips nochmals getestet wurde.Another option concerns an additional mini temple 100 that is either on the handle housing 50 Static (with ink transfer via an external ink pad) or directly on the rotor axis of the generator as a rotary punch (with built-in ink pad 101 ), and if necessary, of course, can also be installed without a generator (battery operation), and the sides of the contacts 56 with the purpose of stamping a dot or a small character on the document as confirmation that after the seal has been affixed, the function of the chip has been retested.

Weiters bedeuten in 15, 60....Führungsrollen, 90 Auflage.Furthermore, in 15 . 60 .... guide rollers 90 Edition.

Es ist evident, daß anstelle eines Papieres auf dem (oder zwischen Papierschichten eingebettet) die Chips 30 angeordnet sind, auch eine Folie, etc. zur Anwendung kommen könnte. In 16 sind die Chips alternierend abwechselnd versetzt (in Bezug zur Längsmittellinie des Papierstreifens 10) angeordnet, damit sie symmetrisch auftragen. Sie könnten jedoch auch in der Mitte des Streifens platziert sein, oder es können zur Symmetrierung auch Plastik oder Kartonplättchen ohne Chip noch verwendet werden, usw. Weiters kann für den in 15 gezeigten Vorschlag auch noch eine Aufwickelvorrichtung zum Aufwickeln der automatisch transportierten Etiketten mit den automatisch durch den Zertifizierungsserver beschriebenen Chips vorgesehen sein, wobei die Dokumente dann beim Ausdrucken durch den Zertifizierungsserver so gestapelt sind, daß das letzte Dokument ganz jeweils oben am Stapel liegt, d.h. in der Reihenfolge dem Stapel entnommen werden können, wie die Etikettenstreifen mir den Chips von der (in 15 nicht mehr dargestellten und am Ende e angeschlossenen) Aufwickelrolle der Reihe nach abgerissen werden können.It is evident that instead of a paper on (or embedded between layers of paper) the chips 30 are arranged, a film, etc. could be used. In 16 the chips are alternately offset alternately (in relation to the longitudinal centerline of the paper strip 10 ) so that they apply symmetrically. However, they could also be placed in the middle of the strip, or it can be used for balancing even plastic or cardboard chip without a chip, etc. Furthermore, for the in 15 Proposal also shown a rewinder for winding the automatically transported labels with the chips automatically described by the certification server be provided, the documents are then stacked when printed by the certification server so that the last document is at the top of the stack, ie in the Order the stack can be removed, as the label strips me the chips from the (in 15 not shown and connected at the end of e) take-up reel can be torn off in order.

In Verbindung mit der beschriebenen Vorrichtung können Notare oder auch Gerichte wie am Fließband Dokumente beglaubigen, die weltweit unter Benutzung des Internet unterzeichnet werden können. Genauso lassen sich Behörden auf diese Weise weltweit vernetzen, um termingerecht eine rechtsgültige Auskunft mit entsprechender Unterzeichnung an einen anderen Staat oder einer Behörde, Notar, etc., abzugeben.In connection with the device described, notaries or even courts can certify documents as on the assembly line, which can be signed worldwide using the Internet. In the same way, public authorities can be networked worldwide in this way in order to submit timely and legally binding information with a corresponding signing to another state or authority, notary, etc.

Beglaubigung von elektronischen Signaturen für E-Mails, die vom Unterfertigten abgesendet werden:Certification of electronic signatures for e-mails sent by the undersigned:

Die gleiche Prozedur kann auch mit einer abgesendeten E-Mail vorgenommen werden, indem die E-Mail zuerst vorab an den Zertifizierungsserver gesendet wird, wo sie in einer Datenbank des Servers unter der (E-Mail) Adresse des Absenders abgelegt wird. Der Absender ruft den betreffenden Dienst, z.B. die Web-Seite des Zertifizierungsservers auf, loggt sich über die bevorzugte Datenschleife DS über sein Handy mit seinem Client Rechner CL ein, gibt seine (E-Mail) Adresse an, und bekommt so Zugang zu seinem Dokument, das ihm auf dem Client Rechner CL angezeigt wird und zu dem er wie bereits im Prinzip erläutert, eine elektronische Unterschrift mit seinem Handy abgeben kann. Nach der Unterzeichnung des Dokumentes, hat er immer noch die Möglichkeit das Dokument nicht abzusenden, sondern auf dem Zertifizierungsservers zu löschen, es wird dann die elektronische Unterschrift mit gelöscht, ebenso kann er das Dokument auch noch vor der Unterzeichnung auf dem Zertifizierungsserver löschen, oder schickt das Dokument zur Unterzeichnung ab. Wird das Dokument nicht unterzeichnet und der Benutzer verläßt die Web-Seite des Zertifizierungsservers für eine längere Zeit (Auszeit), dann wird das Dokument automatisch auf dem Zertifizierungsservers gelöscht. The same procedure can also be performed with a sent e-mail by first sending the e-mail in advance to the certification server, where it is stored in a database of the server at the sender's e-mail address. The sender calls the relevant service, eg the web page of the certification server, logs over the preferred data loop DS on his mobile phone with his client computer CL one, gives his ( e -Mail) address, and so gets access to his document, which calculates him on the client machine CL is displayed and to which he, as already explained in principle, can submit an electronic signature with his cell phone. After the signing of the document, he still has the possibility not to send the document, but to delete it on the certification server, then the electronic signature will be deleted, as well as delete the document before signing on the certification server, or sends sign the document for signature. If the document is not signed and the user leaves the Certification Server web page for a long time (time out), the document is automatically deleted from the Certification Server.

Die Absendung des Dokumentes kann so erfolgen, daß im Inhalt der E-Mail im Kopf der Adressat automatisch in das Absendefenster des Zertifizierungsservers eingesetzt wird, das vom Benutzer auch korrigiert werden kann. Erreicht die E-Mail den Adressaten nach ihrem Absenden vom Zertifizierungsservers nicht, dann wird der Adressat entsprechend benachrichtigt.The document can be sent in such a way that the content of the e-mail in the header automatically places the addressee in the submission window of the certification server, which can also be corrected by the user. If the e-mail does not reach the addressee after being sent by the certification server, the addressee will be notified accordingly.

Archivierung des Absendernachweises: Zur Archivierung des Nachweises, daß der Benutzer die E-Mail über den Zertifizierungsserver unterzeichnet und an den bezeichneten Absender abgeschickt hat, wird der Inhalt der E-Mail und die zugehörigen weiteren Leitdaten, wie Adressat, Absender, Datum, Unterzeichneter, auf dem Zertifizierungsserver gespeichert, was auch verschlüsselt erfolge kann.Archiving the sender's proof: To archive the proof that the user has signed the e-mail via the certification server and sent it to the designated sender, the content of the e-mail and the associated further guide data, such as addressee, sender, date, undersigned, stored on the certification server, which can also be encrypted.

Je nach Umfang des Inhaltes, wird z.B. neben den unverschlüsselt gespeicherten Leitdaten, der Schlüssel der E-Mail auf dem Chip gespeichert, der z.B. Notariell verwahrt wird. Dieser Schlüssel kann zwar auf dem Zertifizierungsserver zur Sicherheit bei dessen Daten weiterhin verschlüsselt gespeichert werden, dies erfolgt jedoch nur für den Notfall, daß der Chip defekt wäre.Depending on the size of the content, e.g. in addition to the unencrypted stored Leitdaten, the key of the e-mail stored on the chip, the e. Notarized. Although this key can still be stored encrypted on the certification server for security of its data, this is done only in case of an emergency that the chip would be defective.

In besonderer Weiterbildung ist auf dem Chip ein besonderer Algorithmus vorgesehen, der die Anschaltung des Chips an den Zertifizierungsserver steuert, und zwar so, daß er den Schlüssel für die Entschlüsselung des auf dem Zertifizierungsserver ausschließlich verschlüsselt abgespeicherten Dokumentes liefert, jedoch nur dann, wenn zum Zeitpunkt, wo dies der Fall sein soll:

  1. 1) Der Chip über die Schnittstelle zum Zertifizierungsserver, das ist beispielsweise der bereits erläuterte Kontaktstempel, der auf den Chip auf einem betreffendem Dokument (in gedruckter Form) auf das Siegel aufgesetzt wird,
  2. 2) und während der Stempel betätigt wird, muß der Absender, bzw. der Unterfertigte der E-Mail sich über sein Handy zur Leistung der digitalen Unterschrift über die Datenschleife DS eingeloggt haben, die Unterschrift leisten und auch weiters einen Modus, der über die Datenschleife DS dem Zertifizierungsserver übergeben wird, vorgewählt haben, der die Initialisierung der zu Entschlüsselung angegebenen Datei einleitet. Diese Datei entspricht dem im Chip vermerkten Dateinamen, der dem Benutzer (Adressaten) auf seinem Client Rechner angezeigt wird, wenn (z.B. im Notariat) der Kontaktstempel auf den betreffenden Chip gesetzt wird.
In a particular development, a special algorithm is provided on the chip, which controls the connection of the chip to the certification server, in such a way that it provides the key for the decryption of the encrypted only on the certification server document, but only if at the time where this should be the case:
  1. 1) The chip via the interface to the certification server, this is, for example, the already explained contact stamp which is placed on the chip on a respective document (in printed form) on the seal,
  2. 2) and while the stamp is being pressed, the sender or the undersigned of the e-mail must use his mobile phone to perform the digital signature over the data loop DS logged in, signing, and also running a mode over the data loop DS to the certification server that initiates the initialization of the file specified for decryption. This file corresponds to the file name noted in the chip, which is displayed to the user (addressee) on his client computer if (eg in the notary office) the contact stamp is placed on the relevant chip.

Erst dann wird das betreffende Dokument am Zertifizierungsserver entschlüsselt.Only then will the relevant document be decrypted on the certification server.

Bei der Archivierung der Chips kann der Notar oder das Gericht, etc. gebundene Akten führen, in denen jeweils der Dateiname, die Leitdaten, usw. zum schnellen Auffinden eines Vorganges angegeben sind. Dabei kann es für besonders wichtige Vorgänge auch Sinn machen, den Vorgang auf zwei Chips in doppelter Ausfertigung zu speichern, und gegebenenfalls wichtige Texte eines Dokumentes, gleichfalls jeweils direkt auf dem Chip zu speichern, usw.When archiving the chips, the notary or the court, etc. can keep bound files, in each of which the file name, the guide data, etc. are indicated for quickly locating a process. It may also make sense for particularly important processes to save the process on two chips in duplicate, and possibly important texts of a document, also each store directly on the chip, etc.

Der Benutzer hat auf seinem Rechner gleichfalls diese Dokumente unter diesem Namen gespeichert. Für denn Fall einer Reklamation, z.B. eines Gerichtes, oder einer Behörde, daß sie eine bestimmte E-Mail nicht erhalten hätte, kann dann der Notar den Chip unter diesen Daten in seinen Büchern finden, und nach der oben beschriebene Methode die Datei entschlüsseln, ausdrucken und an die betreffende Stelle (Behörde) senden, mit der Beglaubigung, daß diese E-Mail (Uhrzeit + Datum) abgeschickt wurde.The user has also saved these documents under this name on his computer. For the case of a complaint, e.g. a court, or an authority, that they did not receive a certain e-mail, then the notary can find the chip under this data in his books, and according to the method described above, decrypt the file, print and send it to the relevant body (Authority ) with the attestation that this e-mail (time + date) has been sent.

Dabei kann bei Behörden zusätzlich auch noch ein Quittungsbetrieb für das Absenden von E-Mails vereinbart werden, daß der Server der Behörde dem Zertifizierungsserver automatisch eine Quittung für eine empfange E-Mail (mit Angabe der genauen Daten, auch gegebenenfalls einer laufenden Nummer, wenn mehrere Mails) zu sendet.It can also be agreed with authorities also a receipt for sending e-mails that the server of the authority the certification server automatically a receipt for a Receive e-mail (indicating the exact data, including if necessary a serial number, if several e-mails) to send.

Beglaubigung von elektronischen Signaturen für Faxe, die vom Unterfertigten abgesendet werden:Certification of electronic signatures for faxes sent by the undersigned:

Dies erfolgt im Prinizip genauso, wie oben für E-Mails beschrieben, nur daß der Zertifizierungsserver beim Absenden an den Adressaten vom Absender eine FAX- Nummer erhält, ab die er die E-Mail als FAX absendet. Dabei können auch Anlagen als Bild Datei an die dem Zertifizierungsserver betreffende E-Mail mitgegeben und bei der Weiterleitung mitgefaxt werden. Auch diese Dateien können verschlüsselt gespeichert werden, usw.This is done in the same way as described above for e-mails, except that the sender receives a FAX number from the sender when sending it to the addressee, from which he sends the e-mail as FAX. In this case, attachments can also be sent as an image file to the e-mail concerning the certification server and faxed during forwarding. These files can also be stored encrypted, etc.

Bzw. können zu unterschiedlichen Kosten auch verschiedene Modi zur Anwendung kommen:

  • - es werden nur die Leitdaten auf dem Chip gespeichert,
  • - es wird auch das übersendete Dokument auf dem Chip verschlüsselt gespeichert.
Respectively. Different modes can be used at different costs:
  • - only the guide data is stored on the chip,
  • - The transmitted document is also stored encrypted on the chip.

Somit die Post mit Millionen von eingeschrieben Briefen an Behörden, etc. entlastet werden kann.Thus the post office can be relieved with millions of registered letters to authorities, etc.

Es kann sich für die Post sogar lohnen, diesen Service anzubieten, dann erhält der Auftraggeber, der über eine E-Mail unter eines bei der Post, oder im Auftrag der Post bei einer Behörde aufgestellten Zertifizierungsservers ein FAX mit beglaubigter Unterschrift verschickt hat, auf dem Postweg und eingeschrieben ein Dokument mit dem Chip, welches er mit dem bevorzugten Stempelkontakt und einer Schnittstelle zu seinem Client Rechner CL autark, oder über den Zertifizierungsserver bei einloggen über die bevorzugte Datenschleife DS zur Kontrolle auslesen kann. Dieses Dokument mit dem aufgeklebten Chip kann bei der Post auch vollautomatisch hergestellt werden (indem die Chips sich z.B. bereits auf einer Rolle mit entsprechenden Abreißkarten, auf die der Adressat vom Zertifizierungsserver mit einem Nadeldrucker aufgedruckt wird) befinden, und dient dem Empfänger als Nachweis für sein als E-Mail abgesendetes, als FAX mit beglaubigter Unterschrift weiter geleiteten Brief.It may even be worthwhile for the post office to offer this service, and then the client, who has sent an FAX with a certified signature by e-mail to a certification server established at the post office or on behalf of the post office, receives Postal and enrolled a document with the chip, which he can read with the preferred stamp contact and an interface to his client computer CL self-sufficient, or via the certification server when logging on the preferred data loop DS for control. This document with the glued-on chip can also be produced fully automatically at the post office (for example, the chips are already printed on a roll with corresponding tear-off cards to which the addressee of the certification server is imprinted with a dot-matrix printer) and serves as proof for the recipient sent by e-mail and forwarded as FAX with a certified signature.

➢ Eine weitere Variante betrifft das bereits genannte und zum Teil beschriebene Ausführungsbeispiel zur Öffnung eines Schlosses, etc., oder zur sonstigen Betätigung eines Auslösevorganges (wie z.B. die Öffnung eines Schrankens einer Straßensperre, oder die Freigabe des Zutrittes einer Person über ein Drehkreuz, usw.) durch den Server, jedoch nur wenn auch gleichzeitig die Datenschleife über das Handy geschlossen, und die digitale Signatur geleistet wird.➢ Another variant relates to the already mentioned and partially described embodiment for opening a lock, etc., or for other operation of a triggering operation (such as the opening of a barrier a roadblock, or the release of the access of a person via a turnstile, etc. ) by the server, but only if at the same time closed the data loop on the phone, and the digital signature is made.

Bei solchen Anwendungen wird die Betätigung des Schlosses, bzw. des (allgemeinen) Auslösevorganges einer allgemeinen Vorrichtung nur frei gegeben, wenn einerseits der Server einen durch Zufallsgenerator erzeugten Kode (KODE) über eine Datenverbindung zur Vorrichtung (z.B. zu einem Schloß) sendet, z.B. über eine Internet Datenverbindung, und andererseits diesen Kode (KODE) weiterhin noch über die weitere Verbindung, z.B. über die Telefonverbindung T- an das Handy sendet, welches durch Schließen der bevorzugten Datenschleife (akustisch oder über Infrarot, etc.) DS, den vom Server erhaltenen Kode (KODE) an die Vorrichtung (z.B. in ein elektronisches Schloß) eingibt, die den über die unmittelbare Datenverbindung (z.B. einer Internet Datenverbindung) vom Server erhaltenen (KODE) mit dem weiterhin über die Datenschleife (die durch die Kopplung über das Handy gebildet wird) vom Server erhaltenen Kode (KODE) vergleicht, sozusagen als verlängerte Funktion des Servers.In such applications, the operation of the lock, or the (general) triggering operation of a general device is only released if, on the one hand, the server generates a randomly generated code ( CODE ) via a data connection to the device (eg to a lock) sends, for example via an Internet data connection, and on the other hand, this code ( CODE ) continues to send via the further connection, eg via the telephone connection T- to the mobile phone, which by closing the preferred data loop (acoustically or via infrared, etc.) DS , the code received from the server ( CODE ) to the device (eg in an electronic lock), which receives the data received via the direct data connection (eg an Internet data connection) from the server ( CODE ) with which continues via the data loop (which is formed by the coupling via the mobile phone) received from the server code ( CODE ) compares, so to speak, as an extended function of the server.

Dabei ist es auch bei dieser Variante zweckmäßig, den Kode wieder zu verschlüsseln, bzw. zu verfremden. Das erfolgt beispielsweise so, daß bei dieser Verschlüsselung die vom Server über die unterschiedlichen Datenwege (bei dieser parallelen Variante über das Telefonnetz T-# des Handy und der IT-Schnittstelle des Schlosses der „Datenschleife“ DS) abgesendeten Kodes (KODE) ungleich sind, weil der an und für sich übereinstimmende Kode (KODE) bei der Einspeisung in das Telefonnetz T-# verfremdet wird, d.h. verschlüsselt zum Handy übertragen wird, das wieder die Rückbildung (Entschlüsselung) des Kodes vornimmt, so daß bei korrekter Datenschleife DS über die Datenschleife der gleiche Kode (KODE) in die Entriegelungselektronik des Schlosses eingespeist wird, wie er dieser Elektronik vom Server direkt über die IT-Verbindung zugesendet wird. Der vom Server über die direkte IT-Verbindung eingespeiste Kode ist natürlich gleichfalls verschlüsselt und wird in der Entriegelungselektronik entschlüsselt. Dabei ist es sinnvoll, gegebenenfalls, wenn Parameter (z.B. offene Schlüssel, etc.), die in der Entriegelungselektronik für die Entschlüsselung der Kodes verwendet werden sollen, aktualisiert werden sollen (gleichfalls verschlüsselt mit einem festen, geschlossenen Schlüssel), dies über die in ihrer Zuordnung (über Kreuz ausgetauschten) Datenwege vorzunehmen, d.h. die vom Server gegebenenfalls gesendeten (offenen) Paramter für die Entschlüsselung des über die IT-Verbindung übertragenen Kodes (KODE) werden über die Telefonverbindung T-# an das Handy gesendet und die Paramter für die Entschlüsselung des über die Telefonverbindung T-# an das Handy übertragenen Kodes (KODE) werden über die IT-Verbindung an das Handy gesendet. Wobei über die vom Benutzer vor Ort (beim Schloß) geschlossene Datenschleife DS, das Handy die Paramter über die Datenschleife DS von der (an die IT-Verbindung angeschlossene) Entriegelungselektronik erhält und die Entriegelungselektronik die Paramter über die Datenschleife DS von der Telefonverbindung des Handy erhält.It is also useful in this variant to encrypt the code again, or to alienate. This is done, for example, so that in this encryption from the server via the different data paths (in this parallel variant over the telephone network T- # of the mobile phone and the IT Interface of the lock of the "data loop" DS) sent codes ( CODE ) are unequal, because the code, which in itself matches ( CODE ) is alienated when fed into the telephone network T- #, that is encrypted transmitted to the mobile, which again performs the decryption (decryption) of the code, so that when the correct data loop DS via the data loop the same code ( CODE ) is fed into the unlocking electronics of the lock, as he this electronics from the server directly over the IT Connection is sent. The from the server over the direct IT Connection fed code is of course also encrypted and is decrypted in the unlocking electronics. It makes sense, if necessary, if parameters (eg open keys, etc.) that are to be used in the unlocking electronics for the decryption of the codes to be updated (also encrypted with a fixed, closed key), this on in their Assignment (cross-exchanged) to make data paths, ie, if necessary sent by the server (open) parameters for the decryption of the over IT -Connection transmitted codes ( CODE ) are sent over the telephone line T- # to the mobile phone and the parameters for the decryption of the transmitted over the telephone line T- # to the phone codes ( CODE ) are about the IT Connection sent to the phone. Whereby via the data loop DS closed by the user on site (at the lock), the mobile phone transmits the parameters via the data loop DS from the (to the IT Connection) and the unlocking electronics receives the parameters via the data loop DS from the telephone connection of the mobile phone.

Wobei nur bei Übereinstimmung der über die getrennten Datenwege erhaltenen entschlüsselten Kodes, die Betätigung des Schlosses, bzw. der (allgemeine) Auslösevorgang einer allgemeinen Vorrichtung, unmittelbar durch die Elektronik des Schlosses, bzw. der Vorrichtung erfolgt.Whereby the decrypted codes obtained via the separate data paths, the actuation of the lock, or the (general) triggering operation of a general device, take place directly through the electronics of the lock, or the device, only if they match.

Figure DE102005063649B3_0016
Der Unterschied dieses Beispiels zum Vergleich des Kodes direkt beim Server ist der, daß genau genommen hier zwischen Absenden (vom Server) und Vergleich des Kodes (an der Vorrichtung, bzw. am Schloß) eine Parallelschaltung der unterschiedlichen Datenwege (Server, Telefon T-#) statt findet, während bei den vorherigen Beispielen zwischen Absenden (vom Server) und Vergleich des Kodes (wieder am Server) eine Serienschaltung (über den Client, bzw. ein Telefon oder einem Handy, gegebenenfalls auch zwei Handy's) statt findet. Jedoch wird in beiden Fällen die Datenschleife durch die Endgeräte des Benutzers (z.B. Handy und IT-Schnittstelle, bzw. Client Rechner CL) geschlossen. Dito kann in beiden Fällen die Verfremdung bzw. Verschlüsselung / Entschlüsselung des (der ) über die Datenschleife übertagenen Kodes erfolgen. Wobei z.B. bei der Serienschaltung es zweckmäßig ist, die Verfremdung bzw. Verschlüsselung an der Datenschleife DS (z.B. im Handy, und/oder gegebenenfalls auch im Client CL) vorzunehmen und die Rückbildung bzw. Entschlüsselung des über die Datenschleife DS zum Server übertragenen Kodes, beim Server vorzunehmen.
Figure DE102005063649B3_0016
The difference of this example for the comparison of the code directly at the server is that strictly speaking here between sending (from the server) and comparing the code (at the device, or at the castle) a parallel connection of the different data paths (server, telephone T- # ) takes place, while in the previous examples between sending (from the server) and comparison of the code (again on the server) a series circuit (via the client, or a phone or a cell phone, possibly also two cell phone's) takes place. However, in both cases, the data loop through the user's terminals (eg cell phone and IT Interface, or client computer CL ) closed. In both cases, the alienation or encryption / decryption of the code transmitted via the data loop can take place. Where, for example, in the series connection, it is expedient, the alienation or encryption at the data loop DS (eg in the mobile phone, and / or possibly also in the client CL ) and the regression or decryption of the data loop DS to the server transmitted codes to make the server.

14a veranschaulicht die Serienschaltung über die Datenschleife DS auf der Client Seite CL; 14b hingegen die Parallelschaltung. 1, 2 sind die beiden Datenwege von denen einer z.B. eine Internet Verbindung und die andere eine Telefonverbindung ist. 14a illustrates the serial connection via the data loop DS on the client side CL ; 14b however, the parallel connection. 1, 2 are the two data paths of which one example, an Internet connection and the other is a telephone connection.

In 14a erfolgt der Vergleich (1=2) des vom Server generierten, und über die Datenschleife (1,2) gesendeten Zufallskodes im Server, und wird gegebenfalls an der Datenschleife DS (bzw. einem an der Endpunkte, bzw. Endgeräte, über welches die Datenschleife DS geschlossen wird) zum Zwecke der Verschlüsselung verfremdet und beim Server zur Entschlüsselung wieder hergestellt.In 14a the comparison (1 = 2) of the random codes generated by the server and sent via the data loop (1, 2) takes place in the server and, if appropriate, takes place on the data loop DS (or one at the endpoints, or terminals over which the data loop DS closed) for the purpose of encryption alienated and restored to the server for decryption.

In 14b erfolgt der Vergleich (1=2) des vom Server generierten, und über die Datenschleife (1,2) gesendeten Zufallskodes beim Client (in einem der beiden die Datenschleife DS bildenden Endgeräte, wobei in Sonderfällen dieser Vergleich auch in beiden Endgeräten vorgenommen sein kann um in Koinzidenz bewertet zu werden, usw.), und der Kode wird gegebenenfalls bei der Aussendung durch den Server zum Zwecke der Verschlüsselung verfremdet und an der Datenschleife DS (d.h. an betreffendem, bzw. betreffenden Endgerät(en) ) zur Entschlüsselung wieder hergestellt.In 14b the comparison (1 = 2) of the server-generated and the data loop ( 1 . 2 ) sent random code at the client (in one of the two the data loop DS forming terminals, whereby in special cases this comparison may also be made in both terminals in order to be evaluated in coincidence, etc.), and the code may be alienated upon transmission by the server for the purpose of encryption and at the data loop DS (ie relevant terminal (s)) for decryption.

Es ist evident, daß die beiden Verfahren nach 14a und 14b zusammen angewendet werden können, falls dies für die Anwendung von Nutzen ist.It is evident that the two methods after 14a and 14b can be used together if it is useful for the application.

Dabei bestehen für die zuvor beschriebenen Varianten gleichfalls Möglichkeiten anstelle einer Serienschaltung eine Parallelschaltung der Datenschleife vorzunehmen, z.B. wenn davon ausgegangen werden kann, daß der Kodevergleich in einem Handy sicher und nicht manipulierbar vorgenommen werden kann, und um dem Benutzer weiterhin unmittelbar (auch ohne besonderes Quittungssignal, bzw. auch unabhängig von der im Kode enthaltenen Namenskodierung, bzw. Namensgebung des Servers) die Garantie zu geben, daß auch er tatsächlich mit dem angewählten Server kommuniziert, usw.Likewise, for the variants described above, it is also possible, instead of a series connection, to make a parallel connection of the data loop, e.g. if it can be assumed that the code comparison can be made in a mobile phone safely and not manipulated, and continue to the user directly (even without special acknowledgment signal, or regardless of the name coding contained in the code, or naming the server) the Guarantee that he actually communicates with the selected server, etc.

Dabei ist in beiden Fällen (Serienschaltung oder Parallelschaltung der Datenschleife) evident, daß z.B. die in den Beispielen als zweiter, sicherer Datenweg angenommene Telefonverbindung (T-#), gleichfalls über eine Internetverbindung geschaltet werden kann. Diese Verfahren sind weit fortgeschritten und können gegebenfalls auch angewendet werden, um vom Server einen Rückruf zum Telefonanschluß T-# des Benutzers (beim Client CL) anzufordern, usw.In both cases (series connection or parallel connection of the data loop), it is evident that e.g. the telephone connection (T- #) assumed in the examples as a second, secure data path can likewise be switched over an Internet connection. These methods are well advanced and may also be used to request the server to call back to the user's T-# telephone (at client CL), and so on.

Figure DE102005063649B3_0017
Zu den beiden Optionen Serienschaltung oder Parallelschaltung der Datenschleife ist weiterhin noch festzustellen, daß zum Zwecke der Prüfung der Datenschleife durch einen Kode (KODE) dieser Kode anstelle durch den Server im Prinzip auch durch das Handy (bzw. allgemein durch eines der beiden Endgeräte, welche für die Herstellung der Datenschleife benutzt sind) erzeugt und gesendet werden kann, bei den jeweiligen Optionen, ob die Gleichheit des Kodes bei der Datenschleife DS oder beim Server geprüft wird. Die Datenschleife wird dann sozusagen beim Server gebildet. Ebenso kann die Verfremdung (Verschlüsselung) und Wiederherstellung der Gleichheit (Entschlüsselung) den Erfordernissen angepaßt, auch so erfolgen, daß die Verschlüsselung/Entschlüsselung am Server/Client oder auch umgekehrt (Client/Server) erfolgen kann. D.h. man erhält die Möglichkeiten durch Anwendung des Dualitätsprinzips, indem man bei 14a, bzw. 14b Server und Client einfach vertauscht.

  • • Eine weitere Option, die erforderlichenfalls für die allgemeine Anwendung einer Zuordnung zweier Serverprozesse noch zur Anwendung gelangen kann, wobei z.B. unter einer bestimmten Anschlußnummer T-# eine Datenschleife über eine erste WEB-Seite_1 geschlossen wird und bei einem nachfolgenden Aufruf einer weiteren WEB-Seite_2 (eines weiteren Servers) unter dieser Anschlußnummer T-# eine weitere Datenschleife geschlossen wird, um die Benutzerdaten beider WEB-Seiten WEB-Seite_1 und WEB-Seite_2 unter dieser Anschlußnummer T-# zu synchronisieren, bzw. zuzuordnen,
ist, eine Zeitüberwachung zwischen den beiden Aufrufen der WEB-Seiten WEB-Seite_1 und WEB-Seite_2 einzuführen und nach Ablauf der bei Schließen der Datenschleife der WEB-Seite_1 gestarteten Zeitüberwachung keine Synchronisation der Benutzerdaten der WEB-Seite_2 mehr zu ermöglichen, da bei Ablauf der Zeit, die Bereitschaft zur Übergabe der Anschlußnummer T-# an den Server der WEB-Seite_2 von seitens der WEB-Seite_1 (bzw. deren Server) nicht mehr besteht.
Figure DE102005063649B3_0017
In addition to the two options series connection or parallel connection of the data loop, it should also be noted that for the purpose of checking the data loop by a code ( CODE ) This code can be generated and sent instead of by the server in principle by the mobile phone (or in general by one of the two terminals, which are used for the production of the data loop) and sent at the respective options, whether the equality of the code in the Data loop DS or checked at the server. The data loop is then formed, so to speak, at the server. Likewise, the alienation (encryption) and restoration of equality (decryption) adapted to the requirements, even done so that the encryption / decryption at the server / client or vice versa (client / server) can take place. That means you get the possibilities by applying the principle of duality, by at 14a , respectively. 14b Server and client simply swapped.
  • • Another option that can be used if necessary for the general application of an assignment of two server processes, where, for example, under a particular port number T- #, a data loop over a first WEB Page_1 is closed and on a subsequent call another WEB -Seite_2 (another server) under this port number T- # another data loop is closed to synchronize the user data of both WEB pages WEB page_1 and WEB page_2 under this port number T- #, or assign,
is to introduce a time monitoring between the two calls of the WEB pages WEB-Seiten_1 and WEB-Seite_2 and after expiration of started when closing the data loop of the WEB-Seiten_1 time monitoring no synchronization of the user data of the WEB-Seiten_2 more, since at the end of Time, the willingness to transfer the port number T- # to the server of WEB-Seiten_2 on the part of WEB-Seiten_1 (or their server) no longer exists.

➢ Derzeit sind Entwicklungsbestrebungen im Gange, wie eine durch die Natur des Internet, schwer an fest geschaltete Datenwege anzubindende Telefonverbindung, die unter ausschließlicher Benutzung der Datenwege des Internet Zustande kommt, in Bezug auf Verbindungszuverlässigkeit der Anschlußnummern zwischen denen eine Verbindung Zustande kommt, einer registrierten Rufnummer des Anrufers, als auch des Angerufenen sich zugeordnet werden kann.➢ Development efforts are currently underway, such as a telephone connection difficult to connect to fixed data paths due to the nature of the Internet, which comes exclusively using the data paths of the Internet, in terms of connection reliability of the port numbers between which a connection state comes, a registered telephone number of the caller, as well as the callee can be assigned.

Auch hiefür eignet sich das vorgeschlagene Verfahren, und zwar ohne daß in die grundsätzliche Struktur des Internet, die das zeitlich synchrone Verteilen und wieder Zusammensetzen von über unterschiedliche Datenwege übertragenen Datenblöcken steuert, eingegriffen werden muß. Dieser Steuermechanismus kann als sehr zuverlässig angesehen werden. Kritisch ist die Aufnahme der Datenverbindung, wenn einem Server unter Einbindung eines Name Servers, aufgefordert werden soll, mit einem anderen Server eine Verbindung aufzunehmen. D.h. die Identifizierung der Teilnehmer über das bestehende Telefonnetz mittels einer nur kurzzeitig gebildeten Datenschleife einer aufgerufenen WEB-Seite (bei längerem Telefongespräch über das IT Netz) kann auch hier Sicherheit bringen.The proposed method is also suitable for this, without having to intervene in the basic structure of the Internet, which controls the time-synchronous distribution and reassembly of data blocks transmitted over different data paths. This control mechanism can be considered very reliable. Critical is the inclusion of the data connection when a server with the involvement of a name server, to be asked to connect to another server. That the identification of the participants over the existing telephone network by means of a short-term formed data loop of a called WEB page (in case of prolonged telephone conversation over the IT network) can also bring security here.

Dabei besteht natürlich die Möglichkeit bei längeren Verbindungen eine derartige Datenschleife des öfteren kurzzeitig zwischen zu schalten. Dabei wird die Datenschleife dann nicht von Hand durch den Benutzer gebildet, sondern z.B. durch eine Plug In Software des Client-Rechners, oder was in meisten Fällen ausreichend ist, direkt beim Provider, in Verbindung mit entsprechenden Hardware Einrichtungen.Of course, there is the possibility for longer connections, such a data loop often times briefly to switch between. The data loop is then not manually formed by the user, but e.g. through a plug-in software of the client computer, or what is sufficient in most cases, directly with the provider, in conjunction with appropriate hardware facilities.

Zu diesem Zweck ruft der Benutzer, bei aufgerufener WEB-Seite betreffend der Seite eines Telefondienstes, über den er eine sichere Internet Telefonverbindung aufbauen möchte, unter Bildung der bevorzugten Datenschleife die Servicenummer des Servers dieses Dienstes über eine klassische Wählverbindung (eines üblichen Wählnetzes) an, wobei wie bereits erläutert, die Telefonnummer T-# des Anrufers auf diese Weise einerseits durch den Server sicher festgestellt wird, andererseits der Benutzer eine Mitteilung erhalten kann (durch Ansage, oder auch über eine SMS, etc.), daß es sich um den benutzten Dienst handelt, den er z.B. mit seinem Client Rechner CL (gegebenenfalls auch mit einem Handy, etc.) aufgerufen hat; da bei Aufruf über einen Name Server, oder bei Vorhandensein eines sogen. „Trojanischen Pferdes“ am Client Rechner, der Aufruf von WEB-Seiten gegebenenfalls auch durch einen Angreifer verfälscht werden könnte.For this purpose, the user calls when invoked WEB Page on the page of a telephone service over which he wants to establish a secure Internet telephone connection, forming the preferred data loop the service number of the server of this service over a conventional dial-up connection (a conventional dial-up network), where, as already explained, the telephone number T- # the caller is determined in this way on the one hand by the server safely, on the other hand, the user can receive a message (by announcement, or via an SMS, etc.), that it is the service used, for example, with his client computer CL (possibly also with a mobile phone, etc.) has called; because when calling via a name server, or in the presence of a so-called. "Trojan horse" on the client machine, the call of WEB pages could possibly be falsified by an attacker.

Dabei wählt der Benutzer die Rufnummer über das Eingabefenster (der WEB-Seite) des betreffenden Dienstes, oder gibt diese Rufnummer mit einer Durchwahl, oder durch Tasteneingabe seines Telefons, etc., gleich bei der telefonischen Anwahl des Servers an, die er über das Internet wählen möchte.The user selects the phone number via the input window (the WEB Page) of the service in question, or gives this number with an extension, or by keystrokes his phone, etc., right at the telephone dialing the server that he wants to dial over the Internet.

Der Server des Dienstes ruft darauf hin die vom Benutzer erhalten Rufnummer über eine durch Wähleinrichtung geschaltete Telefonverbindung an, über welche über die Internetverbindung telefoniert werden soll und teilt ihm dies mit, worauf der angerufene die betreffende WEB-Seite des Dienstes aufruft. Es ist evident, daß dieser Vorgang auch vollautomatisch ablaufen kann, wenn eine spezielle Telefoneinrichtung als Endgerät zur Verfügung steht. Ein solches Endgerät, bzw. Telefoneinrichtung, besteht dann aus einem klassischen Telefonanschluß, einem Internet Telefon des betreffenden Dienstes und einer automatischen Koppeleinrichtung (Relais, Halbleiterschalter, etc.) zur Herstellung der Datenschleife zwischen klassischem Telefonanschluß (ohne Benutzereingriff). Über diese Koppeleinrichtung wird nach dem Aufruf der WEB-Seite des betreffenden Dienstes, über den Server, der an diese WEB-Seite, bzw. an den angerufenen Benutzer wieder über die Datenschleife einen KODE über die eine Datenverbindung sendet und über die andere wieder zur Prüfung zurückerhält, geprüft, ob bei dem Aufruf der WEB-Seite tatsächlich die richtige WEB-Seite aufgerufen wurde.The server of the service then calls the telephone number obtained from the user via a switched dial-up telephone connection over which the Internet connection is to be used and informs him of this, whereupon the person concerned calls the relevant telephone number WEB Page of the service. It is evident that this process can also be fully automatic when a special telephone device is available as a terminal. Such a terminal, or telephone device, then consists of a traditional telephone connection, an Internet telephone of the service in question and an automatic coupling device (relay, semiconductor switch, etc.) for establishing the data loop between conventional telephone connection (without user intervention). About this coupling device is after calling the WEB Page of the concerned Service, through the server, to this WEB Page, or to the called user again via the data loop one CODE via which one data connection sends and receives over the other again for the examination, examined whether with the call the WEB Page actually the right one WEB Page was called.

Dabei ist evident, daß das Verfahren auch durchgeführt werden kann, wenn die WEB-Seite von dem Angerufenen manuell aufgerufen wird, dito die Datenschleife über eine manuell hergestellte Kopplung (akustische Kopplung, Infrarot Kopplung, etc.) hergestellt wird.It is evident that the method can also be performed when the WEB Page is manually called by the called, ditto the data loop via a manually established coupling (acoustic coupling, infrared coupling, etc.) is made.

Es ist evident, daß dieses Verfahren zur unverwechselbaren Kodierung eines Anrufers, dito zur unverwechselbaren Kodierung eines Angerufenen, unter der Benutzung der Telefonnummer eines klassischen (über Wählnetz Verbindung geschalteten) Telefonanschlusses (T-#) des Anrufers (dito gegebenenfalls auch in umgekehrter Richtung des Angerufenen) auch weiterhin dazu verwendet kann, um nicht nur die Server an den Endpunkten zu überwachen, welche für Anrufer und Angerufenen die Schnittstelle ihrer Endgeräte (Client Server CL, bzw. Internet-Telefon, etc.) darstellen, sondern auch für beliebig dazwischen liegende Server, einschließlich der Hausverkabelung der Anschlüsse von Anrufenden und Angerufenen.It is evident that this method of distinctive coding of a caller, ditto the distinctive coding of a called party, using the phone number of a classic (dial-up connection) telephone line (T- #) of the caller (ditto possibly also in the reverse direction of the called ) can continue to be used to monitor not only the servers at the endpoints, which provide callers and called parties with the interface of their terminals (client server CL , or Internet phone, etc.), but also for any intervening server, including the home wiring of the connections of callers and called parties.

Im Prinzip lassen sich mit den bevorzugten Datenschleifen DS und ihren Prüfkodes auch die Wege der Datenpakete durch das Internet verfolgen, ohne daß auf das Netz unmittelbar zugegriffen werden müßte. Dabei können anstelle von Wählverbindungen auch weitere Internet Verbindungen verwendet werden, um die Datenschleifen herzustellen. Genauso wie für sämtliche Beispiele anstelle von Wählverbindungen (T-#) auch weitere als sicher eingestufte Verbindungen, bzw. Netzverbindungen (einschließlich die des Internet, wenn besondere Maßnahmen vorgesehen sind) im Prinizip benutzt werden können.In principle, can be with the preferred data loops DS and their check codes also track the paths of the data packets through the Internet, without having to access the network directly. In this case, instead of dial-up connections, other Internet connections can be used to establish the data loops. Just as for all examples instead of dial-up connections (T- #) also other classified as safe connections, or network connections (including those of the Internet, if special measures are provided) in the prinizip can be used.

Es ist dabei weiterhin evident, daß zusätzlich oder anstelle der Verwendung der Telefonnummer T-# eines Handy's auch noch eine verschlüsselte Identitätsnummer des Handy's in die vom Handy abgesendeten Daten verschlüsselt mit aufgenommen und für die Identifizierung des Handy's in Verbindung mit der verwendeten Datenschleife DS verwendet werden kann, um auch hier Angreifer keine Angriffsmöglichkeit zu geben. D.h. unter Telefonanschluß T-# ist hier im allgemeinen die gesamte Kombination der (für eine geschaltete Verbindung) vom Netzanbieter vorgenommenen Sicherheitsmaßnahmen für das Zustandekommen einer solchen Verbindung, zu verstehen.It is further evident that in addition to or instead of using the phone number T- # of a mobile phone also an encrypted identity number of the mobile phone in the data sent by the phone encrypted recorded and for the identification of the mobile phone in conjunction with the data loop used DS can be used to give attackers no attack opportunity here. That is, in general, the entire combination of the (for a switched connection) security measures taken by the network provider for the establishment of such a connection to be understood here under telephone connection T- #.

8 veranschaulicht den Zugriff für das Setzen von aktuellen Verschlüsselungsparametern im Handy durch den Server. Sind beispielsweise zwei Server (Display Server SDIS und anonymer Server SANY in 19 oder auch ein allgemeiner Server I und ein Zertifizierungsserver II, 13a, 13b ) in die über das Handy geschlossene Datenschleife DS (Telefonnetz / IT-Netz, 8) als serielle Schaltung mit einbezogen, dann kann der über das Telefonnetz das Handy direkt speisende Server (der via IT- Netz weiterhin vernetzten Serverkette) über das Sende/Empfangsteil S/E des Handy die Verschlüsselungsparameter direkt unter Umgehung des anderen Servers im Handy ablegen (VSE), dito kann der über das IT-Netz über den Client-Rechner CL (mit Koppelschnittstelle, bzw. Interface IF zum Handy) direkt speisende Server, die Verschlüsselungsparameter in das Handy über die Koppelschnittstelle IF direkt unter Umgehung des anderen Servers ablegen (VSS). Die Verschlüsselungseinheiten VSS und VSE arbeiten dabei voneinander unabhängig getrennt, so daß die Verschlüsselung der in der Datenschleife mit eingeschalteten Serverkette (I, II) völlig unabhängig voneinander erfolgen kann. 8th illustrates the access for setting current encryption parameters in the phone by the server. For example, are two servers (Display Server SDIS and anonymous server SANY in 19 or also a general server I and a certification server II . 13a . 13b ) into the data loop closed via the mobile phone DS (Telephone network / IT network, 8th ) included as a serial circuit, then the over the telephone network, the mobile phone directly feeding server (via IT - Network further networked server chain) via the transmitting / receiving part S / E of the mobile phone, the encryption parameters directly bypassing the other server in the phone store ( VSE ), ditto the over the IT Network over the client machine CL (with coupling interface, or interface IF to the mobile phone) directly feeding servers, the encryption parameters in the mobile phone over the coupling interface IF directly bypassing the other server ( VSS ). The encryption units VSS and VSE work separately from each other so that the encryption of the server chain (in the data loop with I . II ) can be done completely independently of each other.

Bei einer parallelen Schaltung der Datenwege, kann ein einzelner Server dies auch umgekehrt über eine kreuzweise Vertauschung der Datenwege vornehmen, wie dies bereits besprochen wurde. Weiters können unterschiedliche Konfigurationen auch durch Steuerzeichen, etc. vom Server übermittelt und gesteuert werden.In a parallel circuit of the data paths, a single server can do this the other way round via a cross-commutation of the data paths, as already discussed. Furthermore, different configurations can also be transmitted and controlled by control characters, etc. from the server.

Beispiele) 4.0:Examples) 4.0:

Nachfolgend angegebene Beispiele betreffen besonders vorteilhaft weitergebildete Anwendungen dieses Verfahrens, bei dem über ein weiteres Netz (Telefonnetz, Handy- Netz, etc.) zusätzlich zu einem IT-Netz (oder auch zu einem alternativen Netz wie Intranet, etc.) eine Datenschleife über die betreffenden Endgeräte (wie z.B. einem IT-Client CL und einem Telefon/Handy, etc.) der Netze gebildet wird, um durch einen über die Datenschleife DS gesendeten Kode (KODE) die Zuordnung der die Endgeräte betreffenden Teilnehmeranschlüsse oder auch Adressen (von WEB-Seiten, usw.) oder auch von unterschiedlichen Serverprozessen über die Anschlußnummer (auch Telefonnummer T-#) des betreffenden weiteren Netzes, vorzunehmen.The examples given below relate to particularly advantageous further developed applications of this method, in which via a further network (telephone network, mobile phone network, etc.) in addition to an IT network (or to an alternative network such as intranet, etc.) a data loop on the relevant terminals (such as an IT client CL and a telephone / mobile, etc.) of the networks is formed by a via the data loop DS sent code ( CODE ) Make the assignment of the terminals concerned subscriber lines or addresses (WEB pages, etc.) or from different server processes on the port number (including telephone number T- #) of the relevant other network.

Dabei sind die beiden (gegebenenfalls auch gleichzeitig anzuwendenden) Optionen vorgesehen, die durch Koppelung beim Client CL vorgenommene Datenschleife Server ←→ Endgeräte (wie z.B. IT-Webseite ←→ Telefon via T-# Nummer) ←→ Server, als Serienschaltung vorzunehmen, bei welcher ein vom Server über den einen Datenweg ausgesendeter Kode (KODE) über die beim Client (über dessen Endgeräte) gebildete Datenschleife DS dem Server über den (jeweils) anderen Datenweg wieder zurück geleitet wird und beim Server der von ihm als Zufallskode festgelegte gesendete Kode (KODE) mit dem zurück erhaltenen auf Übereinstimmung geprüft wird. Gegebenenfalls unter Verwendung einer verschlüsselten Verfremdung / dito wieder entschlüsselten Wiederherstellung des Kodes (KODE).The two (possibly also simultaneously applicable) options are provided, the data loop made by coupling at the client CL server ← → terminals (such as IT website ← → telephone via T- # number) ← → server, as a serial connection, in which a server of the one data path emitted code (KODE) on the client (via its terminals) formed data loop DS the server on the (respectively) is forwarded back to the other data path and at the server the transmitted code (KODE) specified by him as a random code is checked with the returned one for consistency. Optionally using an encrypted alienation / dito re-decrypted recovery of the code ( CODE ).

Oder es kann die Datenschleife DS erforderlichenfalls auch als Parallelschaltung vorgenommen werden, bei welcher ein vom Server über beide Datenwege ausgesendeter Kode (KODE) über die beim Client CL vorhandenen Endgeräte geprüft wird, wobei die Prüfung über eine Koppelung der Datenwege (als Datenschleife DS) in einem der Endgeräte (z.B. in einem Handy, etc.) des Benutzers erfolgt. In beiden Fällen Serienschaltung und/oder Parallelschaltung ist weiterhin eine Verfremdung (Verschlüsselung) sowie Wiederherstellung (Entschlüsselung) des Kodes (KODE) bevorzugt, um Manipulationen durch Angreifer zu unterbinden.Or, if required, the data loop DS can also be implemented as a parallel connection, in which a code sent by the server via both data paths ( CODE ) over at the client CL Existing terminals is checked, the test via a coupling of the data paths (as a data loop DS ) takes place in one of the terminals (eg in a mobile phone, etc.) of the user. In both cases series connection and / or parallel connection is still an alienation (encryption) and recovery (decryption) of the code ( CODE ) is preferred to prevent manipulation by attackers.

21 betrifft eine weitere Vorzugsanwendung, mit dem Zweck sich in einen lokalen Server, z.B. eines Firmennetzes unter Verwendung eines Handy einfach und ohne Paßwort, oder mit einem sehr einfachen Paßwort (an dem nicht die Sicherheit des eigentlichen Zuganges zu den geschützten Daten, sondern nur die Initialisierung des Zugangsverfahrens hängt) einloggen zu können. 21 relates to another preferred application, with the purpose of being in a local server, eg a corporate network using a mobile phone simply and without a password, or with a very simple password (not the security of the actual access to the protected data, but only the initialization of the access procedure).

In den bereits erläuterten Beispielen ist so eine Applikation für einen Internet Server bereits beschrieben, mit dem Zweck, daß der Benutzer einen in einer Zeitschrift, oder einem anderen Druckwerk, etc., abgedruckten exemplarischen Kode, z.B. als Nummer, in eine WEB-Seite eingibt, in welche er sich unter Benutzung seines Handy mit einer betreffenden Datenschleife DS, bei welcher ein vom Server ausgesendeter Kode (KODE) über das Handy dem Server wieder zurückgeleitet wird, einloggt, wobei nach Eingabe der erstmaligen Eingabe der exemplarischen Nummer (entnommen aus dem Druckwerk, bzw. aus der Zeitschrift), für nachfolgende Aufrufe (bzw. Sitzungen dieser WEB-Seite) der Benutzer bereits durch ausschließliche Benutzung seines Handy (identifiziert durch dessen Telefon Nummer T-#) durch Schließen der Datenschleife DS (über sein Handy) Zugang zu den geschützten Daten erhält.In the examples already described, such an application for an Internet server is already described, with the purpose that the user in a magazine, or other print engine, etc., printed exemplary code, such as a number, in a WEB Page in which he uses his mobile phone with a relevant data loop DS in which a code sent by the server ( CODE ) is returned to the server again via the mobile phone logs in, after entering the first input of the exemplary number (taken from the printing unit, or from the magazine), for subsequent calls (or sessions of this WEB page), the user already exclusive use of his cell phone (identified by his phone number T- #) by closing the data loop DS (via his mobile phone) gets access to the protected data.

In 21 ist ein Beispiel beschrieben, wo das gleiche Verfahren an einem internen Firmenserver Server I, der über ein Intranet ITR oder ein anderes übliches Netz mit dem Client, oder einer Workstation CL verbunden ist, angewendet wird, und weiterhin, wie bereits in den genannten Beispielen beschrieben, die Umsetzung einer von einem Handy empfangenen SMS in ein serielles Koppelsignal, welches für die Kopplung zum Client Rechner CL verwendet wird, erfolgt, z.B. in ein akustisches Signal, welches über den Hörer L des Handy in das Mikro MIC des Client Rechners eingespeist wird, oder auch in ein Infrarot Signal, wenn eine Infrarot Schnittstelle zwischen Handy und Client Rechner (bzw. Workstation) CL verwendet wird, usw.In 21 An example is described where the same procedure is performed on an internal company server server I, over an intranet ITR or other common network with the client, or a workstation CL is applied, and further, as already described in the examples mentioned, the implementation of a received from a mobile phone SMS in a serial coupling signal, which for the coupling to the client computer CL is used, for example, in an acoustic signal, which is via the handset L of the phone in the micro MIC the client computer is fed, or in an infrared signal, if an infrared interface between the mobile phone and client computer (or workstation) CL is used, etc.

Will sich der Benutzer in den Server I über eine beliebige Workstation CL einloggen, dann kann er dies auch ohne Paßwort oder in Ergänzung zu einem Paßwort in folgenderweise tun:Will the user in the server I via any workstation CL log in, then he can do this without a password or in addition to a password in the following way:

Er gibt einen ihm zugeordneten Namen und/oder auch ein Paßwort in die Workstation CL ein, worauf der Server I einen Zufallskode (KODE) erzeugt und das Handy des Benutzers anruft, oder über das Internet IT an das Handy des Benutzers eine unverzögerte SMS sendet.He gives his assigned name and / or a password in the workstation CL one, whereupon the server I a random code ( CODE ) and calls the user's mobile phone, or over the Internet IT to the user's mobile an instant SMS sends.

Dabei ist die Umsetzer Schnittstelle des Handy, welche die SMS in das serielles Koppelsignal umsetzt, so ausgebildet, daß der Text der SMS z.B. ein frei vom Anwender wählbares (und vom Server als Text mit gesendetes) Kodewort betrifft, den der Anwender als Text liest, z.B. „EINLOGGEN IN FIRMENRECHNER mit Zifferntaste 1“. Weiters kann der Anwender an der Telefonnummer des Absenders sehen, daß der Firmenserver diese SMS abgesendet hat, wobei auch die Absendernummer im Handy z.B. einem Text „FIRMENSERVER“ zugeordnet werden kann, etc. Durch eine spezielle Bedienfunktion, z.B. einem Tastendruck einer bestimmten Zifferntaste („1“, etc.) des Handy wird die Übertragung des in der SMS zwar enthaltenen, jedoch im Handy nicht unbedingt mit angezeigten, vom Server erzeugten Prüfkodes KODE ausgelöst (z.B. als Modulo 2 Signal mit ständiger Blockwiederholung und Synchronbit). Dabei kann das Modulo 2 Signal, wie bei diesem Verfahren üblich, mit fester Blocklänge, ständiger Blockwiederholung und ein den Block abschließendes, von Block zu Block alternierend wechselndes Synchronbit arbeiten, somit durch Exclusiv-Oder Vergleich des um die Blocklänge verzögerten seriellen Datensignals mit dem unverzögerten, bei gleichzeitiger Prüfung der Blocklänge, die Bestandteile einer richtigen Blockinformation (mit Fehlererkennung, bzw. durch Überschreiben erfolgender Korrektur) heraus dekodiert werden können.In this case, the converter interface of the mobile phone, which converts the SMS into the serial coupling signal, designed so that the text of the SMS For example, a freely selectable by the user (and sent by the server as text sent) code word that the user reads as text, eg "LOG-IN IN COMPANY CALCULATOR with number key 1". Furthermore, the user can see from the sender's telephone number that the company server has sent this SMS, whereby the sender number in the mobile phone can also be assigned to a text "COMPANY SERVER", etc. By a special operating function, eg a keystroke of a certain number key (" 1 ", etc.) of the mobile phone, the transmission of the SMS contained in the text message, but not necessarily displayed in the phone, generated by the server test codes KODE (eg as modulo 2 Signal with constant block repetition and synchronous bit). The modulo 2 Signal, as is usual in this method, with fixed block length, continuous block repetition and a blocking, block-to-block alternately alternating synchronous bit work, thus by Exclusiv-or comparison of the block length delayed serial data signal with the undelayed, while checking the Block length, the components of a correct block information (with error detection, or by overwriting successful correction) can be decoded out.

Stellt der Server durch den Vergleich des zurück erhaltenen Kodes (KODE) nach seiner Entschlüsselung fest, daß er dem (vor der Verschlüsselung) ausgesendeten entspricht, dann gibt er den Zugang frei, bzw. gilt die Berechtigung des Benutzers als erkannt. Da in der Datenschleife DS an den Endgeräten weitere Verschlüsselungen des Kodes KODE vorgenommen werden können, berücksichtigt die Entschlüsselung im Server noch weiterhin sämtliche Algorithmen nach denen entsprechende Verfremdungen des Kodes vorgenommen worden sind. If the server recovers by comparing the returned code ( CODE ) after its decryption that it corresponds to the (before the encryption) emitted, then he releases the access, or the authorization of the user is recognized as recognized. Since in the data loop DS at the terminals further encryption of the code CODE can be made, the decryption in the server still takes into account all the algorithms according to which appropriate alienations of the code have been made.

Wie in den erläuterten Beispielen bereits angegeben, kann die Möglichkeit eine Datenschleife DS zu bilden, weiterhin grundsätzlich durch Eingabe einer pin Nummer am Handy gesichert sein, und es können über das Handy weiterhin noch persönliche Daten (PIC) des Benutzers zum Server (I, 21) über die Datenschleife DS (und gleichfalls mit verschlüsselt) mit abgesendet werden, wie die Daten zur Erkennung eines Fingerabdruckes (über Sensor FI, der z.B. unterhalb einer transparenten Taste, vgl. später, angeordnet wird), oder auch zur Stimmenerkennung, wobei dann bei aufrechterhaltener IT-Verbindung in das Handy zusätzlich noch gesprochen wird. Dabei kann z.B. als Mikro für den Client auch ein externes Mikro (als Adapter) verwendet werden, das über einen selbsthaftenden Gummi (der von diesem Adapter auch auswechselbar ist um ihn bei nachlassender Haftfähigkeit zu erneuern) auf den Hörer T des Handy's angeheftet werden kann und jederzeit wieder leicht gelöst werden kann. Wird in das Mikrofon dann der weiterhin als SMS Text (vom Server) angezeigte Probetext gesprochen, dann wird dieses akustische Signal in das vom Handy in die Datenschleife DS gesendete Signal (akustisch oder über Infrarot, etc.) analog oder auch digitalisiert mit übertragen. Dabei bestehen die beiden Möglichkeiten, die persönlichen Daten (PIC) des Benutzers geschlossen zwischen zwei Blöcke des vom Server erzeugten KODE's der Datenschleife mit einzubeziehen, oder ineinander zu verschachteln (bzw. zu verschlüsseln), usw.As already indicated in the illustrated examples, the possibility may be a data loop DS to continue to be secured by entering a pin number on the phone, and it can still be on the phone still personal data ( PIC ) of the user to the server (I, 21 ) over the data loop DS (and also with encrypted) with are sent, as the data for the detection of a fingerprint (via sensor FI , for example, below a transparent button, cf. later, arranged), or for voice recognition, in which case maintained at IT Connection in the cell phone additionally still is spoken. In this case, for example, as an micro for the client, an external micro (as an adapter) can be used, which can be attached to the handset T of the mobile phone via a self-adhesive rubber (which is also interchangeable of this adapter to renew it with decreasing adhesion) and can be easily solved again at any time. If the sample text which is still displayed as an SMS text (from the server) is then spoken into the microphone, then this acoustic signal is transmitted in the signal sent by the mobile phone to the data loop DS (acoustically or via infrared, etc.) in an analogue or digitized manner. There are two possibilities, the personal data ( PIC ) of the user closed between two blocks of the server generated CODE's Include, interleave (or encrypt) the data loop, etc.

Da der vom Server über das Handy ausgesendete Kode (KODE) vom Server verschlüsselt ausgesendet wird, und im Handy, als auch im Client Rechner nochmals (somit zweifach verschlüsselt wird, bevor er dem Server I zurückgesendet wird, kann gegebenenfalls in einer Vereinfachung der KODE mit dem Text der SMS mit angezeigt werden. Soll er jedoch abgetrennt werden, dann ist das Handy dahingehend modifiziert, daß es bei Erkennung einer Servernummer (als absendende Telefonnummer der SMS) dieses Abtrennung der Kodenummer KODE einfach vornimmt und nicht anzeigt, z.B. kann der KODE dann durch eine Steuerzeichensequenz, wie. z.B. drei Punkte ("...KODE") etc., eingeleitet werden.Because the code sent by the server via the mobile phone ( CODE ) Is sent encrypted by the server, and in the mobile phone, as well as in the client computer again (thus doubly encrypted before it is sent back to the server I, if necessary, in a simplification of CODE with the text of the SMS. However, if it should be disconnected, then the phone is modified to the effect that when a server number (as the sending phone number of the SMS) this separation of the code KODE simply makes and does not display, eg the code can then by a control character sequence, such as. eg three points ("... CODE "), etc., are initiated.

Die Verschlüsselung des Kodes erfolgt, dann jeweils an der betreffende Stelle dadurch, daß er vor der Aussendung (Server), bzw. der in den Endgeräte (HANDY, Client CL) erhaltene Kode nach einem Algorithmus, welcher einerseits Konstanten, andererseits Variable verarbeitet, verändert wird und vor dem Vergleich entsprechend rückgängig gemacht wiederhergestellt wird. Wie in den angegebenen Beispielen bereits erläutert, können die Paramter (Variable) beliebig aktuell verändert werden, wobei je nach Zweck, von beiden Seiten der Datenschleife DS (in Bezug auf die unterschiedlichen Verbindungen ITR und Handy Telefonverbindung), diese Parameter jeweils an eine Stelle zur Verschlüsselung/Entschlüsselung vom Server (I) gesendet werden können, auch nicht nur via SMS, gegebenenfalls auch unter Benutzung des regulären Datenformats eines Handy's, usw.The encryption of the code takes place, then in each case at the relevant point in that he before the transmission (server), or the received in the terminals (HANDY, CL client) code according to an algorithm, which on the one hand constants, on the other hand handles variable changes will be undone accordingly before the comparison. As already explained in the examples given, the parameters (variables) can be changed as desired, depending on the purpose, from both sides of the data loop DS (with respect to the different connections ITR and mobile telephone connection), these parameters each to a location for encryption / decryption from the server ( I ), not only via SMS, if necessary also using the regular data format of a mobile phone, etc.

Dabei ist es für viele Anwendungen ausreichend, wenn die über ein entsprechende Endgerät CL (das z.B, genauso ein via Internet IT mit einem Server vernetztes Chipkarten Lesegerät sein kann, etc.) auf der Client Seite geschlossene Datenschleife DS nur kurzzeitig zum Zwecke der Übergabe der Verschlüsselungsparameter geschlossen wird, und nachdem die Internet IT Verbindung die Telefonnummer T-# des vom Client verwendeten Telefonanschlusses (bzw. auch Handy Anschlusses, etc.) geprüft hat und auch die aktuellen Paramter (Variable) zur Verschlüsselung/Entschlüsselung der Daten vom Server übermittelt hat (für den KODE als auch der allgemeinen Daten, wie für die Abgabe einer digitalen Signature, etc.), die relativ teure Telefonverbindung (Handy Verbindung) bei noch aufrechterhaltener IT-Verbindung zum betreffenden Endgerät CL beendet werden kann. Dabei kann der Server über das IT-Protokoll jederzeit nachprüfen, ob es sich noch um die selbe, durch einen Handy Anschluß T-# bereits identifizierte IT-Verbindung handelt, bzw. kann die Telefonverbindung T-# durch den Server auch über das Internet IT- Telefon angewählt werden, um Kosten zu sparen.It is sufficient for many applications, if the over a corresponding terminal CL (eg, via internet IT can be connected to a server networked smart card reader, etc.) closed on the client side data loop DS is closed only briefly for the purpose of transferring the encryption parameters, and after the Internet IT Connection has checked the telephone number T- # of the telephone line used by the client (or even mobile phone connection, etc.) and has also transmitted the current parameter (variable) for encrypting / decrypting the data from the server (for the CODE as well as the general data, as for the delivery of a digital signature, etc.), the relatively expensive telephone connection (mobile phone connection) while still maintained IT Connection to the relevant terminal CL can be terminated. The server can do this via the IT Check at any time whether it is still the same, already identified by a mobile phone T-# connection IT Connection, or can the telephone connection T- # through the server also over the Internet IT - Telephone dialed to save costs.

Es ist evident, daß der Server I für die Prüfung des Fingerabdruckes oder auch eines Stimmusters auch jede beliebige Datenbank via IT weiterhin abfragen kann. Neben dem zu 21 erläuterten Vorschlag könnte die Prüfung der Datenschleife im Prinzip auch über eine lokale Vermittlungsanlage mit entsprechendem Funknetz erfolgen, etc., jedoch ist die Verwendung von standardisierten Handy's von großem Vorteil, insbesondere da die vorgeschlagene Erweiterungsfunktion, bei der eine SMS in das serielle Datensignal zur Kopplung für die Datenschleife DS umgesetzt wird, für sämtliche Anwendungen, die in den bereits erläuterten Beispielen genannt sind, gleichfalls benutzt werden kann und es im Prinzip gleich ist, ob der Server I ein lokaler Server mit einer Workstation CL, oder ein Internet Server mit einem Client CL ist.It is evident that the server I for the examination of the fingerprint or a voice pattern also any database via IT continue to query. Besides that too 21 in principle, the testing of the data loop could also take place via a local switching system with a corresponding radio network, etc., but the use of standardized mobile phones is of great advantage, in particular because the proposed extension function in which an SMS is inserted into the serial data signal for coupling the data loop DS is implemented for all applications that in the examples already explained are also used and it is in principle the same whether the server I is a local server with a workstation CL, or an Internet server with a client CL.

Auch für die Erkennung eines Fingerabdruckes wird eine Verbesserungsalternative vorgeschlagen: Der Sensor befindet sich unter einer transparenten Fläche des Handy, die der Benutzer mit dem Finger, dessen Abdruck festgestellt werden soll, langsam zu drücken hat und die federnd nachgibt, wobei die Optik darunter liegend feststehend angeordnet ist. Dabei wird das Bild des Fingerabdruckes beim Andrücken auf die transparente Fläche in seiner Schärfe von außen nach innen verändert. Dabei ist die Optik (in Bezug auf die Blende) so bemessen, daß sie eine besonders geringe Tiefenschärfe hat, so daß nur der unmittelbar auf der Fläche aufliegende Teil des Fingers scharf ist, der (räumlich) dahinter liegende Teil bereits nicht mehr, und auch ein nicht noch näher an die Optik heran geführtes Objekt. Eine solche Bemessung erreicht man gut, indem man den Bildausschnitt der Optik durch Erhöhung der ihres Abstandes zum aufgenommenen Bild (Chip) entsprechend vergrößert, wie dies z.B. bei Kameras durch Zwischenringe der Fall ist. Gibt die transparente Auflagefläche federnd nach, dann wird der Teil des Objektes unscharf, der zuvor scharf war (weil jetzt zu nahe am Objektiv), und der Teil der zuvor unscharf war (weil zu weit weg vom Objektiv) jetzt scharf wird. Dabei wird die Annäherung der transparenten Auflagefläche zum Objektiv gemessen. D.h. es wird der Fingerabdruck durch die eingebaute Kamera des Handy nicht nur als Flächenbild erfaßt, sondern auch als Raumbild, weil ständig die Meßwerte der sich an das Objektiv annähernden Fläche mit gemessen werden. D.h. es wird auch der Finger in Bezug auf die Krümmung mit gemessen.Also for the detection of a fingerprint an improvement alternative is proposed: The sensor is located under a transparent surface of the phone, the user has to press slowly with his finger, the impression is to be pressed and the resilient yielding, the optics fixed underneath is arranged. The image of the fingerprint is changed from outside to inside when it is pressed onto the transparent surface. The optics (with respect to the diaphragm) is so dimensioned that it has a particularly small depth of field, so that only the directly on the surface resting part of the finger is sharp, the (spatial) behind it no longer part, and also a not closer to the optics zoomed object. Such a design can be achieved well by enlarging the image section of the optics by increasing their distance from the recorded image (chip), as described, for example, in US Pat. with cameras by intermediate rings the case is. If the transparent support surface gives way elastically, then the part of the object that was previously sharp (because it is too close to the lens) and the part that was previously out of focus (because it is too far away from the lens) now becomes sharp. The approach of the transparent support surface is measured to the lens. That The fingerprint is captured by the built-in camera of the mobile phone not only as a surface image, but also as a spatial image, because the measured values of the surface approaching the lens are constantly measured. That the finger is also measured with respect to the curvature.

Bei der Auswertung werden alle Momentaufnahmen des Fingerabdruckes bewertet und zueinander zu dem gemessenen Abstand der Aufnahme (d.h. zu dem abgetasteten Weg der Aufnahmefläche) in Relation gesetzt. Vorteil dieser Methode ist, daß es dann nicht mehr so einfach möglich ist, z.B. von einem Glas einen Fingerabdruck zu nehmen, um ihn dann nach PC Bearbeitung für eine solche Eingabe, z.B. unter Verwendung eines hochauflösenden Optik Adapters eines Rechners, für eine Fälschung zu verwenden.In the evaluation, all the snapshots of the fingerprint are evaluated and related to each other in relation to the measured distance of the photograph (i.e., the scanned path of the recording surface). The advantage of this method is that it is then no longer so easy, e.g. to take a fingerprint of a glass, then to process it for PC editing for such input, e.g. using a high-resolution optic adapter of a calculator to use for a counterfeit.

Zu Fig.22 bis Fig.28:To Fig.22 to Fig.28:

Die Abbildungen 22 bis 28 sind nicht maßstäblich sondern nur schematisch dargestellt.The pictures 22 to 28 are not to scale but only shown schematically.

22 betrifft einen weiteren Vorschlag, um eine billige Optik seitlich eines Handy's unterzubringen, um Fingerabdrücke abzutasten, wobei der teure, hochauflösende Chip der Video oder Digitalkamera für die Abtastung benutzt wird, mit der Weiterbildung gleichzeitig auch noch die dem Finger entsprechende Krümmung des Fingerabdruckes mit abzutasten. Dabei kann die nachfolgend noch näher beschriebene Bildumlenkung (via Spiegel) auch gut gekappselt in einem besonders kleinen Modul untergebracht werden. 22 relates to a further proposal to accommodate a cheap optics side of a cell phone to scan fingerprints, the expensive, high-resolution chip of the video or digital camera is used for scanning, with the training at the same time also the finger bend corresponding to the finger scan with. In this case, the image reversal described below (via mirror) can also be well gekappselt housed in a particularly small module.

23a und 23b bis 25, betreffen Vorschläge, um mit der hoch auflösenden Standart Optik des Handy's die Iris aufzunehmen und dem Server zur Analyse zu übertragen. Wie bereits in den vorherigen Beispielen darauf hingewiesen, werden die persönlichen Daten des Benutzers zusammen mit dem Prüfkode KODE der Datenschleife DS des weiteren Netzes (Handy Netz + IT-Netz) so verschlüsselt, daß sie, auch wenn sie durch einen Angreifer als zutreffende Daten illegal eingespeist werden sollten, im Server als ungültig gewertet werden, wenn der vom Server erzeugte Prüfkode KODE (zur Prüfung der Datenschleife DS) nicht stimmt. 23a and 23b to 25 , concern proposals to record the iris with the high-resolution standard optics of the mobile phone and transmit it to the server for analysis. As pointed out in the previous examples, the user's personal information is combined with the check code CODE the data loop DS the other network (mobile phone network + IT Network) are encrypted so that, even if they were to be illegally injected by an attacker as the applicable data, they are considered invalid in the server if the check code generated by the server CODE (to check the data loop DS ) not true.

24 betrifft eine Variante, um die korrekte Entfernung des Handy's vom Gesicht des Benutzers bei der Aufnahme der Iris anzuzeigen. 24 relates to a variant to indicate the correct removal of the mobile phone from the user's face when recording the iris.

25 betrifft eine weitere Variante aus 23a, 23b. 25 concerns a further variant 23a . 23b ,

26 betrifft eine Variante, bei der die Ohrhörer einer Handy Verbindung über Funk oder auch über eine Steckverbindung mit dem Handy verbunden sind und an einem Stirnband (ansonsten üblicher Ausführung) fixiert sind,
wobei 40..... Stirnband mit 44 elektrischer Verbindung der Kopfhörer (41) zu einem HF-Empfänger mit Verstärker 45, wobei die Antenne gleichfalls im Stirnband eingelegt sein kann (z.B. zwischen zwei elastischen Stoffschichten), 43...optionale Löcher.
26 concerns a variant in which the earphones of a mobile phone connection are connected via radio or via a plug connection with the mobile phone and are fixed to a headband (otherwise conventional design),
in which 40 ..... headband with 44 electrical connection of the headphones ( 41 ) to an RF receiver with amplifier 45 in which the antenna can also be inserted in the headband (eg between two elastic fabric layers), 43 ... optional holes.

27 betrifft ein Mikrofon, das an einer Krawattennadel (51) montiert ist und über Funk oder auch über eine Steckverbindung mit dem Handy verbunden ist, wobei 50...Mikrofon, 51...Nadel, .....52 Fixierverbindung der Nadel. 27 concerns a microphone attached to a tie pin ( 51 ) is mounted and connected via radio or via a plug connection to the mobile phone, wherein 50 ...Microphone, 51 ... needle, ..... 52 Fixing connection of the needle.

28 betrifft ein Detail für den Schieber zur Abdeckung der Kameraoptik, mit 23...Schieber, 20...Frontseite des Handy's mit der Optik 18. 28 concerns a detail for the slider for covering the camera optics, with 23 ... slider, 20 ... front of the phone with the optics 18 ,

zu Fig.22to Fig.22

Allgemeines: Für die Ausführung eines kostengünstigen Fingerabdrucksensors weist die Andruckfläche eine billige Optik, bzw. Linse auf, wobei der Finger über eine darüber federnd angeordnete transparente Auflagefläche aufzusetzen ist. Unterhalb ist ein kleiner reflektierender Spiegel (45°) vorgesehen, bei dem das Bild auf einen weiteren 45° Spiegel gelenkt wird, der jedoch nur teilreflektierend, bzw. halbdurchlässig ist, und deswegen als Strahlteiler arbeitet. Weiters ist noch die für die Fingerabdruck Abtastung übliche Lichtquelle vorgesehen. Der gerade Weg (von oben) des Strahlteilers betrifft die übliche Kameraoptik des Handy's. Durch einen simplen, von Hand zu betätigenden Schieber, mit dem je nach Stellung entweder die Linse für den Fingerabdrucksensor oder die Kameraoptik (vgl. auch 28) abgedeckt wird, wird das auf den Bildaufnahme Chip fallende unerwünschte Bild jeweils abgedunkelt. Durch diese einfache Methode kann der teure Bildaufnahme-Chip zusammen mit seiner Übertragungstechnik zum Netz auf einfache Weise doppelt benutzt werden.General: For the execution of a low-cost fingerprint sensor, the pressure surface on a cheap optics, or lens, the finger is placed over a spring arranged above transparent support surface. Below a small reflective mirror (45 °) is provided, in which the image is directed to another 45 ° mirror, which is only partially reflective, or semi-transparent, and therefore works as a beam splitter. Furthermore, the usual for the fingerprint scanning light source is still provided. The straight path (from the top) of the beam splitter affects the usual camera optics of the mobile phone. By a simple, manually operated slide, with depending on the position of either the lens for the fingerprint sensor or the camera optics (see also 28 ) is covered, the dropping onto the image pickup chip unwanted image is darkened in each case. This simple method makes it easy to double-use the expensive image capture chip along with its transmission technology to the grid.

Über die Wegaufnahme entsprechend der Annäherung der Berührungsfläche des Fingers vor der Optik zur Kontrast Bewertung der jeweils scharf aufgenommenen Fingerprints über die Bildanalyse im Server, kann eine sicherere Typisierung und eine besonders erschwerte Umgehung (die z.B. durch Erzeugung eines betreffenden Simulationsbildes vorgenommen werden könnte) erreicht werden.About the path recording according to the approach of the contact surface of the finger in front of the optics for contrast evaluation of each sharply recorded fingerprints on the image analysis in the server, a safer typing and a particularly difficult circumvention (which could be made for example by generating a relevant simulation image) can be achieved ,

Dabei ist in Weiterbildung eine Anzeige (auf dem Display) vorgenommen, z.B. auch eine wie sie 24 entspricht, oder eine ähnliche, die dem Benutzer anzeigt, ob er den Finger fester oder weniger fest auf die Aufnahmefläche (11, 22) drücken soll, wobei dann der Server in Echtzeit diese Aktion des Benutzers überwacht und analysiert, bei ständiger Auswertung des Bildes des zum Teil unscharfen Fingerabdruckes, bzw. der durch diese Betätigung vorgenommenen Verschiebung der scharfen Flächen des Bildes.In this case, a display is made in the development (on the display), for example, a like them 24 corresponds to, or a similar, which indicates to the user whether he is tighter or less firm on the receiving surface ( 11 . 22 ), in which case the server monitors and analyzes this action of the user in real time, with constant evaluation of the image of the partly blurred fingerprint, or the displacement of the sharp areas of the image made by this actuation.

Besonderes: In einer modifizierten Variante nach 22 wird das von der billigen Linse 15 (als Optik) aufgenommene Bild über eine größere Distanz (a) auf den einer Bildaufnahmefläche entsprechenden Spiegel 16 projiziert, der über einen weiteren Umlenkspiegel 17 das Bild auf den Aufnahmechip 19 projiziert. Die größere Distanz a zwischen Spiegel 16 und Linse, bzw. Objektiv 15 entspricht den bei einer Kamera ansonsten verwendeten Abstandsringen, um einen sehr kleinen Bildausschnitt bei gegebener Brennweite des Objektivs 15 zu bekommen, wobei der hiermit verbundene Nebeneffekt einer besonderes geringen Tiefenschärfe erwünscht ist.Special: In a modified version after 22 That's the cheap lens 15 (as optics) taken over a greater distance (a) on the image receiving surface corresponding mirror 16 projected, which has a further deflection mirror 17 the picture on the recording chip 19 projected. The greater distance a between mirrors 16 and lens, or lens 15 corresponds to the spacer rings otherwise used in a camera, to a very small image detail at a given focal length of the lens 15 to get, with the associated side effect of a particular shallow depth of field is desired.

Wegen des relativ „großen“ Abstandes a, erfolgt die Aufnahme des Fingerabdruckes (Sehstrahl S2) von der Schmalseite des Handy's her, wobei jedoch das Kameraobjektiv 18 zur regulären Aufnahme der Bilder (Sehstrahl S1) wie üblich frontseitig des Handy's vorgesehen ist. So z.B. seitlich bis zu Stelle, wo das Kameraobjektiv 18 vorgesehen ist, eine etwas längere Strecke zur Realisierung des Abstandes a für die Aufnahme des Fingerabdruckes, bei ansonst üblichem Design eines Handy's, ermöglicht wird.Because of the relatively "large" distance a, the recording of the fingerprint (visual ray S2 ) from the narrow side of the cell phone, but with the camera lens 18 for the regular recording of the pictures (Sehstrahl S1 ) As usual front of the phone is provided. For example, sideways to the point where the camera lens 18 is provided, a slightly longer distance for the realization of the distance a for the inclusion of the fingerprint, in otherwise conventional design of a mobile phone, is possible.

Dabei erfolgt der über die Spiegel 16, 17 geleitete Projektionsweg für die Aufnahme des Fingerabdruckes (Sehstrahl S2) einmal senkrecht zur Schmalseite mit Umlenkung durch Spiegel 16 und weiters noch schräg zur Breitseite, mit Spiegel 17 abgelenkt (vgl. auch Winkel α von S2 an Spiegel 17), bzw. über Spiegel 17 schräg auf die Bildaufnahmefläche 19 des Bildaufnahmechips projiziert, wobei der gerade Projektionsweg des Sehstrahls S2 für das eigentliche Kameraobjektiv 18 (senkrecht zur Frontseite des Handy) dadurch nicht behindert ist und unmittelbar ohne Spiegelablenkung auf die Bildaufnahmefläche 19 des Bildaufnahmechips auftrifft. Somit an der Bildaufnahmefläche 19 des Bildaufnahmechips eine Mischung übereinanderliegend projizierter Bilder erfolgt, wobei durch einfache von Hand zu betätigende Schieber 22, 23, die jeweils vor die Optik (18) geschoben werden können (bzw. vor die transparente Auflagefläche 11 für die Fingerabdruckaufnahme), der jeweils nicht erwünschte Projektionsweg abgedunkelt wird.This is done via the mirror 16 . 17 Guided projection path for recording the fingerprint (visual ray S2 ) once perpendicular to the narrow side with deflection by mirror 16 and still diagonally to the broadside, with mirror 17 deflected (see also angle α of S2 on mirror 17 ), or via mirrors 17 obliquely on the image pickup surface 19 of the image pickup chip, the straight projection path of the visual beam S2 for the actual camera lens 18 (perpendicular to the front of the phone) is not hindered and immediately without mirror deflection on the image pickup area 19 of the image pickup chip. Thus on the image pickup area 19 the image pickup chip is a mixture of superimposed projected images, wherein by simple manually operated slide 22 . 23 , each in front of the optics ( 18 ) can be pushed (or in front of the transparent support surface 11 for the fingerprint recording), the respectively unwanted projection path is darkened.

Wie aus 22 ersichtlich und in der Länge etwas übertrieben dargestellt (damit aus der Zeichnung noch die Details erkannt werden können), wird der Abstand zwischen Auflagefläche 11 des Fingers 10 (bzw. Objekt) und Linse 15 (bzw. Objektiv) durch ein geführtes (24) Röhrchen (Hülse 12) gebildet, welches oberseitig (d.h. außenseitig des Handy Gehäuses 21) die Auflagefläche für die Auflage des Fingerabdruckes aufweist und federnd gelagert ist (vgl. Druckfeder 13). Dabei kann die Druckfeder 13 und das Röhrchen 12 auch aus Kunststoff gefertigt sein. Durch den bereits erläuterten großen Abstand a zwischen Objektiv (Linse 15) und Bildumlenkung (am Spiegel 16) erhalten wir eine sehr geringe Schärfentiefe. Wobei bei der Aufnahme des Fingerabdruckes der Finger (10) über die transparente Auflagefläche 11 auf das Röhrchen 12 drückt. Entsprechend der Größe des Fingers 10 wird sich daher während der Annäherung der Auflagefläche 11 (da die Hülse 12 gegen die Federkraft 13 verschiebbar), zum Objektiv (Linse 15) hin, die Schärfe des Bildes (entsprechend der Krümmung der Fingerkuppe) von innen nach außen verändern, wobei diese Veränderung entsprechend dieser Annäherung vor sich geht und diese Annäherung dem Schiebeweg der Hülse 12 entspricht, der durch einen Sensor gemessen wird. Z.B. durch eine Zylinderspule 14, in welche die Hülse mit einem stirnseitig aufgesetzten Metallring eintaucht (oder sich nähert), wobei nach dem Wirbelstromprinzip eine Näherungsmessung erfolgt, oder auch durch Spaltmessung über ein Loch, durch welches über einen Lichtstrahl über die Änderung der Intensität die Verschiebung der Hülse 12 gemessen wird. Weiters ist noch eine indirekte Lichtquelle vorhanden, um das Objekt, d.h. die Fingerkuppe beim Aufsetzen auf die Andruckfläche 11 entsprechend auszuleuchten. Dabei ist es ausreichend, wenn die Fingerkuppe (um definierte Verhältnisse zu bekommen) möglichst flach auf die Auflagefläche 11 aufgesetzt wird.How out 22 visible and somewhat exaggerated in length (so that the details can be recognized from the drawing), the distance between the support surface 11 of the finger 10 (or object) and lens 15 (or lens) through a guided ( 24 ) Tube (sleeve 12 ) formed on the upper side (ie the outside of the mobile phone housing 21 ) has the support surface for the support of the fingerprint and is resiliently mounted (see 13 ). In this case, the compression spring 13 and the tube 12 also be made of plastic. By the already explained large distance a between the lens (lens 15 ) and image redirection (at the mirror 16 ) we get a very shallow depth of field. Where, when taking the fingerprint, the finger ( 10 ) over the transparent support surface 11 on the tube 12 suppressed. According to the size of the finger 10 will therefore be during the approach of the bearing surface 11 (because the sleeve 12 against the spring force 13 displaceable), to the objective (lens 15 ), change the sharpness of the image (corresponding to the curvature of the fingertip) from the inside to the outside, this change taking place according to this approach, and this approach being the sliding path of the sleeve 12 corresponds, which is measured by a sensor. For example, by a solenoid 14 , in which the sleeve is immersed (or approaching) with a frontally attached metal ring, wherein according to the eddy current principle, an approximation measurement, or by gap measurement through a hole through which a light beam on the change in intensity, the displacement of the sleeve 12 is measured. Furthermore, an indirect light source is still present around the object, ie the fingertip when placed on the pressure surface 11 to illuminate accordingly. It is sufficient if the fingertip (to get defined ratios) as flat as possible on the support surface 11 is put on.

zu 23 Ein weitere vorzugsweise Ausbildung für das Handy betrifft die Iris Abtastung, um neben dem ausziehbaren Objektiv 18 einen kleinen Spiegel anzubringen, damit der Benutzer in diesen Spiegel schauen und seine Position zum Handy so justieren kann, daß er in diesem Spiegel sein Auge sieht, um mit maximaler Auflösung die Iris mit der Kamera aufzunehmen.to 23 Another preferred training for the phone concerns the iris scanning, in addition to the retractable lens 18 To put a small mirror so that the user can look into this mirror and adjust its position to the phone so that he sees in this mirror his eye to record with maximum resolution, the iris with the camera.

Der in 3a durch ein Rechteck eingerahmt hervorgehobene Teil der Zeichnung entspricht einer solchen Ausbildung unter Verwendung eines Standart Objektivs 18, wobei der seitlich angeordnete und zur Übereinstimmung mit dem Bildfeld des Objektivs 18 schräg gestellte Spiegel 34 (gegebenenfalls auch entsprechend gekrümmt, etc.) bei richtigem Abstand zum Handy dem Benutzer sein Auge zeigt und entsprechend dieser Position das Auge des Benutzers über die gesamte Aufnahmefläche des Chips 19 projiziert wird. Damit diese Anpassung einfach zu realisieren ist, ist das Objektiv 18 ausziehbar, um den Abstand zwischen Optik 18 und Bildaufnahmefläche 19 des Chips entsprechend zu vergrößern, was z.B. durch manuelle Verdrehung um eine Spiralrille (z.B. um Hohlzylinder 32, innerhalb dem noch die Elektronik des Aufnahmechips untergebracht ist) vorgenommen wird, ähnlich dem linearen Vorschub bei Minidruckern, etc.The in 3a Framed by a rectangle highlighted part of the drawing corresponds to such a training using a standard lens 18 , where the side-facing and to match the field of view of the lens 18 tilted mirrors 34 (if appropriate, also correspondingly curved, etc.) at the correct distance to the mobile phone the user shows his eye and according to this position, the user's eye over the entire receiving surface of the chip 19 is projected. In order for this adjustment is easy to realize, is the lens 18 extendable to the distance between optics 18 and image pickup area 19 To increase the chip accordingly, for example, by manual rotation around a spiral groove (eg to hollow cylinder 32 , within which the electronics of the recording chip is housed) is made, similar to the linear feed in mini printers, etc.

Im Prinzip könnte der im Prinizip an beliebiger Stelle in das Handy auf der Frontseite zu integrierende Spiegel, vgl. 34, (oder auch von der Unterseite her auszuziehende Spiegel, etc.) auch über das Display, welches die Aufnahme des Auges wiedergibt, realisiert werden, jedoch ist diese Variante auch für Handy's verwendbar, die kein besonders aufwendiges Display haben und nur eine billige Kamera aufweisen.In principle, the mirror to be integrated in the prinizip at any point in the mobile phone on the front side, cf. 34 , (or from the bottom undressing mirror, etc.) also on the display, which reproduces the image of the eye, be realized, however, this variant is also suitable for mobile phones that have no particularly complex display and have only a cheap camera ,

Oder, wie in 25 dargestellt, die Linearführung 30 des Objektivs 18 ist mit einer Druckfeder 39 so vorgespannt, daß sie das Objektiv 18 nach außen drückt, somit zu m Bildaufnahmechip 19 (23b) der weiteste Abstand a eingestellt ist. Soll das Objektiv 18 hingegen in der normalen Aufnahmeposition stehen, dann wird die Linearführung 30 einfach von Hand hinein geschoben. Dabei ist in Weiterbildung vorgesehen, daß der untere (bzw. bezogen auf das Handy Gehäuse, innere) Rand des Schiebezylinders 30 mit einem Weicheisenring (36) versehen ist, welcher bei eingeschobenem Schiebezylinder 30 auf einem kleinen Kobalt Magnetring 37 aufliegt, wodurch der Schiebezylinders 30 gegen die Federkraft der Druckfeder 39 in der eingeschobenen Stellung fixiert gehalten ist. Damit der eingeschobene Schiebezylinders 30 (an dem die Optik 18) montiert ist, auch präzise aufliegt, sind für die Auflage besondere Paßflächen vorgesehen, wobei zwischen Weicheisenring 36 des Schiebezylinders 30 und Kobald Magneten 37 des Gehäuses (40), dann ein sehr geringer Luftspalt toleriert wird (da die Magneten nicht so genau gefertigt werden können). D.h. in der eingeschobenen Position (II) liegt der als Objektivträger vorgesehene Schiebezylinders 30 sehr präzise am Gehäuse auf.Or, as in 25 shown, the linear guide 30 of the lens 18 is with a compression spring 39 so biased that they are the lens 18 pushes outward, thus to m image capture chip 19 ( 23b) the farthest distance a is set. Should the lens 18 on the other hand, stand in the normal recording position, then the linear guide 30 simply pushed in by hand. It is provided in a further development that the lower (or relative to the mobile phone housing, inner) edge of the sliding cylinder 30 with a soft iron ring ( 36 ) is provided, which with inserted sliding cylinder 30 on a small cobalt magnet ring 37 rests, causing the sliding cylinder 30 against the spring force of the compression spring 39 is kept fixed in the retracted position. So that the inserted sliding cylinder 30 (where the optics 18 ) is mounted, also precisely rests, special mating surfaces are provided for the edition, being between soft iron ring 36 of the sliding cylinder 30 and Kobald magnets 37 of the housing ( 40 ), then a very small air gap is tolerated (because the magnets can not be made so accurate). Ie in the inserted position ( II ) is the intended as a lens carrier sliding cylinder 30 very precise on the housing.

In der ausgefahrenen Position (entsprechend Darstellung nach 25) liegt der vorstehende Rand (vgl. 36) des Schiebezylinders 30 am Gehäusestutzen 41 der Linearführung des Schiebezylinders 30 auf, bzw. wird sehr gut zentriert (durch allseitigen Andruck der Federkraft auf den Ring 41 der Stirnfläche des Gehäusestutzens. D.h. in der ausgefahrenen Position (I) liegt der als Objektivträger vorgesehene Schiebezylinders 30 sehr präzise am Gehäusestutzen auf.In the extended position (as shown in 25 ) lies the projecting edge (cf. 36 ) of the sliding cylinder 30 on the housing neck 41 the linear guide of the sliding cylinder 30 on, or is very well centered (by all-round pressure of the spring force on the ring 41 the end face of the housing neck. Ie in the extended position ( I ) is the intended as a lens carrier sliding cylinder 30 very precise on the housing neck.

In den Positionen dazwischen braucht keine Präzision vorhanden sein, daß heißt der Schiebezylinders 30 kann sehr locker geführt werden, so daß er bei sehr geringer Federkraft bereits heraus geschoben wird, wenn die Anzugskraft des Magnetfeldes des Kobald Magnetringes 37c entsprechend geschwächt wird, was über eine Gegenfeldspule 38 erfolgt, der zu diesem Zweck ein entsprechender Sägezahnstromimpuls mit langsamen Stromimpuls eingespeist wird, so daß das Feld ausreichend geschwächt wird. Dabei ist zweckmäßigerweise, um Strom zu sparen, der Sägezahn in seinem Anstieg umgeschaltet, wobei er bis in die Nähe der festgestellten Feldschwächung einem steilen Ansteig folgt, und nach Feststellen der Feldschwäche einem langsameren Anstieg folgt, bis die Federkraft 39 stärker ist und der Schiebezylinders 30 heraus springt. Gemessen wird die Feldschwäche, z.B. indem dem Sägezahn ein geringer Rechteckimpuls überlagert ist, dessen induzierte Spannung (als Überlagerung) gemessen wird. Erreicht diese Spannung ein bestimmtes Minimum, dann wird der Anstieg des Gegenfeldstromes (als Sägeahn) verflacht. Ausgelöst wird das Gegenfeld immer dann, wenn der Benutzer eine entsprechende Funktion benutzt, z.B. Scannen der Iris seiner Augen, oder Einlesen eines Strichkodes oder Scannen eines Textes, oder auch um die Kamera zur Kopplung für die Datenschleife DS zu benutzen, usw. Wobei die Optik dann nach dem Prinizip eines Vorsatzringes einer Kamera eine entsprechende Vergrößerung bringt.In the positions in between there is no need for precision, that is to say the sliding cylinder 30 can be guided very loose, so that it is pushed out at very low spring force, when the tightening force of the magnetic field of the Kobald magnet ring 37c is correspondingly weakened, what about an opposing field coil 38 takes place, for which purpose a corresponding Sägezahnstromimpuls is fed with a slow current pulse, so that the field is sufficiently weakened. It is expedient, in order to save power, the sawtooth switched in its increase, where it follows up to the vicinity of the detected field weakening a steep slope, and after detecting the field weakness follows a slower increase until the spring force 39 stronger and the sliding cylinder 30 jump out. The field weakness is measured, for example by the sawtooth is superimposed on a small rectangular pulse whose induced voltage (as superposition) is measured. If this voltage reaches a certain minimum, then the increase of the counter-field current (as a sawing stem) is flattened. The opposite field is always triggered when the user uses a corresponding function, eg scanning the iris of his eyes, or reading a bar code or scanning a text, or even to use the camera to couple for the data loop DS, etc. Where the optics then according to the principle of an attachment ring of a camera brings a corresponding magnification.

In Weiterbildung ist der zu 23a besprochene Spiegel 34 halbdurchlässig, bzw. teilreflektierend ausgebildet, d.h. er reflektiert einerseits das Auge des Benutzers als Spiegelbild andererseits ermöglicht eine darunter liegenden Optik mit einem entsprechenden Aufnahmechip 35, der auch eine geringere Auflösung haben kann, als der Chip 19 der Kamera, eine weitere Aufnahme des Auges, die nur dazu dient, eine mehrdimensionales Bild zu bekommen. Dabei sind die Lichtverhältnisse entsprechend gewählt, bzw. kann während der Aufnahme noch eine unter dem Objektiv angebrachte Lichtquelle diesen Effekt unterstützen. In 24 ist noch ein Vorschlag gemacht, um dem Benutzer den richtigen Abstand zum Handy bei der Aufnahme seines Auges anzuzeigen. Der senkrechte Strich rechts (schraffiert) symbolisiert das Handy, wobei jeweils nur einer der beiden hier dargestellten Pfeile angezeigt, ob der Benutzer das Handy näher zu seinem Gesicht oder weiter weg zu halten hat, weiters wenn die Position stimmt, wird kein Pfeil, sondern ein „OK“ angezeigt. Dieses Display kann direkt neben dem Spiegel 34, z.B. an seinem unteren oder oberen Rand angeordnet sein, so daß der Benutzer sich ganz auf diesen Spiegel konzentrieren kann.In training is the too 23a discussed mirrors 34 semi-permeable or partially reflecting, ie it reflects on the one hand the user's eye as a mirror image on the other hand allows an underlying optics with a corresponding recording chip 35 which can also have a lower resolution than the chip 19 the camera, another shot of the eye, which serves only to get a multi-dimensional image. The light conditions are selected accordingly, or can support this effect during the recording even a mounted under the lens light source. In 24 is still a suggestion made to show the user the correct distance to the phone when taking his eye. The vertical bar on the right (hatched) symbolizes the cell phone, with only one of the two arrows shown here, whether the user has to hold the phone closer to his face or further away, further if the position is right, not an arrow, but a "OK" is displayed. This display can be right next to the mirror 34 , For example, be arranged at its lower or upper edge, so that the user can concentrate entirely on this mirror.

Neben der Variante eine zweite Kamera diesem Spiegel unterzulegen, kann auch ein Doppelobjektiv, wie in 23a, 23b weiterhin abgebildet, vorgesehen sein, um ein räumliches Bild zum Server zu übertragen.In addition to the variant of placing a second camera on this mirror, a double lens, as in 23a . 23b further depicted, may be provided to transmit a spatial image to the server.

In Weiterbildung ist vorgesehen, daß für die bei der Umsetzung erforderliche Elektronik der Chip 19, welcher die Bilddaten erfaßt, bereits eine Verschlüsselung aufweist, die mit der bevorzugten Datenschleife KODE gekoppelt ist, d.h. der vom Server gesendete Kode KODE oder weitere Verschlüsselungsparameter (offener Schlüssel), werden bereits in diesem Chip mit den Bilddaten verknüpft, so daß bei einer entsprechenden Manipulation des Handy's keine Bildkonserve eingespeist werden kann, während die Datenschleife geprüft wird, das gilt auch für sämtliche anderen Varianten, wie z.B. einer Fingerabdruck Prüfung, etc.In a further development, it is provided that for the electronics required in the implementation of the chip 19 , which captures the image data, already has an encryption with the preferred data loop CODE is coupled, ie the code KODE sent by the server or other encryption parameters (open key), are already linked in this chip with the image data, so that with a corresponding manipulation of the mobile phone no image preservation can be fed while the data loop is checked, that applies Also for all other variants, such as a fingerprint test, etc.

Ein weitere Möglichkeit dies zu vermeiden, ist, dem Benutzer anzuzeigen (z.B. durch kurzes Aufblitzen eines Symbols, wie in 24 als Karo mit aufblitzendem Punkt dargestellt, etc.), daß er mit den Augen zwinkern soll, was er in diesem Moment zu tun hat. Bei der Bildauswertung wird dies dann berücksichtigt und der lineare Verlauf der Bewegung des Bildes im Server analysiert, um sicher zu gehen, daß es sich nicht um ein Foto oder eine Videokonserve, etc. handelt.Another way to avoid this is to show the user (eg by briefly flashing a symbol, as in 24 shown as a checkered dot, etc.), that he should blink his eyes at what he is dealing with at this moment. In the image analysis, this is then taken into account and the linear course of the movement of the image in the server analyzed to make sure that it is not a photo or video, etc. Conservation.

Das Anwendungsfeld der hier vorgeschlagenen Personenerkennung geht über das Eigeninteresse einer Person, daß keine andere Person diese Erkennung an ihrer statt benutzen kann, weit hinaus, wie dies bei den üblichen Sicherungen der Fall ist. Durch die vorgeschlagenen Ausbildungsvarianten des Handy ist es möglich, behördlich zertifizierte Handy's auch als Ausweis oder Paß zu benutzen, dito als Führerschein, usw. In Kombination mit den üblichen Kontrollen, kann daher die Paßkontrolle weitgehend automatisiert werden, so z.B. auch an Grenzübergängen, kann mit einem Handy über Infrarot, etc., durch das Autofenster hindurch auch eine Paßabfrage erfolgen, usw. Weshalb hier auch weitere aufwendigere Maßnahmen zur Verschlüsselung (als zu benutzende Option) vorgeschlagen sind.The field of application of the person recognition proposed here goes far beyond the self-interest of a person that no other person can use this recognition in their place, as is the case with the usual backups. The proposed training variants of the mobile phone, it is possible to use officially certified mobile phone as a passport or ID, dito as a driver's license, etc. In combination with the usual controls, therefore, the passport control can be largely automated, such. also at border crossings, can be done with a mobile phone via infrared, etc., through the car window through a Paßabfrage, etc. Why more costly measures for encryption (as an option to be used) are proposed here.

Werden die drei Grundvarianten, Stimmenerkennung, Fingerabdruck Eingabe, Iris Erkennung miteinander verglichen, dann kann als vorteilhafte Verbesserung angesehen werden, daß der Server den Benutzer während er seine Merkmale (Stimme, Fingerabdruck, Iris Bildaufnahme) eingibt, Anweisungen erteilt, bzw. anzeigt, denen der Benutzer während der Eingabe der Merkmale zu folgen hat; sei es bestimmte angezeigte Texte unmittelbar nachzusprechen, oder bei seinem Fingerabdruck sich über eine gemessene schmale Distanz innerhalb der die Aufnahme scharf ist, und ansonsten unscharf, dem Objektiv zu nähern oder auch zu entfernen (durch Andrücken an die federnde Fläche), oder während der Bildaufnahme der Iris mit den Augen zu zwinkern. Dadurch wird verhindert, daß der Benutzer das System durch eine einfache vorbereitete Konserve oder Vorlage überlisten kann. Dito kann weiterhin verhindert werden, daß der Benutzer eine Konserve nach den Vorgaben des Servers in Echtzeit automatisiert erzeugt und in die Bildübertragung einspeist, wenn z.B. unmittelbar der Chip für die Bildaufnahme bereits unmittelbar in die Verschlüsselung mit einbezogen wird.If the three basic variants, voice recognition, fingerprint input, iris recognition are compared with each other, then it can be regarded as an advantageous improvement that the server gives instructions to the user while inputting his characteristics (voice, fingerprint, iris image recording) the user has to follow while entering the features; be it to repeat certain displayed texts immediately, or fingerprint over a measured narrow distance within which the recording is sharp, and otherwise blurred, to approach or remove the lens (by pressing against the resilient surface), or during image acquisition to blink the iris with his eyes. This prevents the user from outsmarting the system through a simple prepared preserve or template. In addition, it is possible to prevent the user from automatically generating and feeding in a conserve according to the specifications of the server in real time, and feeding it into the image transmission, if e.g. immediately the chip for image acquisition is already directly involved in the encryption.

Abschließend soll noch eine weitere Option für die Kopplung von Handy und einem Client Rechner CL oder einer Workstation angegeben werden. Dabei wird auf dem Bildschirm des Handy eine SMS vom Server gesendet und angezeigt und der Bildschirm gegen eine WEB Kamera des Client Rechners gehalten, um die dargestellte SMS einzulesen. Dabei wird vom Absendezeitpunkt der SMS an, im Server eine Auszeit gestartet, nach deren Ablauf die SMS nicht mehr in den Client Rechner, bzw. Server als gültig eingelesen werden kann. Dadurch wird verhindert, daß der Inhalt der SMS per Telefon, etc. einem anderen Benutzer mitgeteilt werden kann. Der Client- Rechner kann dabei auch nur die Bilddatei direkt verschlüsseln und z.B. als in einem abstrakten Bild versteckte Kontrastwerte senden, wobei der Server nach Entschlüsselung der Bilddatei über eine OCR- Software die Zeichen zurück erhält, dito über eine weitere Entschlüsselung der erhaltene Kode so entschlüsselt wird, daß er dem im Server intern gespeicherten Kode (das ist der KODE vor seiner Verschlüsselung beim Absenden) entsprechen muß, wenn die Prüfung der Datenschleife DS ein korrektes Ergebnis bringt. Oder die OCR-Software zur Umsetzung der Bildpunkte in Zeichen kommt bereits beim Client Rechner CL zum Einsatz, wobei dann nur mehr die Zeichen verschlüsselt werden. Ebenso kann der Server dem Handy gegebenenfalls auch ein Bild als KODE senden, usw.Finally, another option for the coupling of mobile phone and a client computer CL or a workstation. It will be on the screen of the mobile phone SMS from the server Sent and displayed and held the screen against a WEB camera of the client computer to read the displayed SMS. In this case, from the time of sending the SMS, in the server, a time-out started, after the expiration of the SMS can no longer be read into the client computer or server as valid. This prevents the contents of the SMS by phone, etc. can be shared with another user. The client computer can also encrypt only the image file directly and send as hidden in an abstract image contrast values, the server after decryption of the image file via an OCR software receives the characters back dito decrypted over another decryption of the code so obtained is that he the internally stored in the server code (that is the CODE before its encryption on sending), if the checking of the data loop DS yields a correct result. Or the OCR software to convert the pixels into characters is already used in the client computer CL, in which case only the characters are encrypted. Similarly, the server may also have a picture of the phone as CODE send, etc.

Eine weitere Option der Verschlüsselung, wie sie in den vorherigen Beispielen bereits auch mit angegeben ist, betrifft, daß die Verschlüsselungsparamter der Verschlüsselung an einem der beiden Endgeräte, z.B. am Handy, vom jeweils anderen Netz in das Handy geladen werden, in Bezug auf das Netz, über welches das Handy den über die Datenschleife DS weiterzuleitenden, vom Server erzeugten Kode (KODE) erhält.Another option of encryption, as already mentioned in the previous examples, concerns that the encryption parameters of the encryption at one of the two terminals, for example on the mobile phone, are loaded from the other network into the mobile phone with respect to the network via which the mobile phone transmits the code generated by the server via the data loop DS ( CODE ) receives.

Wenn z.B. das Handy einen Anruf eines Servers erhält und das Kodesignal KODE vom Server zum Handy dem Handy als Audiosignal (Modemsignal) oder als direktes Datensignal oder als SMS übermittelt wird, dann ist es sinnvoll von der anderen Seite her, dem Handy die Verschlüsselungsparamter eines offenen Schlüssels (für einen geheimen Verschlüsselungsalgorithmus) zuzusenden. Das ist bei diesem Beispiel über die Datenschleife DS vom Client Rechner CL, bzw. von einer Workstation, etc., der Fall, z.B. über die WEB-Seite, über welche sich der Benutzer über die Datenschleife Zutritt zu den Daten verschaffen möchte. Dabei können auch während der Übertragung des vom Server an das betreffende Endgerät (hier Handy über die T-# Verbindung) unmittelbar gesendeten Kodes (KODE) ständig die für die Verschlüsselung verwendeten Verschlüsselungsparamter des offenen Schlüssels, die über das andere Netz (hier also über das IT-Netz des Client) vom Server gesendet und vom Handy erhalten werden, ausgetauscht werden. Das funktioniert auch, wenn z.B. das Handy über die T-# Verbindung nur eine SMS empfängt.For example, if the phone receives a call from a server and the code signal CODE from the server to the mobile phone as the audio signal (modem signal) or as a direct data signal or SMS is transmitted, then it makes sense from the other side, the mobile phone the encryption parameters of an open key (for a secret encryption algorithm) to send. In this example, this is via the data loop DS from the client computer CL , or from a workstation, etc., the case, for example via the WEB Page through which the user wants to gain access to the data via the data loop. It is also possible during the transmission of the code sent directly from the server to the relevant terminal (in this case the mobile phone via the T- # connection) ( CODE ) constantly the encryption key of the open key used for the encryption, which over the other net (here over the IT Network of the client) sent from the server and received from the mobile phone, are exchanged. This works even if, for example, the phone receives only one SMS over the T- # connection.

Wobei dann in den über das IT-Netz des Client erhaltenen Parametern (innerhalb dieser Paramter verschlüsselt) weiterhin noch die Information enthalten ist, zu welchen Zeichenpositionen, oder auch Bit Positionen des seriellen Datensignals, jeweils ein neuer offener Schlüssel, der über geheime Trennzeichen gleichfalls als String $S1, $S2....$Sn gegliedert über das IT-Netz und/oder über die Telefonverbindung T-# dem Handy übermittelt wird, zugehörig ist. Z.B. wenn im vorherigen Schlüsselwert $S1 der Wert 20 kodiert ist, dann heißt dies, daß ab der 20. Zeichenposition des vom Server über das andere Netz (hier T-# Netz) übermittelten Kodes (KODE) das nachfolgende Zeichen des seriellen Kodes mit dem nächsten Schlüssel wert $S2 im zusammengesetzten String (der Paramter für den offenen Schlüssel) zu verschlüsseln ist, usw. Da in der Regel über das IT-Netz genügend (kostengünstige) Bandbreite vorhanden ist, kann der Umfang der über dieses Netz (IT-Netz) gesendeten Verschlüsselungsparamter des offenen Schlüssels ein Vielfaches des eigentlichen Prüfkodes (der bei diesem Beispiel über das T-# Netz des Handy vom Server ausgesendet wird) ausmachen. Die Koppelschnittstelle des Handy zum Client-Rechner (zur Bildung von DS) ist dann, wie bereits in den genannten Beispielen angegeben, bidirektional ausgeführt, um den im Handy weiter verschlüsselten Kode (KODE) vom Handy zum Client Rechner CL in die eine Richtung übertragen, dito vom Client Rechner CL zum Handy die Verschlüsselungsparameter zu übertragen.Then in the over the IT Network of the client received parameters (within this parameter encoded) furthermore still the information is contained, to which character positions, or also bit positions of the serial data signal, in each case a new open key, which also uses secret delimiters as string $ S1 , $ S2 .... $ sn articulated over the IT network and / or over the telephone line T- # is transmitted to the mobile phone, is associated. For example, if in the previous key-value $ S1 the value 20 is coded, then this means that from the 20 , Character position of the code transmitted from the server via the other network (here T- # network) (KODE) the following character of the serial code with the next key value $ S2 in the compound string (the parameter for the open key) is to encrypt, etc. Because usually about the IT Network is sufficient (low cost) bandwidth, the scope of this network ( IT Network) encrypt key of the open key a multiple of the actual check code (which in this example over the T- # network of the mobile phone sent by the server) make out. The coupling interface of the mobile phone to the client computer (for the formation of DS ) is then, as already stated in the examples mentioned, bidirectional to the further encoded in the mobile phone code ( CODE ) from the mobile phone to the client computer CL transferred in one direction, ditto from the client computer CL to transfer the encryption parameters to the mobile phone.

Wie bereits in den genannten Beispielen weiterhin angegeben, kann dies auch in umgekehrter Richtung vorgenommen sein, wobei das Handy dann den vom Server gesendeten Kode (KODE) über den Client Rechner CL (über die Koppelschnittstelle des Client-Rechner zum Handy zur Bildung von DS) erhält und die Verschlüsselungsparameter direkt über das T-# Netz (Handy Netz) übertragen werden. Dabei können auch beide Methoden alternierend abwechselnd (in Halbduplex) oder auch gleichzeitig (in Vollduplex) angewendet werden, d.h. sowohl der vom Server gesendete Kode (KODE) ändert auf der Datenschleife DS ständig seine Übertragungsrichtung (z.B. Server via IT → Client CL via DS Kopplung → Handy → T-# → Server, bzw. auch in die andere Richtung: Server via T-# → Handy via DS Kopplung → Client CL → Server). Dabei kann innerhalb des seriellen Datenstroms für den Kode KODE auch noch die Übertragungsrichtung sich ständig abwechselnd durch im offenen Schlüssel (der jeweils zum Prüfkode KODE des Servers in gegensinniger Richtung übertragen wird) weiterhin verschlüsselt enthaltene Synchronisationszeichen (welche die aktuelle Übertragungsrichtung jeweils anzeigen) verschlüsselt gewechselt werden. Und zwar nicht nur zu beliebigen Zeichen, sondern auch zu beliebigen bits des vom Server ausgesendeten Prüfkodes KODE, vergleichbar mit der ständigen Änderung der Werte ($S1, $S2....$Sn) des offenen Schlüssels (die jeweils über den anderen Datenweg, bzw. das andere Netz der Datenschleife DS) dem betreffenden Endgerät, z.B. Handy oder auch einem Java Applet im Client Rechner, etc., übermittelt werden.As already stated in the examples mentioned above, this can also be done in the opposite direction, whereby the mobile phone then transmits the code sent by the server ( CODE ) via the client computer CL (via the coupling interface of the client computer to the mobile phone to form DS ) and the encryption parameters are transmitted directly via the T-# network (mobile phone network). Both methods can alternatively be used alternately (in half duplex) or simultaneously (in full duplex), ie both the code sent by the server ( CODE ) constantly changes its transmission direction on the data loop DS (eg server via IT → client CL via DS coupling → mobile → T- # → server, or in the other direction: server via T- # → mobile via DS coupling → client CL → server). In this case, within the serial data stream for the code KODE even the transmission direction is alternately alternately by encrypted in the open key (which is transmitted in each case to the test code KODE of the server in the opposite direction) encoded contained synchronization characters (which indicate the current transmission direction respectively) encrypted , Not only to arbitrary characters, but also to arbitrary bits of the test code KODE sent by the server, comparable to the constant change of the values ($ S1, $ S2 .... $ Sn) of the open key (each via the other data path , or the other network of the data loop DS) the relevant terminal, eg mobile phone or a Java applet in the client computer, etc., are transmitted.

In Weiterbildung können die Paramter, welche den offenen Schlüssel für die in den Geräten (dito Server) jeweils vorgenommenen Verschlüsselung bilden, noch folgende Steuerungsparameter (verschlüsselt) beinhalten, deren Dekodierung über eine zwischen Server und Endgeräte (der Datenschleife DS) vorgenommene geheime Protokollvereinbarung erfolgt. Dabei ist evident, daß auch diese Vereinbarung (ausgewählt durch übersendete Adressen) gleichfalls ständig geändert werden kann.In a further development, the parameters which form the open key for the respective encryption performed in the devices (ditto server) can also contain the following control parameters (encrypted) whose decoding takes place via a secret protocol agreement made between the server and the terminals (the data loop DS). It is evident that this agreement (selected by sent addresses) can also be changed constantly.

Diese verschlüsselten Steuerungsparameter betreffen:

  1. a) die Bezeichnung der Zuordnung der (gegebenenfalls auch abwechselnd über unterschiedliche Datenwege) den betreffenden Geräten (Endgeräte wie Handy, Telefon, Client CL, Server, auch mehrere vernetzte Server, etc.) übersendeten Parameterwerte ($S1, $S2....$Sn) für die Verwendung (z.B. als Eingabe Paramter in einen geheimen Algorithmus, bzw. offener Schlüssel) zur Verschlüsselung/Entschlüsselung der einzelnen, jeweils zu verschlüsselnden oder entschlüsselnden Kodelemente des vom Server zum Zwecke der Identifizierung der Datenschleife DS erzeugten KODE's, welche die Verschlüsselung/Entschlüsselung betrifft,
  2. b) die Kodierung bzw. Anzeige der jeweils aktuellen Übertragungsrichtung des über die Datenschleife DS, bzw. über die Koppelung der betreffenden Endgeräte (Client CL → Handy, dito Handy → Client CL) geleiteten Kodes (KODE), wobei bei Vollduplex in der nicht angezeigten Richtung auch weiterhin ein Dummy Kode (Blindkode) übertragen werden kann (der nicht bewertet wird) um einen Angreifer zu täuschen,
  3. c) die Adressierung unterschiedlicher, unter den betreffenden Geräten (Endgeräte wie Handy, Telefon, Client CL, Server, auch mehrere vernetzte Server, etc.) vereinbarten geheim gehaltenen Algorithmen für die Verschlüsselung/Entschlüsselung, wobei die verwendeten Adressen Paramter wie, Geräteadressen welche die Gattung oder das Gerät bezeichnen (Client CL, oder Handy oder Server, etc.) wo eine Verschlüsselung vorgenommen wird, dito Daten zur Zusammensetzung von über unterschiedliche Datenwege übersendeten Schlüsseln unter Verwendung eines geheimen Protokolls, inklusive der Angabe des Gerätes welches einen Schlüssel erzeugt hat, dito des zugehörigen (geheim gehaltenen Algorithmus, usw.).
These encrypted control parameters are:
  1. a) the name of the assignment of (possibly also alternately via different data paths) the devices in question (terminals such as mobile phone, telephone, client CL , Server, even multiple networked servers, etc.) transmitted parameter values ($ S1 , $ S2 .... $ sn ) for use (eg as input parameters in a secret algorithm, or open key) for encryption / decryption of the individual, each to be encrypted or decrypting code elements generated by the server for the purpose of identifying the data loop DS CODE's concerning the encryption / decryption,
  2. b) the coding or display of the respective current transmission direction of the data loop over the DS, or via the coupling of the respective terminals (client CL → mobile phone, ditto mobile → client CL ) led codes ( CODE ), where at full duplex in the non-indicated direction, a dummy code (dummy code) can still be transmitted (which is not rated) to fool an attacker,
  3. c) addressing different, among the devices concerned (terminals such as mobile phone, telephone, client CL , Servers, even multiple networked servers, etc.) agreed secret algorithms for encryption / decryption, the addresses used parameters such as, device addresses which the genus or device designate (client CL , or mobile or server, etc.) where encryption is carried out, ditto data for the composition of keys transmitted over different data paths using a secret protocol, including the indication of the device which has generated a key, ditto the associated (secret algorithm, etc.).

Diese bevorzugte Methode der erläuterten bidirektionalen Koppelung der Daten zwischen Client und Handy, bzw. Handy und Client, hat den Vorteil, daß eine Manipulation durch Übertragung der über das Handy übermittelten Daten zu einem anderen Ort (bzw. Client Rechner CL) praktisch nicht mehr möglich ist, d.h. die Datenschleife DS (bzw. der Ort wo sie gebildet wird) nicht manipuliert werden kann.This preferred method of explaining bidirectional coupling of the data between client and mobile phone or mobile phone and client has the advantage that a manipulation by transmitting the data transmitted via the mobile phone to another location (or client computer CL ) is practically no longer possible, ie the data loop DS (or the place where it is formed) can not be manipulated.

Die weiteren besonders bevorzugten Merkmale ergeben sich noch aus den beiliegenden Ansprüchen. Die Ansprüche sind in diesem Falle auch noch Anlage der Beschreibung.The other particularly preferred features will become apparent from the appended claims. The claims are in this case also Annex to the description.

Beispiel(e) 5.0:Example (s) 5.0:

Nachfolgendes Beispiel betrifft besonders vorteilhafte Weiterbildungen dieses Verfahrens.The following example relates to particularly advantageous developments of this method.

29 veranschaulicht ein weiteres Beispiel für den Datenaustausch über eine bidirektionale Koppelung der Datenschleife DS, z.B. zwischen einem Handy und einem beliebigen Client Rechner CL, wobei IF... das Interface zur Kopplung DS symbolisiert, z.B. eine Infrarot Schnittstelle oder auch eine akustische Kopplung um die Datenschleife DS auf der Benutzerseite zu schließen. 29 illustrates another example of the data exchange via a bidirectional coupling of the data loop DS eg between a mobile phone and any client computer CL , in which IF ... the interface to the coupling DS symbolizes, eg an infrared interface or an acoustic coupling around the data loop DS close on the user page.

Rechts ist der Datenstrom dargestellt, der über das Handynetz (T-# Netz) des Handy zum/vom Server geleitet wird, links ist der Datenstrom dargestellt, der über Internet IT-Netz (d.h. über den Client CL) zum/vom Server geleitet wird und über die bevorzugte Kopplung weiterhin gleichfalls dem Handy zugeführt wird. Neben der Möglichkeit im Client CL durch eine Plugg In Software oder über ein Java Applet den Identifizierungskode KODE noch weiterhin zu verschlüsseln, ist diese Verschlüsselung hier hauptsächlich im Handy vorgenommen, da diese Verschlüsselung über die Chipkarte, die auch den Teilnehmer identifiziert leicht austauschbar ist, und gegebenenfalls weitere Algorithmen im Prozessorchip des Handy für unbefugte nicht greifbar sind.On the right, the data stream is shown, which is routed to the mobile network (T-# network) of the mobile phone to / from the server, left, the data stream is shown, the Internet IT Network (ie via the client CL ) is routed to / from the server and via the preferred coupling continues to be supplied to the phone. Besides the possibility in the client CL through a Plugg In Software or via a Java applet the identification code CODE still to encrypt, this encryption is made here mainly in the mobile phone, as this encryption on the smart card, which is also the subscriber identified easily replaceable, and possibly other algorithms in the processor chip of the phone for unauthorized are not tangible.

Die dargestellten Datenströme bezeichnen jeweils die Richtung, bezogen auf den Server, der die Daten im wesentlichen aussendet, wobei jedoch das Handy seine spezifischen Daten (PIC) jederzeit zusetzen kann, wie bereits erläutert wurde. Das gleiche gilt natürlich auch für den Client Rechner CL (bzw. einem Notebook oder einem weiteren Handy, etc.).The data streams shown each indicate the direction with respect to the server which essentially transmits the data, but the mobile phone its specific data ( PIC ) at any time, as already explained. The same applies of course to the client computer CL (or a notebook or another cell phone, etc.).

Die mit A bezeichnete Übertragungsrichtung betrifft die Datenübertragung vom Server über die Telefonverbindung T-# Netz zum Handy über die Koppelschnittstelle DS zum Client CL und weiters vom Client CL über dessen Internetverbindung IT-Netz zurück zum Server. The transmission direction designated A relates to the data transmission from the server via the telephone connection T # network to the mobile telephone via the coupling interface DS to the client CL and further from the client CL via his internet connection IT Network back to the server.

Die mit B bezeichnete Übertragungsrichtung betrifft die Datenübertragung vom Server über die Internetverbindung IT-Netz zum Client CL über die Koppelschnittstelle DS zum Handy und weiters vom Handy über dessen Telefonverbindung T-# Netz zurück zum Server.The transmission direction designated B relates to the data transmission from the server via the Internet connection IT network to the client CL via the coupling interface DS to the mobile phone and further from the mobile phone via its telephone connection T- # network back to the server.

Dabei ist der Client CL über die Internetverbindung IT-Netz mit dem Server unabhängig vom Status der Koppelung der Datenschleife DS (ob auf der Benutzerseite geschlossen oder nicht geschlossen, bzw. gekoppelt) direkt verbunden, bzw. dito ist das Handy über seine Telefonverbindung T-# Netz unabhängig vom Status der Koppelung DS mit dem Server direkt verbunden. D.h. die Initialisierung zur Bildung der Datenschleife DS kann sowohl für den Client CL als auch für das Handy unabhängig vom Status der Koppelung durch den Server vorgenommen werden.Here is the client CL via the Internet connection IT network with the server regardless of the status of the coupling of the data loop DS (whether on the user side closed or not closed, or coupled) directly connected, or ditto is the phone via its telephone line T- # network regardless of the status of the coupling DS connected directly to the server. That is, the initialization to form the data loop DS can be for both the client CL as well as for the mobile regardless of the status of the coupling made by the server.

Die verschlüsselte Übertragung des vom Server zur Prüfung der Datenschleife DS (in Verbindung mit der Prüfung und Identifizierung der Telefonnummer T-# des Handy's) ausgesendeten Kodes KODE erfolgt unter Benutzung beider Übertragungsrichtungen (A und B), wobei der Kode sich aus der korrekten Verknüpfung der über beide Übertragungsrichtungen übertragenen Anteile, bzw. Kodeelemente zusammensetzt. Dabei können während der Schleifenbildung DS, bzw. während der Kopplung die Daten in beide Übertragungsrichtungen (A und B) in Vollduplex (oder gegebenenfalls auch nur in Halbduplex) ständig übertragen werden, wie dies in 29 für den Datenstrom in Richtung A mit den Daten KD1....KD46 bezeichnet ist, und in Richtung B mit den Daten kd1....kd46 bezeichnet ist.The encrypted transmission of the data from the server to the data loop DS (in connection with the examination and identification of the telephone number T- # of the mobile phone) codes sent out CODE takes place using both transmission directions ( A and B ), wherein the code is composed of the correct combination of the transmitted over both transmission directions shares, or code elements. During the loop formation DS, or during the coupling, the data in both directions of transmission ( A and B ) in full duplex (or optionally only in half duplex) are constantly transmitted, as in 29 for the data stream in direction A with the data KD1 .... KD46 is designated, and in the direction B with the data kd1 .... kd46 is designated.

Der in diesem (in 29 dargestellten) Datenstrom vom Server direkt zum Client CL, weiters über die Koppelung zum Handy und von diesem zum Server zurück (in Richtung B) übertragene Kode ist: KODE ( B ) = kd40*kd33*kd17*kd15*kd13*kd5*kd1;

Figure DE102005063649B3_0018
The in this (in 29 shown) data stream from the server directly to the client CL , further on the coupling to the mobile phone and from this to the server back (in direction B) transferred code is: CODE ( B ) = kd40 * * kd33 kd17 * * KD15 kd13 * * KD5 kd1;
Figure DE102005063649B3_0018

Der in diesem (in 29 dargestellten) Datenstrom vom Server direkt zum Handy, weiters über die Koppelung zum Client CL und von diesem zum Server zurück (in Richtung A) übertragene Kode ist: KODE ( A ) = KD32*KD31*KD29*KD28*KD26*KD22*KD21*KD17*KD7*KD5*;

Figure DE102005063649B3_0019
The in this (in 29 shown) data stream from the server directly to the phone, further via the coupling to the client CL and from this back to the server (in the direction A ) transmitted code is: CODE ( A ) = KD32 KD31 * * * KD29 KD28 KD26 * * * KD22 KD21 KD17 * * * KD7 KD5 *;
Figure DE102005063649B3_0019

Dabei sind sämtliche weiteren in 29 dargestellten, im Kode KODE(A) und KODE(B) nach dessen Entschlüsselung jedoch nicht mehr enthaltenen Kodeelemente Steuerzeichen zur Abwicklung des Protokolls, und Paramter für die Verschlüsselung.Here are all further in 29 shown in the code CODE (A) and CODE (B) after its decryption but no longer contained code elements control characters to handle the protocol, and parameters for the encryption.

Die beiden nicht verschlüsselten Kodes KD46 und KD1 sind vom Server direkt (via T-# Netz) an das Handy gesendete BEGIN und END Kodes, um den Beginn einer Übertragung zu initialisieren, dito das Ende anzuzeigen. Solange die Datenschleife DS nicht geschlossen ist sendet z.B. das Handy ständig einen Prüfkode KD1, ob es daraufhin eine Antwort, z.B. kd1 vom Client CL erhält um das Schließen der Schleife DS zu erkennen und die eigentliche Übertragung der Daten zu beginnen. In den verschlüsselten Daten enthalten sind auch die im Handy zugesetzten persönlichen Daten (PIC) des Benutzers.The two unencrypted codes KD46 and KD1 are from the server directly (via T- # network) sent to the phone BEGIN and END Codes to initialize the beginning of a transmission, ditto indicate the end. As long as the data loop DS is not closed, for example, the phone constantly sends a test code KD1 whether there is an answer, eg kd1 from the client CL, to close the loop DS to recognize and begin the actual transfer of the data. The encrypted data also contains the personal data added to the mobile phone ( PIC ) of the user.

Damit der Server die Datenschleife für korrekt und der betreffenden Telefonnummer T-# des Handy's bzw. Benutzers zugehörig erkennt, müssen die in beiden Richtungen vom Server in der beschriebenen Weise verschlüsselt gesendeten Kodes KODE(A) und KODE(B) überein stimmen, somit KODE=KODE(A)*KODE(B) in Koinzidenz der in beiden Übertragungsrichtungen übertragenen Kodes ausgewertet wird.In order for the server to recognize the data loop as belonging correctly and to the relevant telephone number T- # of the mobile phone or user, the codes sent encrypted in both directions by the server in the manner described must be encrypted CODE (A) and CODE (B) Thus, CODE = CODE (A) * CODE (B) is evaluated in coincidence of the codes transmitted in both directions of transmission.

Dabei wird der vom Server gesendete Kode, ausgehend von den im Server internen erzeugten Werten wA (für Richtung A) und wB (für Richtung B) sowie als verschlüsselt abgesendeten und bei Rückerhalt wieder entschlüsselten Werten wRA bzw. wRB verglichen, ob wA=wRA dito auch ob wB=wRB ist um der Koinzidenz KODE=KODE(A)*KODE(B) zu entsprechen.In this case, the code sent by the server is based on the values generated internally in the server wA (for direction A ) and wB (for direction B ) as well as encrypted sent and decrypted again values wRA and wRB, if wA = wRA dito also wB = wRB is to coincide with the coincidence KODE = KODE (A) * KODE (B).

Das Schema nach 29 zeigt eine dem Zeitpunkt der Datenübergabe an der Datenschleife DS, entsprechende Momentaufnahme:The scheme after 29 shows a time snapshot of the data transfer at the data loop DS:

In die Datenrichtung A wird KD1 unverschlüsselt vom Server über seine direkte Telefonverbindung (T-# Netz) zum Handy als BEGIN Kode gesendet. Der BEGIN KODE KD1 benutzt ein Zeichen, welches ansonsten nicht vorkommt (auch nicht als verschlüsseltes, etc.), somit von sämtlichen in der Datenschleife DS vorhandenen Endgeräten (Client CL, Handy) als Initialisierungsbedingung erkannt wird. Gleichzeitig (in der Option Vollduplex) sendet der Server in der Gegenrichtung (Datenrichtung B) über seine direkte Internetverbindung (IT- Netz) zum Client CL und dessen Koppelung zum Handy, an das Handy eine dem BEGIN Kode (KD1) zugeordnete Rückantwort kd1, falls er bei geschlossener Datenschleife die Initialisierung durch KD1 erkannte hat. In the data direction A becomes KD1 unencrypted from the server over its direct telephone connection (T- # net) to the mobile phone as BEGIN code sent. The BEGIN CODE KD1 uses a character which does not otherwise appear (not even as encrypted, etc.), thus of all existing in the data loop DS terminals (client CL , Mobile) is recognized as initialization condition. At the same time (in the full duplex option), the server sends in the opposite direction (data direction B ) via its direct internet connection ( IT - network) to the client CL and its connection to the mobile phone, to the mobile phone a the BEGIN code ( KD1 ) associated response kd1 , if he initializes with the data loop closed KD1 has recognized.

Bei der Initialisierung wird ständiger Wiederholung der BEGIN Kode (KD1) durch das Handy an dessen Koppelschnittstelle ausgesendet, in Datenrichtung A, gespeist unmittelbar durch den Server oder auch nur durch ein Steuerzeichen des Servers, etc. Solange (wenn gegebenenfalls wegen Überschreitung einer Zeitvorgabe nicht abgebrochen wird), bis der Server den BEGIN Kode (KD1) über die Koppelschnittstelle (nach Schließen der Datenschleife DS über die vom Benutzer vorgenommene Koppelung), bzw. über seine Internetverbindung (IT- Netz) zum Client CL wieder zurück erhält und daraufhin in der Datenrichtung B die Antwort mit kd1 sendet, über die Internetverbindung zum Client CL und über dessen Koppelung an das Handy. Somit kd1 zurück erhält und in der Datenrichtung A KD2 sendet, um mit der eigentlichen Datenübertragung zu beginnen. Wie bereits angegeben, ist es zweckmäßig die jeweilige Datenrichtung im Kode mit zu kodieren, weil dadurch die Schnittstelle in einem Telefon oder in einem Handy etwas vereinfacht universell gestaltet werden kann (für die unterschiedlichsten Kopplungen), dies ist jedoch nicht Bedingung.During initialization, the BEGIN code ( KD1 ) sent by the mobile at the coupling interface, in data direction A, fed directly by the server or even only by a control character of the server, etc. So long (if not exceeded because of exceeding a time limit) until the server the BEGIN code ( KD1 ) via the coupling interface (after closing the data loop DS via the coupling made by the user), or via its Internet connection (IT network) to the client CL gets back and then in the data direction B sends the answer with kd1, via the Internet connection to the client CL and about its coupling to the phone. Thus, kd1 gets back and in the data direction A KD 2 sends to start the actual data transfer. As already stated, it is expedient to encode the respective data direction in the code, because this makes the interface in a telephone or in a mobile phone somewhat simpler in design (for the most diverse couplings), but this is not a requirement.

Dito wird in der entgegen gesetzten Richtung (Datenrichtung B) das Data kd2 über die Datenschleife als Antwort auf KD2 gesendet, usw.Dito is in the opposite direction (data direction B ) the data kd2 over the data loop in response to KD 2 sent, etc.

In der Momentaufnahme von 29 wurden in der Datenrichtung A die Daten KD2....KD23 bereits vom Handy weiter verändert, d.h. weiter verschlüsselt dem Server über die Datenschleife DS (durch den Client CL) über das Internet IT-Netz bereits zurückgesendet und es folgen (bereit gestellt im Ausgabeschema des Servers), die vom Server gleichfalls bereits vorverschlüsselt zum Handy über das Telefonnetz noch zu sendenden Daten KD24....KD46, wobei KD24 gerade in das Handy (vorverschlüsselt) eingelesen wird und KD23 (nachdem es im Handy weiterhin verschlüsselt wurde) ausgelesen wird, wobei der Server gegebenenfalls dann die endgültige Entschlüsselung (beim Rückerhalt der Daten) vornimmt.In the snapshot of 29 were in the data direction A the data KD 2 .... KD23 already changed by the phone further, ie further encrypted the server via the data loop DS (by the client CL ) already returned via the Internet IT network and follow it (provided in the output scheme of the server), the server also already pre-encrypted to the phone over the telephone network yet to send data KD24 .... KD46 , in which KD24 just in the phone (pre-encrypted) is read and KD23 (After it has been further encrypted in the mobile phone) is read out, the server if necessary then the final decryption (when recovering the data) makes.

Dito in der Datenrichtung B die Daten kd2....kd23 bereits vom Handy gleichfalls weiter verändert, d.h. weiter verschlüsselt dem Server über die Datenschleife DS über das T-# Netz des Handy zurückgesendet werden und es folgen (bereit gestellt im Ausgabeschema des Servers), die vom Server gleichfalls bereits vorverschlüsselt zum Handy über das Telefonnetz noch zu sendenden Daten kd24....kd46, wobei kd24 gerade in das Handy (vorverschlüsselt) eingelesen wird und kd23 (nachdem es im Handy weiterhin verschlüsselt wurde) ausgelesen wird, wobei der Server gegebenenfalls dann die endgültige Entschlüsselung (beim Rückerhalt der Daten) vornimmt.Dito in the data direction B the data kd2 .... KD23 already changed by the phone also further, that is further encrypted the server via the data loop DS on the T- # network of the cell phone to be returned and follow (provided in the output scheme of the server), the server also already pre-encrypted to the phone over the telephone network data to be sent KD24 .... kd46 , in which KD24 just in the phone (pre-encrypted) is read and KD23 (After it has been further encrypted in the mobile phone) is read out, the server if necessary then the final decryption (when recovering the data) makes.

Die weiteren Daten zu den bereits erläuterten von KODE=KODE(A)*KODE(B) betreffen die Paramter für die Verschlüsselung, dito Bezeichnung der Positionen, welche Daten wie zu bewerten sind (d.h. wo die Daten für KODE(A) und KODE(B) stehen), weiters z.B. noch aus welcher Richtung (A oder B) die Paramter für die Verschlüsselung für die betreffenden Kodedaten KODE(A) und KODE(B) zu beziehen sind, d.h. es kann z.B. für KODE(A) dessen Verschlüsselung zum Teil aus der Richtung A, als auch von B bezogen werden, dito auch für KODE(B), usw. Somit sind der Ausbildung von geheimen Protokollen für die Verwendung zur Verschlüsselung praktisch keine Grenzen gesetzt. Weiters können noch eine Vielzahl der Daten überhaupt nicht benutzt werden, oder auch nur als Platzhalter. In den Verschlüsselungsdaten sind dann die Platzhalterdaten (Dummy Daten) bezeichnet, welche auf dem Weg zum Server zum betreffenden Endgerät (z.B. zum Handy), direkt, oder über die Datenkopplung der Datenschleife DS, noch keine bestimmte Information enthalten, oder auch nur verschlüsselte Steuerzeichen zur Erkennung ihrer Eigenschaft als Platzhalterdaten (Dummy Daten) bezeichnen, gegebenenfalls noch eine Positionsnummer enthalten, bzw. eine Funktionszuweisung, welche Daten sie aufnehmen sollen. Nach Durchlaufen des betreffenden Endgerätes, dessen Daten sie (z.B. als persönliche Daten PIC des Benutzers) aufnehmen sollen, werden diese Daten im wesentlichen durch die aufzunehmenden Daten ersetzt oder auch durch Steuerzeichen, welche die Bezeichnung, die Blocklänge, etc. der aufzunehmenden Daten betreffen. Auch hier sind der Ausbildung von geheimen Protokollen für die Verwendung zur Verschlüsselung praktisch keine Grenzen gesetzt, wobei z.B. auch noch die Zuordnung der Bitfolge für die Dekodierung der Daten in die Verschlüsselung mit einbezogen werden kann; weiters die Zuordnung, wo welche Daten stehen durch verschlüsselte Vereinbarung gleichfalls erst festgelegt werden kann, dito die Adressierung unterschiedlicher Verschlüsselungsalgorithmen (z.B. Formeln, Sequenzersteuerungen, etc.), die mit den (als Variable) übersendeten Parametern gespeist werden. Dabei kann sich die Verschlüsselung der als Variable übersendeten Paramter gleichfalls ständig ändern (implizit enthalten in deren ständiger Verschlüsselung), zum Teil gesteuert nach festen Mustern, zum anderen Teil nach durch den Server über das Zufallsprinzip bestimmte und in den Datenstrom (A, B) mit gesendeten Variablen. Wobei entsprechend einem verschlüsselten Algorithmus, auch ein nach dem Zufallsprinzip über übermittelte Schlüsselvariablen gesteuertes, nicht vorhersagbares Vertauschen der über die Datenkopplung den betreffenden Endgeräten (z.B. Handy) übersendeten Daten in Bezug zur Zuordnung der auf die Datenrichtung (A oder B) bezogenen Verschlüsselungsdaten oder Gültigkeit eines KODE's, etc. noch weiterhin vorgenommen sein kann. So daß nicht vorhersagbar ist, welche Schlüsselparamter aus welcher Datenrichtung (A oder B) zu welchen Kodelementen betreffend KODE A, dito aus KODE B, dito auch für die Verschlüsselung der PIC Daten des Benutzers gehören, bzw. wie sich die gleichfalls unter Benutzung beider Datenrichtungen vorgenommene Einfügung verschlüsselter PIC des Benutzers zwischen den Datenrichtungen A und B aufteilen. Wie immer können derartige Informationen unmittelbar als Bitkombination eines Wortes oder Byte kodiert sein, oder über eine längere Sequenz, dito unter geheimen (verschlüsselt übermittelten) sich ständig ändernden Wort und Bitkombinationen, usw.The further data for the already explained of CODE = CODE (A) * CODE (B) concern the parameters for the encryption, the name of the positions, which data are to be evaluated (ie where the data for CODE (A) and CODE (B) Furthermore, for example, from which direction (A or B) the parameters for the encryption for the respective code data CODE (A) and CODE (B) can be referenced, ie it can eg for CODE (A) its encryption is partly from the direction A, as well as obtained from B, ditto for CODE (B) , etc. Thus, the formation of secret protocols for use for encryption are virtually unlimited. Furthermore, a lot of the data can not be used at all, or even only as a placeholder. In the encryption data then the placeholder data (dummy data) are called, which on the way to the server to the relevant terminal (eg mobile phone), directly, or via the data link of the data loop DS, yet contain any specific information, or even encrypted control characters for Identify their property as a dummy data (dummy data), if necessary even contain a position number, or a function assignment, which data they should receive. After passing through the relevant terminal whose data they are to receive (eg as personal data PIC of the user), these data are essentially replaced by the data to be recorded or by control characters which relate to the name, the block length, etc. of the data to be recorded. Again, there are virtually no limits to the formation of secret protocols for use in encryption, where, for example, even the assignment of the bit sequence for the decoding of the data can be included in the encryption; Furthermore, the assignment of which data can be determined by encrypted agreement likewise first, ditto the addressing of different encryption algorithms (eg formulas, sequencer controls, etc.), which are fed with the (as a variable) sent parameters. The encryption of the as Variable sent parameters also constantly change (implicitly contained in their permanent encryption), partly controlled according to fixed patterns, partly determined by the server at random and in the data stream ( A . B ) with sent variables. Wherein, according to an encrypted algorithm, also a randomly transmitted via transmitted key variables, unpredictable swapping of data transmitted via the data link to the relevant terminals (eg mobile phone) with respect to the assignment of data to the data direction ( A or B ) related encryption data or validity of a CODE's , etc. may still be made. So that it is unpredictable which key parameters from which data direction ( A or B ) concerning which code elements CODE A , ditto out CODE B , ditto for the encryption of PIC Data of the user belong, or how the insertion also made using both data directions encrypted PIC the user between the data directions A and B split. As always, such information may be coded directly as a bit combination of a word or byte, or over a longer sequence, ditto among secret (encrypted transmitted) constantly changing word and bit combinations, etc.

Maßnahmen zur Vermeidung, daß die auf der Benutzerseite zwischen den Endgeräten vorzunehmende direkte Kopplung zur Bildung der Datenschleife DS (z.B zwischen einem Handy bzw. Telefon T-# und einem Internet Client Rechner CL, oder zwischen zwei Handy's, etc.) nicht durch Zwischenschaltung eines weiteren Netzes (Internet, Telefon, Funknetz, etc.) umgangen werden kann.Measures to prevent the on the user side between the terminals to be made direct coupling to form the data loop DS (eg between a mobile phone or telephone T- # and an Internet client computer CL , or between two mobile phones, etc.) can not be bypassed by interposing another network (Internet, telephone, radio network, etc.).

Eine solche Maßnahme ist für einige der genannten durchaus sinnvoll, wenn beispielsweise verhindert werden soll, daß der Benutzer die über seine Telefonnummer T-# vorgenommene Identifizierung über eine Drittleitung auch zu einem anderen Client Rechner CL verlegen könnte um die für die Identifizierung verwendete Datenschleife DS zu bilden.Such a measure is quite useful for some of those mentioned, for example, if it is to be prevented that the user via a third party to the identification made via his telephone number T- # also to another client computer CL could move around the data loop used for identification DS to build.

Eine Maßnahme für die akustische Kopplung wurde in der DE 10 2004 046 413.8 bereits angegeben, nämlich um über die gemessene Bandbreite eine entsprechende Aussage zu machen.A measure for the acoustic coupling was in the DE 10 2004 046 413.8 already stated, namely to make a statement about the measured bandwidth.

Nachfolgende Weiterbildung ist etwas universeller und benutzt eine Laufzeitmessung des über die Koppelung der Endgeräte auf der Benutzerseite benutzten Übertragungsweges der Datenschleife DS. Dabei ist die Laufzeit bei einer akustischen Kopplung zu einem hohen Anteil durch die (gegenüber der elektrischen Fortpflanzung) relativ niedrige Schallgeschwindigkeit über die Übertragungsstrecke der Kopplung bestimmt, im Unterschied zu einer beispielsweise vorgenommenen Infrarotkopplung, wo diese Strecke dann praktisch nicht in die Messung eingeht und daher die Übertragungsdauer einer in die Kopplung gegebenenfalls zwischen geschalteten Datenstrecke wegen der Länge des Weges ein extremes Vielfaches einer optischen Kopplung ist.The following development is somewhat more universal and uses a transit time measurement of the transmission path of the data loop DS used via the coupling of the terminals on the user side. The duration of an acoustic coupling to a high proportion by the (relative to the electrical reproduction) relatively low speed of sound over the transmission path of the coupling is determined, in contrast to an example made infrared coupling, where this route is then practically not included in the measurement and therefore the transmission time of an optionally interposed in the coupling between the data link because of the length of the path is an extreme multiple of an optical coupling.

Um jetzt raus zu kriegen, ob im Kopplungsweg (zur Bildung der Datenschleife DS) zwischen den betreffenden Endgeräten (die hier allgemein als Datensender S und Datenempfänger E bezeichnet werden sollen) auf der Benutzerseite noch eine Datenstrecke zwischen geschaltet worden ist, bei der sich die Daten mit etwa 300m/µs fortpflanzen, wird je nach Verfügbarkeit an Unterstützung der für die Kopplung verwendeten Endgeräte von unterschiedlichen Voraussetzungen ausgegangen.To get out now, whether in the coupling path (to form the data loop DS) between the terminals concerned (which are generally referred to here as the data transmitter S and data receiver E) on the user side, a data link has been switched between, in which the data propagate at about 300m / μs, assuming availability of support for the terminals used for the coupling, different assumptions are made.

Eine bevorzugte Möglichkeit ist, vom Datenempfänger E (d.h. in der umgekehrten Datenrichtung tü=tES, 32a, 32b) über die Koppelschnittstelle ein Setzsignal an den Datensender S zu übertragen, die im Datensender S (z.B. auch über eine Unterstützungssoftware im Client-Rechner CL) eine hochauflösende Uhr (µs Uhr) setzt, und zwar in Übereinstimmung mit einer im Datenempfänger E (z.B. in einem Handy) gleichfalls vorhandenen Uhr und anschließend durch Protokollverständigung zwischen Datenempfänger E und Datensender S einen auf die internen Uhren bezogenen Zeitpunkt (Startwert, 32a) zu vereinbaren, zu dem die eigentliche Datenübertragung vom Datensender S (hier z.B. der Client Rechner CL) zum Datenempfänger E (z.B. in einem Handy) zum Zwecke einer Laufzeitmessung beginnen soll. Wobei zu diesem Zeitpunkt dann der Datensender S ein Signal oder Datensignal an den Datenempfänger E absendet, der mit seiner internen Uhr die Laufzeit des Signals vom vereinbarten Zeitpunkt, wo der Sender Datensender S (nach Protokollvereinbarung) die Daten absendet, bis zum tatsächlichen Eintreffen der Daten (beim Datenempfänger E) mißt.A preferred possibility is, from the data receiver E (ie in the reverse data direction tü = tES, 32a . 32b) to transmit via the coupling interface a set signal to the data transmitter S, in the data transmitter S (eg also via a support software in the client computer CL ) sets a high-resolution clock (μs clock), in accordance with a in the data receiver E (eg in a mobile phone) also available clock and then by protocol understanding between data receiver E and data transmitter S a time related to the internal clocks (start value, 32a) to agree, to which the actual data transfer from the data sender S (here, for example, the client computer CL ) to the data receiver E (eg in a mobile phone) for the purpose of a transit time measurement should begin. At this time, then the data transmitter S sends a signal or data signal to the data receiver E, with its internal clock, the duration of the signal from the agreed time, where the transmitter data transmitter S (according to protocol agreement) sends the data until the actual arrival of the data (at the data receiver E) measures.

Da die Uhr des Datensender S vom Datenempfänger E unter Benutzung des über die Koppelung der Endgeräte (hier Client CL und Handy) bestehenden Datenweges mit einem Setzsignal gesetzt wurde, wird im Falle, daß dieser Datenweg eine wesentliche Laufzeit (tü=tES in 22b) aufweist (weil der Datenweg z.B. nicht unmittelbar über eine Infrarotstrecke, sondern weiterhin über ein „verborgenes“ Datennetz geschlossen wurde, oder über eine akustische Kopplung mit entsprechender Laufzeit geschlossen wurde), die Uhr des Datenempfängers E um diese Laufzeit (tü=tES) gegenüber der des Datensender S (die durch den Datenempfänger E gesetzt worden ist) vorgehen.Since the clock of the data transmitter S from the data receiver e using the over the coupling of the terminals (here Client CL and mobile) existing data path was set with a set signal, in the case that this data path a substantial term (tü = tES in 22b) has (because the data path was not closed, for example, not directly via an infrared link, but also via a "hidden" data network, or was closed by an acoustic coupling with a corresponding term), the clock of the data receiver E by this term (tü = tES) compared to the data transmitter S (which has been set by the data receiver E) proceed.

Dabei ist das Setzsignal für das Setzen der Uhr im verschlüsselten Datenstrom (vgl. 29) enthalten, so daß der Benutzer den Zeitpunkt des Setzens nicht ausforschen kann. Bei der nachfolgenden Messung der Laufzeit wird daher in Bezug auf den durch Protokoll vereinbarten Zeitpunkt (t3 in 32a, 32b), zu dem der Datensender S die Daten oder das Signal (Meßkode in 32b) absendet, auf welche(s) sich die Laufzeitmessung bezieht, die Summe folgender Zeiten (tES + tSE) gemessen:

  • - die Fehlzeit (tü=tES), um welche die Uhr im Datenempfänger (gegenüber der des Datensenders S) vorgeht und
  • - die Laufzeit (tü=tSE), welche die Daten als Signal (Meßkode) vom Datensenders S zum Datenempfänger E benötigt.
The setting signal for setting the clock in the encrypted data stream (cf. 29 ), so that the user can not explore the time of setting. In the subsequent measurement of the transit time, therefore, in relation to the time agreed by protocol (t3 in 32a . 32b) to which the data transmitter S the data or the signal (measuring code in 32b) sends to which (s) the transit time measurement relates the sum of the following times (tES + tSE):
  • the absenteeism (tü = tES), by which the clock in the data receiver (compared to that of the data transmitter S) proceeds and
  • - The duration (tü = tSE), which requires the data as a signal (measurement code) from the data transmitter S to the data receiver E.

32b veranschaulicht dies in einem Beispiel. Das Handy, welches für die spätere Datenübertragung (Meßkode) über die Koppelschnittstelle dem Empfänger E entsprechen soll, sendet über die Koppelschnittstelle dem Datensender S das Setzsignal zum Zeitpunkt t+300. In der Zeichnung ist der Einfachheit halber die Zeit t nicht eingetragen, sondern nur die Feinauflösung, jeweils in µs. Wobei, da nur ein kleiner Zeitbereich hoher Auflösung interessiert, der Wert t z.B. auch Null gesetzt werden kann (dito auch anstelle des Wertes 300 auch bei Null begonnen werden könnte, usw.). 32b illustrates this in an example. The mobile phone, which is to correspond to the receiver E for the later data transmission (measuring code) via the coupling interface, sends the setting signal to the data transmitter S via the coupling interface at the time t + 300. In the drawing, for simplicity, the time t is not entered, but only the fine resolution, each in μs. Where, since only a small time range of high resolution is of interest, the value t can also be set to zero, for example (instead of the value as well) 300 could also be started at zero, etc.).

Da das (in verkehrter Datenrichtung gesendete) Setzsignal welches hier z.B. den Wert 300 aufweist (jedoch genauso gut den Wert Null haben könnte, etc.) über die bidirektionale Koppelschnittstelle vom Datenempfänger E bis zum Datensender S (22b, tü=tES) 100 µs braucht bis es beim Datensender S ankommt und die Uhr des Datensender S auf den Wert 300 setzt, weist die Uhr des Datenempfängers E zu diesem Zeitpunkt den Wert 400 auf, geht somit 100µs gegenüber der des Datensender S vor. Der Setzvorgang der Uhren ist entweder vom Server initialisiert, oder wenn autark an den Peripheriegeräten eingeleitet, dann wird der Server von diesem Vorgang über das Protokoll benachrichtigt. Dabei kann das Setzen der Uhr in einem Client Rechner CL (als Datensender S) z.B. so erfolgen, daß das an die Datenschleife DS gekoppelte Handy (bzw. der Datenempfänger E) als Setzsignal dem Client Rechners CL eine Zeit übergibt, zu der die Unterstützungssoftware im Client Rechner CL einen Offsetwert zur aktuellen Zeit der internen Rechneruhr (mit Mikrosekundenauflösung) bildet, über den dann später die Startzeit eines vom Client Rechner CL zu einem genau definierten Zeitpunkt (t3) auszusendenden Signals überwacht werden kann.Since the (in the opposite direction data sent) setting signal which here, for example, the value 300 has (but could as well have the value zero, etc.) via the bidirectional coupling interface from the data receiver e to the data transmitter S ( 22b , tü = tES) 100 μs takes it up to the data transmitter S arrives and the clock of the data transmitter S on the value 300 sets the clock of the data receiver E at this time the value 400 on, is thus 100μs compared to the data transmitter S in front. The setting process of the clocks is either initialized by the server, or if initiated independently on the peripheral devices, then the server is notified of this process via the protocol. It can be the setting of the clock in a client computer CL (as a data sender S ), for example, so that the coupled to the data loop DS cell phone (or the data receiver e ) as a set signal to the client computer CL passes a time to which the support software in the client calculator CL forms an offset value at the current time of the internal computer clock (with microsecond resolution), then later on the start time of one of the client computer CL at a well-defined time ( t3 ) can be monitored.

Unmittelbar nach dem Setzen der Uhren (in 32a ist dies der Zeitpunkt t2) sendet der Server an den Client CL (Datensender S) als auch an das Handy (Datenempfänger E) einen Datenwert, welcher einem Startwert für die Angabe eines Zeitpunktes t3 entspricht, zu dem der Client CL als Datensender S dem Datenempfänger E jenes Signal als Meßkode übersendet, der im Datenempfänger E als Zeitmeßsignal bewertet wird. Dieser Meßkode kann jeder beliebige im Protokoll vorkommende Kode sein, wenn der Server diesen Kode (in Kommunikation mit den Endgeräten) bei der Angabe des Startwertes für die Angabe des Zeitpunktes t3 (als Parameter) hinzufügt. Wobei dieser Paramter dann das Muster zur Dekodierung des zum Zeitpunktes t3 erwarteten Meßkodes im Datenempfänger E setzt. Oder es kann gegebenenfalls, für besonders präzise Messungen, auch nur eine Signalflanke sein, die nach Übermittlung eines Vorbereitungskodes zur Ankündigung dieser Signalflanke dem Datenempfänger E vom Datensender S übersendet wird. Zum durch Protokoll (z.B. vereinbart über den Datenverkehr mit dem Server) über den Startwert bestimmten Zeitpunkt von t3=550µs sendet der Client CL (Datensender S) dem Handy (als Datenempfänger E) den Meßkode. Die Uhr des Datenempfängers E (im Handy) weist zu diesem Zeitpunkt den Zeitstand (550+100) µs = 650µs auf. Somit bei Eintreffen des Meßkodes die im Handy vorgenommene Zeitmessung den Zeitwert (750-550) µs = 200µs für den Hin- und Rückweg des über die Koppelschleife geleiteten Signals mißt. Den Bezugswert von 550 µs hat der Datenempfänger E im Handy über das Protokoll als Startwert erhalten (genauso wie der Datensender S des Client CL).Immediately after setting the clocks (in 32a if this is the time t2) the server sends to the client CL (Data transmitter S ) as well as to the mobile phone (data receiver e ) a data value which is a starting value for specifying a time t3 corresponds to which the client CL as a data sender S the data receiver e sends that signal as a measurement code in the data receiver e is evaluated as Zeitmeßsignal. This measuring code can be any code occurring in the protocol if the server uses this code (in communication with the terminals) in specifying the starting value for the indication of the time t3 (as a parameter) adds. Whereby this parameter then the pattern for the decoding of the time t3 expected measurement codes in the data receiver E sets. Or, if necessary, for particularly precise measurements, it may also be just a signal edge which, following the transmission of a preparation code for announcing this signal edge, to the data receiver e from the data sender S is sent. For the time of t3 = 550μs determined by protocol (eg agreed on the data traffic with the server) above the start value, the client CL (data transmitter S) sends the mobile phone (as a data receiver e ) the measuring code. The clock of the data receiver e (in the mobile phone) at this time the cradle ( 550 +100) μs = 650μs. Thus, when the measurement code arrives, the time measurement made in the mobile phone ( 750 - 550 ) μs = 200μs for the outward and return path of the signal conducted via the coupling loop. The reference value of 550 μs has received the data receiver E in the mobile phone via the protocol as the starting value (as well as the data transmitter S of the client CL ).

Der einfache Weg von 200/2µs = 100us entspricht z.B. ca. 30 km Leitungsweg als Serienschaltung an einer Infrarot Koppelschnittstelle der Endgeräte, oder ca. 33mm Schallweg einer akustischen Kopplung. Wird eine Auflagefläche für den akustischen Koppler verwendet, oder zur Auflage gemacht, daß das Mikrofon des Handy möglichst Nahe an den Lautsprecher zu halten ist, wo 3 cm dann auch zuviel sind, dann kann in beiden Fällen angenommen werden, daß in der Koppelschnittstelle zwischen den Endgeräten noch eine unerlaubte Verbindung in Serie geschaltet ist. In diesem Fall sendet das Handy einen entsprechenden Hinweiskode an den Server, der dann z.B. das Verfahren abbricht, oder bei einer akustischen Kopplung den Benutzer auffordert das Mikro des Handy näher an den Lautsprecher des Client Rechners zu halten oder näher an die Hörkapsel eines anderen Handy (das in diesem Falle der Datensender S ist) zu halten, usw.The simple way of 200 / 2μs = 100us corresponds to e.g. approx. 30 km conduction path as series connection at an infrared coupling interface of the end devices, or approx. 33mm sound path of an acoustic coupling. If a support surface is used for the acoustic coupler, or made to the condition that the microphone of the phone as close as possible to the speaker is to keep, where 3 cm then too much, then it can be assumed in both cases that in the coupling interface between the End devices still an unauthorized connection is connected in series. In this case, the mobile sends a corresponding indication code to the server, which then e.g. aborts the procedure, or in an acoustic coupling the user asks to keep the microphone of the phone closer to the speaker of the client computer or to keep closer to the earpiece of another cell phone (which in this case the data transmitter S), etc.

22 a veranschaulicht weiterhin die Zeitabläufe, wobei: 22 a further illustrates the timings wherein:

t1....der Zeitpunkt ist, wo die Beginnzeit to der beiden Uhren (22b) im Datensender (Uhr-S) und im Datenempfänger (Uhr-E) über die Datenverbindung der Koppelung (ES) durch ein vom Datenempfänger (Uhr-E) an den Datensender (Uhr-S) ausgesendetes Setzsignal auf „Übereinstimmung“ gebracht wird, wobei die „Gleichzeitigkeit“ wegen der Laufzeit (tES) des Setzsignals nicht tatsächlich auftritt und daher die Uhr des Datenempfängers (Uhr-E) um einen der Laufzeit (tES) des Setzsignals entsprechenden Zeitunterschied gegenüber der Uhr des Datensenders (Uhr-S) entsprechend vorgeht. t1 .... the time is where the start time to the two clocks ( 22b) in the data transmitter (clock-S) and in the data receiver (clock-E) via the data connection of the coupling (ES) is brought by a data receiver (clock-E) to the data transmitter (clock-S) sent set signal to "match", wherein the "simultaneity" because of the duration ( tES ) of the set signal does not actually occur and therefore the clock of the data receiver (clock-E) by one of the time (tES) of the set signal corresponding time difference against the clock of the data transmitter (clock-S) proceeds accordingly.

In 22b sind zwei Fälle eingezeichnet, einer mit einer kürzeren Laufzeit tES (Punkt A) und einer mit einer längeren Laufzeit t'ES (Punkt B). Das gilt auch für die umgekehrte Übertragungsrichtung t'SE.In 22b two cases are drawn, one with a shorter duration tES (Point A) and one with a longer duration T'es (Point B). This also applies to the reverse transmission direction t'SE ,

t2.... ist der Zeitpunkt, bzw. Zeitbereich, in welchem durch den Server für beide Endgeräte (Datensender S und Datenempfänger E) der Startwert übertragen ist. Dieser Wert enthält die Information ab wann (jeweils gemessen mit der internen Uhr der von der Koppelung betroffenen Endgeräte) der Meßkode, dessen Laufzeit von diesem Zeitpunkt an gemessen werden soll, vom Datensender S zum Datenempfänger E zu übertragen ist. Dies ist der Zeitpunkt t3 (Punkt C). Dabei ist evident, daß dieser Zeitpunkt ausreichend nach Ablauf der Übertragung tü des Startwertes gewählt ist. Punkte D und E betreffen die Zeitspanne, um welche die Uhr im Datenempfänger (Uhr-E) gegenüber der Uhr im Datensender (Uhr-S) vorgeht. (Für beide Fälle sind tES und t'ES eingezeichnet, jeweils bezogen auf Punkt C, bzw. t3). Zu diesem Zeitwert addiert sich dann noch die Laufzeit (tSE bzw. t'SE) des Meßkodes (vom Datensender S zum Datenempfänger E, vgl. dazu 22b). t2 .... is the time, or time range, in which by the server for both devices (data sender S and data receiver e ) the starting value is transmitted. This value contains the information from when (measured in each case with the internal clock of the devices affected by the coupling) of the measurement code, whose duration is to be measured from this point on, from the data transmitter S is to be transmitted to the data receiver E. This is time t3 (point C). It is evident that this point in time is sufficiently selected after the transmission of the starting value has expired. Points D and e refer to the time span by which the clock in the data receiver (clock-E) is opposite to the clock in the data transmitter (clock-S). (For both cases, tES and t'ES are drawn, each referring to point C or t3). The running time (tSE or t'SE) of the measuring code (from the data transmitter S to the data receiver E, see also FIG 22b) ,

In 32a ist auch noch die Option der Benutzung eines Zeitfensters tF eingezeichnet. Dieses, durch die Daten des Startwertes (in Zeitpunkt t2) im Datenempfänger E gesetzte (bzw. eingestellte) Zeitfenster ermöglicht die Verwendung des im Datenempfänger erhaltenen Meßkodes nur in diesem Zeitbereich, ansonsten wird der Kode ignoriert.In 32a is also the option of using a time window tF drawn. This, by the data of the start value (in time t2 ) set in the data receiver E (or set) time window allows the use of the measurement codes obtained in the data receiver only in this time range, otherwise the code is ignored.

In 31 ist eine andere Variante dargestellt, bei der nicht wie bei der vorherigen Methode die Laufzeit durch den Datenempfänger gemessen wird, sondern durch den Datensender, der vom Datenempfänger jedoch hiefür ein Quittungssignal, oder einen Quittungskode über die Datenkopplung erhält.In 31 another variant is shown in which, unlike the previous method, the transit time is not measured by the data receiver, but by the data transmitter, which, however, receives from the data receiver an acknowledgment signal for this purpose, or an acknowledgment code via the data link.

IS...entspricht einer Infrarot Schnittstelle des Handy, von welcher der Controler oder auch unmittelbar ein Prozessor die Daten erhält. Zusätzlich ist noch ein State- Machine Sequenzer vorgesehen, hier aufgeteilt in OS zur Erzeugung eines Ausgangssignals Response Kode OUT und in INS zur schnellen Dekodierung eines vom Client CL erhaltenen Kodes, wobei dieser Client CL gegebenenfalls auch ein zweites Handy sein kann, usw. Wird durch INS ein vom Client CL erhaltener Meßkode kodiert, dann antwortet OS mit einem Anwort Kode Response Kode OUT und die Zeitdifferenz zwischen Meßkode und Antwortkode wird im Client CL gemessen. Umgekehrt kann auch ein Response Kode zum Client ausgesendet werden, damit dieser eine Antwort gibt, die durch INS dekodiert wird und die Laufzeit zwischen ausgesendetem Kode und erhaltener Antwort als ZEITWERT zur Beurteilung der Laufzeit gemessen werden kann. Somit hier ein Echtzeit Handshake Meßverfahren vorliegt, bei dem an die Hardware etwas höhere Anforderungen gestellt werden, wie bei der vorherigen Variante, die zwei Uhren zur Messung verwendet.IS ... corresponds to an infrared interface of the mobile phone, from which the controller or directly a processor receives the data. In addition, a state machine sequencer is provided, here divided into OS for generating an output signal Response Code OUT and in INS for quick decoding of a client CL received codes, this client CL possibly also a second mobile phone can be, etc. Will through INS one from the client CL received code coded, then answers OS with a response code response code OUT and the time difference between the measurement code and the response code is in the client CL measured. Conversely, a response code can also be sent out to the client, so that the latter gives an answer that can be answered INS is decoded and the transit time between the transmitted code and the received response can be measured as a TIME VALUE for assessing the transit time. Thus, here is a real-time handshake measurement method in which the hardware demands are slightly higher, as in the previous variant, which uses two clocks for measurement.

Allgemein wird für beide Varianten daher eine Laufzeitmessung verwendet, bei der die Laufzeit eines vom Datensender (S) zum Datenempfänger (E) über die Koppelschleife übertragenen Signals gemessen wird, wobei

  • - die Messung der Laufzeit mit einer im Datenempfänger (E) vorgesehenen Zeitmeßeinrichtung erfolgt, bezogen auf einen dem Datenempfänger (E) bekannten Zeitpunkt, wann das Signal vom Sender abgesendet wird,
  • - oder die Messung der Laufzeit mit einer im Datensender (S) vorgesehenen Zeitmeßeinrichtung erfolgt, bezogen auf ein Quittungssignal, welches der Datenempfänger (E) bei Erhalt des Signals dem Datensender (S) übersendet.
In general, therefore, a runtime measurement is used for both variants in which the runtime of a data transmitter ( S ) to the data receiver ( e ) is measured over the coupling loop transmitted signal, wherein
  • - measuring the transit time with a data receiver ( e ) provided time measuring device, based on a data receiver ( e ) known time when the signal is sent by the transmitter,
  • - or measuring the runtime with a data transmitter ( S ) provided time measuring device, based on an acknowledgment signal, which the data receiver ( e ) upon receipt of the signal the data transmitter ( S ).

30 zeigt der Vollständigkeit halber die Koppelung eines Notebook mit einem Handy über eine Infrarot Schnittstelle. 30 shows the sake of completeness, the coupling of a notebook with a mobile phone via an infrared interface.

Beispiel(e) 6.0: betrifft weitere Anwendungen:Example (s) 6.0: concerns further applications:

Nachfolgendes Beispiel betrifft besonders vorteilhafte Weiterbildungen dieses Verfahrens.The following example relates to particularly advantageous developments of this method.

33, 34, 35 betreffen ein Beispiel, bei dem die Datenkopplung nicht unmittelbar zwischen den betreffenden Endgeräten (hier Handy und Client Rechner CL) erfolgt, sondern über ein weiteres Zwischenglied, welches den Datenweg zwischen den beiden Endgeräten (Handy und Client Rechner CL) nochmals verschlüsselt (gegebenenfalls auch bidirektional). Neben den Möglichkeiten, eine Infrarot Schnittstelle, etc. zu verwenden ist hier eine HF- Schnittstelle besonders kurzer Reichweite benutzt, vergleichbar mit elektronischen Autoschlüsseln, etc. Dabei kann wegen der kurzen Reichweite die Spannungsversorgung des Chips (HF) im Zwischenglied 300 (z.B. einer Armbanduhr, etc.) auch durch die HF- Sender des Handy und/oder Client CL gespeist werden. Gegebenenfalls ist für den Client CL noch ein Adapter vorgesehen, der die HF-Schnittstelle der Uhr in eine am Rechner verfügbare (z.B. infrarot, etc.) umwandelt. In 35 sind diese HF- Schnittstellen mit CL (Client) und H (Handy) bezeichnet, wobei der Datenweg über den Verschlüsselungschip (VS Chip) vorgenommen wird. 33 . 34 . 35 relate to an example in which the data coupling is not directly between the devices concerned (here cell phone and client computer CL ), but via another intermediate link, which the data path between the two terminals (mobile phone and client computer CL ) again encrypted (if necessary, bidirectional). In addition to the possibilities of using an infrared interface, etc., an HF interface of particularly short range is used, comparable to electronic car keys, etc. In this case, because of the short range, the power supply of the chip (HF) in the intermediate link 300 (eg a wristwatch, etc.) are also powered by the RF transmitter of the mobile phone and / or client CL. Where appropriate, for the client CL an adapter is still provided, which converts the HF interface of the clock into an available on the computer (eg infrared, etc.). In 35 are these RF interfaces with CL (Client) and H (mobile), whereby the data path via the encryption chip ( VS Chip) is made.

34 zeigt ein Beispiel für ein Protokoll des Verschlüsselungschips, der z.B. in einer Uhr, oder in einem Schmuckstück, wie z.B. in einem Ring oder in einer Brosche, etc., untergebracht ist. Das Verfahren beginnt im betreffenden Chip unverschlüsselt mit einer Standart Kommunikation, über welche die Datenschleife DS geschlossen wird. Dabei wird die im Chip nicht flüchtig gespeicherte letzte Zugriffsnummer (aus der vorherigen Datenübertragung) abgefragt. Diese Zugriffsnummer ist insofern mit einer Transferkodenummer vergleichbar, als sie eine Auswahladresse bezeichnet, die einem im Chip verborgenen Verschlüsselungsalgorithmus entspricht über den die jeweils aktuelle Verschlüsselung vorgenommen werden soll. Dabei können gegebenenfalls auch mehrere Adressen gespeichert werden, wobei wenn das Verfahren innerhalb einer kurzen Zeit wiederholt wird, diese (alten Adressen) der Reihe nach verwendet werden, um den Verschlüsselungsalgorithmus zu bezeichnen. Der Grund dafür ist, daß ein Abhören der jeweils aktuellen Verschlüsselungsadresse verhindert werden soll. D.h. auch wenn durch Geheimnisverrat der Algorithmus verraten würde, ist unklar welcher aktuelle Verschlüsselungsparameter oder Algorithmus verwendet wird, dito kann auch nur ein Allgorithmus verwendet werden und die Zugriffsparameter Schlüssel betreffen (Variable), die für diesen Allgorithmus jeweils aktuelle verwendet werden. Der Vorteil des Zwischengliedes für eine weitere Verschlüsselung ist der, daß für den Fall das daß Handy verloren ginge, oder eine sonstige Manipulation Vorläge, durch das weitere Zwischenglied der Kontrollkode KODE passend weiter verschlüsselt wird und diese weitere Verschlüsselung vom Server (beim Prüfen des Kodes) gleichfalls zurück verschlüsselt werden muß. Somit sowohl das Handy als auch das Zwischenglied (hier die Uhr) vorhanden sein muß, um die Datenschleife korrekt schließen zu können. 34 shows an example of a protocol of the encryption chip, for example, in a clock, or in a piece of jewelry, such as in a ring or in a brooch, etc., housed. The process begins unencrypted in the relevant chip with a standard communication over which the data loop DS is closed. In this case, the non-volatile stored in the chip last access number (from the previous data transfer) is queried. This access number is comparable to a transfer code number insofar as it designates a selection address which corresponds to an encryption algorithm hidden in the chip via which the current encryption is to be carried out. Multiple addresses may optionally be stored, and if the method is repeated within a short time, these (old addresses) will be used sequentially to designate the encryption algorithm. The reason for this is that interception of the current encryption address should be prevented. This means that even if secret betrayal would betray the algorithm, it is unclear which current encryption parameter or algorithm is used, ditto only one algorithm can be used and the access parameters concern keys (variable), which are used for this algorithm respectively current. The advantage of the intermediate element for further encryption is that in the case that that cell phone would be lost, or any other manipulation Vorläge, by the other intermediate link of the control code CODE is appropriately encrypted further and this further encryption from the server (when checking the code) must also be encrypted back. Thus, both the cell phone and the link (here the clock) must be present in order to close the data loop correctly.

In 33 ist weiterhin noch die Option veranschaulicht, daß der Server I, welcher dem Client z.B. eine WEB-Seite für eine Volksbefragung präsentiert, seinen Prüfkode (Kode 1) sowohl über den via IT vernetzten Server II, als auch unmittelbar via IT zum Server III des Funknetzes (für das Handy Netz) absenden kann, dito umgekehrt der Server II (betreffende Prüfkode 2). Dabei auch Server II über Server I und den Client CL einen Kode (2) an das Handy schicken kann, dito Server I über Server II und das Handy Netz (Server III) einen Kode (1) an das Handy schicken kann. Dito auch in umgekehrter Richtung Server II unmittelbar über das Handy Netz gleichfalls einen Kode schicken kann. D.h. sowohl auf der Serverseite, als auch auf der Handy Seite kann nach entsprechender Entschlüsselung ein Kodevergleich erfolgen. Dabei kann das Handy direkt über die Telefonverbindung (Server III) an den Server II eine Meldung senden, wenn der Kodevergleich des über unterschiedliche Netz erhaltenen Kodes nicht stimmt.In 33 is still the option illustrated that the server I, which presents the client eg a WEB page for a referendum, his test code (code 1 ) both via the via IT networked server II , as well as directly via IT to the server III of the radio network (for the mobile phone network) can send, dito the other way around the server II (relevant test code 2 ). It also server II via server I and the client CL a code ( 2 ) can send to the phone, ditto server I via server II and the mobile phone network (server III ) a code ( 1 ) can send to the phone. Ditto also in the opposite direction server II directly via the mobile phone network can also send a code. This means that both on the server side, as well as on the mobile page, a code comparison can be made after appropriate decryption. The mobile phone can be connected directly via the telephone connection (server III ) to the server II send a message if the code comparison of the code received via different network is incorrect.

Das gilt im Prinizip auch für den Client CL. Somit können von den Endgeräten (Client CL und/oder Handy) mitgegebene Daten sowohl spezifisch nur für Server I bestimmt sein, dito weitere Daten nur für Server II bestimmt sein, und trotzdem hat jeder Server die Prüfsicherheit das es sich um die gleichen Daten handelt. Dabei kann in diesem Beispiel Server II über seinen direkten Zugriff zum Funknetz beispielsweise die Telefonnummer des Handy prüfen und erhalten (unter Mitwirkung von Server III), der Server I für dieses Beispiel jedoch (bewußt) nicht. Er erhält dafür über den Client CL spezifische Daten z.B. einen über ein WEB- Formular ausgefüllten Stimmzettel. Server I erhält über Server II, der z.B,. bei einem Notar steht, nur die Mitteilung, ob das betreffende Handy sich für dieses Vorgang gültig eingeloggt hat. Dies ist dann der Fall, wenn der sich mit dem Handy und gegebenenfalls einer digitalen Unterschrift zertifizierte Teilnehmer in der Wählerevidenz eingetragen ist (also wählen darf) und auch noch nicht gewählt hat. Ist dies nicht der Fall, dann meldet Server II dem Server I, daß die Stimmabgabe nicht erfolgen darf. Somit der im Wahllokal stehende Server I nur gültige Stimmen erhält, und der Wähler geheim bleibt. Dito der Server II nur Informationen erhält, ob jemand der Wählen darf, bereits gewählt hat oder nicht, bzw. ob die betreffende Person überhaupt wählen darf.This also applies in the prinizip for the client CL. Thus, from the terminals (client CL and / or mobile phone) data given specifically for servers only I be determined, ditto more data only for servers II be determined, and yet each server has the assurance that this is the same data. In this example, server can be used II For example, check the telephone number of the mobile phone via its direct access to the wireless network (with the assistance of the server) III ), the server I for this example, however, not (consciously). He receives for it over the client CL specific data eg a ballot completed via a WEB form. server I receives via server II , for example,. is at a notary, only the message whether the cell phone has logged in validly for this process. This is the case if the subscriber who has been certified with the mobile phone and, if necessary, with a digital signature is registered in the voter register (ie may vote) and has not yet voted. If this is not the case, then server reports II the server I that voting may not take place. Thus, the server in the polling station I receives only valid votes, and the voter remains secret. Ditto the server II Only information is obtained as to whether someone is allowed to vote, has already voted or not, or whether the person in question is allowed to vote at all.

Durch einen gegebenenfalls an der Schnittstelle zum Internet weiterhin angeschalteten Protokollserver, wobei jeder Server (Server I und Server II) einen solchen Protokollserver aufweisen kann, wird ständig überwacht, daß

  1. a) der Server I (im Wahllokal) keine Informationen der eine Datenschleife betreffenden Telefonnummern erhält, sondern nur jeweils temporäre Adressen zur Durchschaltung der Datenschleife über mittels Prüfkode identifizierter Datenschleife;
  2. b) der Server II (beim Notar) keine Informationen, die in der Datenschleife weiterhin verschlüsselt enthaltenen sind (und nur für Server I bestimmt sind) dekodieren kann.
By an optionally still connected to the interface to the Internet log server, each server (server I and server II ) may have such a log server is constantly monitored that
  1. a) the server I (at the polling station) does not receive any information of the telephone numbers relating to a data loop, but only temporary addresses for switching through the data loop via a data loop identified by means of a test code;
  2. b) the server II (at the notary) no information contained in the data loop is still encrypted (and only for servers I are determined) can decode.

Die Vergabe der temporären Adressen, über welche die beiden Server, Server I und Server II jeweils kommunizieren und die einer 1 aus n entsprechenden Selektion innerhalb der Menge beim Server III des Telefonnetzes jeweils eingehenden Telefonverbindungen (T-#) der zu diesem Zweck sich einloggenden Handy's benutzen, erfolgt nach der gleichen Methode, wie sie unter den eingangs genannten Beispielen beschrieben wurde, nur daß die für die jeweils aufgefundenen Paare (KODE / T-#) die Telefonnummern durch temporäre Adressen (bzw. intermediäre Adressen) ersetzt werden. Durch diese Maßnahme wirkt die Aufteilung der Server I und II mit ihrer Internet Verbindung 400 wie eine Fire Wall. Server I hat die Daten der Eingabe (z.B. die angekreuzten Listen einer Wahl), Server II hat die Zugangskontrolle für die Überwachung der Wahlberechtigung. Dabei ist bei Reklamationen, bzw. Verdacht auf Wahlbetrug (was heute aktueller ist als je zuvor) jeder Vorgang im Server I nachvollziehbar, zwar nicht über die Telefonnummer T-#, sondern über den bei der Zuordnung einer temporären Adresse verwendeten zugehörigen Zufallskode KODE der bevorzugten Datenschleife DS. Dabei kann der jeweils nur einmalig vom betreffenden Server zur Prüfung der Datenschleife DS als Zufallszahl vergebene Kode (KODE) in beiden Servern (I und II, dito auch im Server III des Telefonnetzes T-#) gespeichert werden. Die Telefonnummern T-# werden im Server II dabei solange (streng isoliert vom Kode KODE !) als Speicherinformation aufbewahrt, als sie bis zur Beendigung der Wahl zwecks Prüfung ob schon einer gewählt hat oder nicht, benötigt werden. Dabei können zusätzlich zur Telefonnummer T-# auch spezielle Benutzerdaten, wie z.B. der in dem zu 33 bereits erläuterten Zwischenglied (einer Uhr, etc.) verwendet werden und gleichfalls zur Telefonnummer T-# als (positives) Erkennungskriterium mit gespeichert werden, oder es können die persönlichen Daten des Benutzers (PIC) zwar für die Erkennung der Telefonnummer T-# zwar abgefragt werden, müssen dabei jedoch nicht gespeichert werden.The allocation of temporary addresses, over which the two servers, server I and server II each communicate and that of a 1 from n corresponding selection within the set at the server III of the telephone network in each case incoming telephone connections (T- #) use of the logging for this purpose mobile phone, is carried out according to the same method as described in the examples mentioned above, only that for each pair found (KODE / T- #) the telephone numbers are replaced by temporary addresses (or intermediate addresses). By this measure, the distribution of the servers I and II works with their Internet connection 400 like a fire wall. Server I has the data of the input (eg the checked lists of a choice), server II has access control for monitoring electoral rights. In the case of complaints or suspicions of election fraud (which is more relevant today than ever before), every process in the server I is comprehensible, not via the telephone number T- # but via the associated random code KODE of the preferred one used when assigning a temporary address Data loop DS. In this case, the code (KODE) assigned in each case only once by the relevant server for checking the data loop DS as a random number can be used in both servers (I and II , ditto in the server III of the telephone network T- #). The telephone numbers T- # are in the server II as long as (strictly isolated from the code CODE!) Stored as storage information, as they have chosen until the end of the election for the purpose of testing whether one already or not. In addition to the telephone number T- # also special user data, such as in the zu 33 already explained intermediate member (a clock, etc.) can be used and also to the telephone number T- # as (positive) recognition criterion with stored, or it may be the personal data of the user (PIC) for the recognition of the telephone number T- # queried but do not need to be saved.

Die Wiederholung des vom Server als Zufallszahl vergebene Kodes (KODE) erfolgt erst dann wieder, wenn durch die Zweideutigkeit keine Mißinterpretation mehr möglich ist (z.B. nach Abschluß der Wahlen, bzw. nach Ablauf einer gewissen Zeit, usw.).The repetition of the random number assigned by the server ( CODE ) does not occur again until the ambiguity makes it impossible to misinterpret it (eg after the elections have ended, or after a certain period of time, etc.).

Dabei wird so vorgegangen, daß

  • - Server II die Zufallszahl KODE erzeugt und dem Server I die erzeugte Zahl KODE mitteilt (bzw. je nach Realisierung gegebenenfalls auch dem Server III des Telefonnetzes mitteilt), wobei anstelle der direkten Mitteilung an Server I auch eine bereits bewertete Mitteilung erfolgen kann (KODE = OK oder KODE = NICHT_ok);
  • - Server II (gegebenenfalls in Verbindung mit dem Server III des Telefonnetzes) durch Scannen der aktuellen verbundenen Telefonanschlüsse T-# unter Verwendung des von ihm ausgesendeten Zufallskodes KODE die zugehörigen Paare (KODE / T-#) erzeugt, bzw. auffindet, wobei Server II zu jedem Paar die Prüfung vornimmt, ob T-# schon gewählt hat oder nicht, dito natürlich, ob T-# überhaupt wahlberechtigt ist. Dabei kann, wie bei sämtlichen anderen Applikationen auch die Telefonnummer nur als gültig erkannt werden, wenn auch die persönlichen Daten (des Benutzers (PIC) stimmen, wie z.B. eine Stimmprobe, die durch lautes Ablesen eines dem Benutzer auf seinem Handy übermittelten SMS Textes getestet wird, usw.
  • - Für alle positiv gemeldeten Prüfkodes KODE = OK, schreibt der Server I die in das WEB-Formular durch den Benutzer eingetragenen Daten in eine betreffende Datei, wobei zwecks Nachprüfung zwar der Prüfkodes KODE (OK) mit gespeichert werden kann, nicht jedoch die Telefonnummer T-#, die Server I (der zum Handy nur über die Datenkopplung DS des Client Rechners CL eine Verbindung zum Handy hat) gar nicht kennt.
  • - Für alle negativ gemeldeten Prüfkodes KODE = NICHT_ok, kann im Server II noch der wiederholte Versuch gespeichert werden, ob jemand versucht hat wiederholt zu wählen, bzw. ob jemand der nicht wahlberechtigt ist, versucht hat zu wählen.
The procedure is that
  • Server II generates the random number KODE and informs the server I of the generated number KODE (or, depending on the implementation, if necessary also informs the server III of the telephone network), whereby instead of the direct message to server I also an already evaluated message can be made (KODE = OK or CODE = NOT_ok);
  • - Server II (optionally in conjunction with the server III of the telephone network) by scanning the current connected telephone T- # using the random code sent by him CODE the corresponding pairs (KODE / T- #) are generated or found, whereby Server II checks for each pair whether or not T- # has already dialed, and of course, whether T- # is even entitled to vote. In this case, as with all other applications, the telephone number can only be recognized as valid, even if the personal data of the user (PIC) are correct, such as a voice sample, which is tested by reading a text message sent to the user on his mobile phone , etc.
  • - For all positively reported check codes KODE = OK, the server I writes the data entered in the WEB form by the user into a file in question, although the check codes KODE (OK) can be stored for the purpose of verification, but not the telephone number T. - #, the server I (to the phone only via the data link DS of the client computer CL has a connection to the phone) does not know.
  • - For all negatively reported check codes KODE = NOT_ok, the repeated attempt can be stored in the server II, if someone tried to dial repeatedly, or if someone who is not eligible to vote, has tried to vote.

Beim Scannen der Datenschleife, kann beispielsweise so vorgegangen werden, daß Server II von Server I synchronisiert wird, oder daß Server I von Server II synchronisiert wird.When scanning the data loop, for example, you can do that server II is synchronized by server I, or that server I by server II is synchronized.

Synchronisation des Server I durch Server II:

  • - In diesem Fall wählt Server I die zu prüfenden Clients CL (cl_1....cl_n) der Reihe nach an und für jede Anwahl werden durch Server II (bzw. gegebenenfalls Telefon Server III) sämtliche aktuellen Verbindungen T-# (T1....Tn) gescannt, um die Paare (KODE / T-#) durch den Server II zu finden, wobei natürlich Server II jeweils einen Zufallskode dazu aussenden muß und den über die Datenschleife DS zurück erhaltenen, prüfen muß.
Synchronization of Server I with Server II:
  • - In this case, server I selects the clients to be audited CL (cl_1 .... cl_n) in turn and for each dial by server II (or if necessary telephone server III ) all current connections T- # (T1 .... Tn) are scanned to the pairs (KODE / T- #) by the server II to find, of course, server II each must send out a random code to and the back over the data loop DS received, must check.

Beispiel:Example:

  • cl_1 (entspricht einer äußeren Schleife) :
    • (T1....Tn) zirkulieren und KODE senden + testen,
    • ..... '....entspricht innerer Schleife (Server II)
    cl_1 (corresponds to an outer loop):
    • (T1 .... Tn) circulate and send CODE + test,
    • ..... '.... corresponds to inner loop (Server II)
  • cl_2 (entspricht einer äußeren Schleife):
    • (T1....Tn) zirkulieren und KODE senden + testen,
    cl_2 (corresponds to an outer loop):
    • (T1 .... Tn) circulate and send CODE + test,
  • ..... '....entspricht innerer Schleife (Server II)..... '.... corresponds to inner loop (Server II)

  • cl_n (entspricht einer äußeren Schleife) :
    • (T1....Tn) zirkulieren und KODE senden + testen,
    cl_n (corresponds to an outer loop):
    • (T1 .... Tn) circulate and send CODE + test,
  • ..... '....entspricht innerer Schleife (Server II)..... '.... corresponds to inner loop (Server II)
  • äußeren Schleife in Server I durchlaufenloop through outer loop in Server I.

Somit bei der beschrieben Prüfung die inkrementale Fortschaltung der meist nur temporär von einem Provider vergebenen Adressen der Clients CL (cl_1....cl_n) in diesem Falle einer äußeren Schleife entspricht, und die inkrementale Fortschaltung der aktuellen Telefonverbindungen (T1....Tn) einer inneren Schleife entspricht.Thus, in the described test, the incremental continuation of mostly only temporarily assigned by a provider addresses of the clients CL (cl_1 .... cl_n) in this case corresponds to an outer loop, and the incremental continuation of the current telephone connections ( T1 .... Tn) corresponds to an inner loop.

Synchronisation des Server II durch Server I:

  • - In diesem Fall wählt Server II (bzw. gegebenenfalls Telefon Server III) die aktuellen Verbindungen T-# (T1....Tn) der Reihe nach an und für jede Anwahl werden durch Server I die zu prüfenden Clients CL (cl_1....cl_n) der Reihe nach gescannt um die Paare (KODE / T-#) durch den Server II zu finden, wobei natürlich Server II jeweils einen Zufallskode dazu aussenden muß und den über die Datenschleife DS zurück erhaltenen, prüfen muß.
Synchronization of Server II by Server I:
  • - In this case, Server II (or possibly Telephone Server III) dials the current connections T- # (T1 .... Tn) one after the other, and for each dialing, the clients CL to be checked (cl_1 ..) are selected by server I. ..cl_n) are scanned in order to find the pairs (KODE / T- #) through the server II, of course servers II each must send out a random code to and the back over the data loop DS received, must check.

Beispiel:Example:

  • T1 (entspricht einer äußeren Schleife):
    • (cl_1.... cl_n) zirkulieren und KODE Server II senden + testen,
    • ..... '....entspricht innerer Schleife (Server I)
    T1 (corresponds to an outer loop):
    • circulate (cl_1 .... cl_n) and send and test KODE Server II,
    • ..... '.... corresponds to inner loop (server I)
  • T2 (entspricht einer äußeren Schleife) :
    • (cl_1....cl_n) zirkulieren und KODE senden + testen,
    T2 (corresponds to an outer loop):
    • (cl_1 .... cl_n) circulate and send CODE + test,
  • ..... '....entspricht innerer Schleife (Server I)..... '.... corresponds to inner loop (server I)

  • Tn (entspricht einer äußeren Schleife) :
    • (cl_1....cl_n) zirkulieren und KODE senden + testen,
    Tn (corresponds to an outer loop):
    • (cl_1 .... cl_n) circulate and send CODE + test,
  • ..... '....entspricht innerer Schleife (Server I)..... '.... corresponds to inner loop (server I)
  • äußeren Schleife in Server I durchlaufenloop through outer loop in Server I.

Somit bei der beschrieben Prüfung die inkrementale Fortschaltung der meist nur temporär von einem Provider vergebenen Adressen der Clients CL (cl_1....cl_n) in diesem Falle der inneren Schleife entspricht, und die inkrementale Fortschaltung der aktuellen Telefonverbindungen (T1....Tn) der äußeren Schleife entspricht.Thus, in the described test, the incremental increment of the addresses of the clients CL (cl_1 .... cl_n), which are usually assigned only temporarily by a provider, in this case corresponds to the inner loop, and the incremental continuation of the current telephone connections ( T1 .... Tn) corresponds to the outer loop.

In beiden Fällen kann Server II entweder die Funktion eines Telefonserver III unmittelbar übernehmen, oder der Telefonserver III wird gleichfalls in die erläuterte Synchronisation entsprechend mit einbezogen.In both cases server can II either the function of a telephone server III directly take over, or the phone server III is also included in the explained synchronization accordingly.

In 33 ist weiterhin noch der vom Server I für eine autarke Prüfung verwendete Kode Kode (1) eingezeichnet, dito der vom Server II für eine autarke Prüfung verwendete Kode Kode (2) eingezeichnet. Mit diesem Kode sind dann die, die jeweiligen Server ausschließlich betreffenden Daten des Benutzers verknüpft, bzw. verschlüsselt. In 33 is still the server I code used for a self-test ( 1 ), ditto the server II code used for a self-test ( 2 ). With this code, then, the respective server exclusively related data of the user are linked, or encrypted.

Es wird auch noch eine Anwendung angegeben, bei der es darum geht, die über eine Handy Nummer vorgenommene Teilnehmeridentifikation allgemein auf einen über diese Identifikation zugänglich gemachte Dateien Bezug beim Down Load zu übertragen. Der Server bindet dann diese Telefonnummer verschlüsselt in die herunter geladene Datei ein und das Wiedergabegerät oder Verarbeitungsgerät, Computer, etc. verwendet diese Daten (Telefonnummer und gegebenenfalls zugehörige Benutzer spezifische Daten PIC) als Kopierschutz.An application is also specified in which the purpose is to generally transmit the subscriber identification made via a mobile phone number to a file made accessible by means of this identification during the down load. The server then encrypts this phone number into the downloaded file and the player or processing device, computer, etc. uses that data (phone number and any associated user-specific data PIC ) as copy protection.

Siehe dazu auch die Voranmeldungen

  • - DE 10 2004 053 162.5
  • - DE 10 2004 055 292.4
See also the pre-registrations
  • - DE 10 2004 053 162.5
  • - DE 10 2004 055 292.4

vom gleichen Anmelder.from the same applicant.

Verfahren über welches durch die Zugangsnummer (z.B. Telefonnummer) eines an einem weiteren Netz (z.B. Telefonnetz) angeschlossenen Endgerätes (z.B. eines Handy's) oder auch unmittelbar durch einen geschützten Netzzugang, etc., das Einloggen des Benutzers in das Netz erfolgt (z.B. unter Verwendung eines Handy's mit dessen Telefonnumer als Bedingung zum Einloggen), insbesondere mit einem Verfahren nach DE 10 2004 046 413.8 / DE 10 2004 059 168.7 / DE 10 2005 007 379.4 / DE 10 2005 008 086.3 , dadurch besonders, daß die beim Einloggen (z.B. in eine WEB-Seite) durch einen betreffenden Server fest gestellte Telefonnummer des Benutzers, gegebenenfalls (als Option) noch in Kombination mit weiteren mit der Telefonnummer (z.B. über das Handy) verknüpften persönlichen Daten des Benutzers (wie z.B. eine Stimmen Analyse, etc.) als vom Server zugesetzte Zusatzdaten in der herunter geladenen Datei enthalten sind, wobei die herunter geladenen Datei bei der Wiedergabe mit einem betreffenden Wiedergabegerät (MP3 Player, CD, DVD, etc.) die in ihr enthaltenen und vom Server zugesetzten Daten (Markierungen, Adressen, etc.) als Prüfvorlage für eine Wiedergabemöglichkeit der Datei (zur Prüfung der Telefonnummer des Benutzers, gegebenenfalls als Option noch in Kombination mit weiteren mit der Telefonnummer verknüpften Daten) verwendet sind, wobei durch diese vom Server zugesetzten Daten (Markierungen, Adressen, etc.) die Wiedergabe der Daten geschützt ist und die Daten durch das Gerät nur dann wiedergegeben werden, wenn durch eine vom Handy über eine entsprechende Schnittstelle (an den Player) übermittelte Datenkodierung, entsprechend der beim Laden der Datei verwendete Telefonnummer des Endgerätes oder Handy's die Wiedergabe initialisiert wird, bzw. gegebenenfalls Handy das zu initialisierende Wiedergabegerät auch unmittelbar enthalten kann (z.B. MP3 Player).Method via which by the access number (eg telephone number) of a connected to another network (eg telephone network) terminal (eg a mobile phone) or directly through a protected network access, etc., the user logs into the network (eg using a Handy's with the telephone number as a condition for logging), in particular with a method according to DE 10 2004 046 413.8 / DE 10 2004 059 168.7 / DE 10 2005 007 379.4 / DE 10 2005 008 086.3 , in particular by the fact that the user's telephone number determined by a respective server when logging in (eg in a WEB page), optionally (as an option), is combined with other personal data of the user linked to the telephone number (eg via the mobile phone) (such as a voice analysis, etc.) are included as added by the server additional data in the downloaded file, the downloaded file when playing with a relevant playback device (MP3 player, CD, DVD, etc.) contained therein and data added by the server (tags, addresses, etc.) are used as a test template for a file playback capability (to check the user's phone number, optionally as an option, in combination with other data associated with the phone number), by the server added data (marks, addresses, etc.) the reproduction of the data is protected and the data by the device n ur be reproduced when by a mobile phone via a corresponding interface (to the player) transmitted data encoding, according to the phone number of the terminal or mobile phone used when loading the file, the playback is initialized, or if necessary, the mobile phone to be initialized playback device also included directly can (eg MP3 player).

Wobei dieses Verfahren für jedes beliebige Datenwiedergabe- oder Verarbeitungsgerät verwendet werden kann (visuelle Dateien, akustische Dateien, Textdateien, Programme, etc.).This method can be used for any data reproduction or processing device (visual files, acoustic files, text files, programs, etc.).

Ergänzend sei noch erwähnt, daß das Verfahren vorliegender Erfindung noch mit dem Verfahren DE 10 2005 003 677.5 (Verfahren zur Erzeugung einer Zufallszahl) sehr gut verwendet werden kann, egal, ob das interaktive Spiel (welches in dieser Anmeldung beschrieben wird) über Handy (autark) oder über eine WEB-Seite, oder über ein TV, bei dem z.B. die Eingaben interaktiven mit einem Handy erfolgen (z.B. auch mit einer Kennung, daß nur mit einer bestimmten Handy Geräte Marke gespielt werden kann, usw.) gespielt wird. Dabei kann das Verfahren die Spieler identifizieren und weiters noch die Zahlung der Einsätze in sekundenschnelle vornehmen.In addition, it should be mentioned that the method of the present invention still with the method DE 10 2005 003 677.5 (Method for generating a random number) can be used very well, regardless of whether the interactive game (which is described in this application) via mobile phone (self-sufficient) or via a WEB page, or via a TV, in which, for example, the inputs interactive with a mobile phone (eg with an identifier that can only be played with a specific mobile phone device brand, etc.) is played. The process can identify the players and still make the payment of the bets in seconds.

Beispiel(e) 7.0:Example (s) 7.0:

Nachfolgendes Beispiel betrifft eine weitere weitergebildete Anwendung dieses Verfahrens, bei dem über ein weiteres Netz (Telefonnetz, Handy- Netz, etc.) zusätzlich zu einem IT-Netz (oder auch zu einem alternativen Netz wie Intranet, etc.) eine Datenschleife über die betreffenden Endgeräte (wie z.B. einem IT-Client CL und einem Telefon/Handy, etc.) der Netze gebildet wird, um durch einen über die Datenschleife DS gesendeten Kode (KODE) die Zuordnung der die Endgeräte betreffenden Teilnehmeranschlüsse oder auch Adressen (von WEB-Seiten, usw.) oder auch von unterschiedlichen Serverprozessen über die Anschlußnummer (auch Telefonnummer T-#) des betreffenden weiteren Netzes, vorzunehmen.The following example relates to a further developed application of this method, in which over a further network (telephone network, mobile phone network, etc.) in addition to a IT Network (or to an alternative network such as intranet, etc.) a data loop on the relevant terminals (such as a IT client CL and a phone / cell phone, etc.) of the networks is formed to pass through the data loop DS sent code ( CODE ) the assignment of the terminal equipment concerned subscriber lines or addresses (from WEB Pages, etc.) or from different server processes via the port number (also telephone number T- #) of the relevant other network to make.

Dabei sind die beiden (gegebenenfalls auch gleichzeitig anzuwendenden) Optionen vorgesehen, die durch Koppelung beim Client CL vorgenommene Datenschleife Server ←→ Endgeräte (wie z.B. IT-Webseite ←→ Telefon via T-# Nummer) ←→ Server, als Serienschaltung vorzunehmen, bei welcher ein vom Server über den einen Datenweg ausgesendeter Kode (KODE) über die beim Client (über dessen Endgeräte) gebildete Datenschleife DS dem Server über den (jeweils) anderen Datenweg wieder zurück geleitet wird und beim Server der von ihm als Zufallskode festgelegte gesendete Kode (KODE) mit dem zurück erhaltenen auf Übereinstimmung geprüft wird. Gegebenenfalls unter Verwendung einer verschlüsselten Verfremdung / dito wieder entschlüsselten Wiederherstellung des Kodes (KODE). Here, the two (possibly also simultaneously applicable) options are provided by coupling the client CL made data loop server ← → terminals (such as IT Web page ← → telephone via T- # number) ← → server, to make a serial connection, in which a code sent by the server via the one data path ( CODE ) is routed back to the server via the (respectively) other data path via the data loop DS formed at the client (via its terminals) and at the server the transmitted code (defined by it as a random code) ( CODE ) is checked for conformity with the returned one. Optionally using an encrypted alienation / dito re-decrypted recovery of the code ( CODE ).

Oder es kann die Datenschleife DS erforderlichenfalls auch als Parallelschaltung vorgenommen werden, bei welcher ein vom Server über beide Datenwege ausgesendeter Kode (KODE) über die beim Client CL vorhandenen Endgeräte geprüft wird, wobei die Prüfung über eine Koppelung der Datenwege (als Datenschleife DS) in einem der Endgeräte (z.B. in einem Handy, etc.) des Benutzers erfolgt. In beiden Fällen Serienschaltung und/oder Parallelschaltung ist weiterhin eine Verfremdung (Verschlüsselung) sowie Wiederherstellung (Entschlüsselung) des Kodes (KODE) bevorzugt, um Manipulationen durch Angreifer zu unterbinden.Or, if required, the data loop DS can also be implemented as a parallel connection, in which a code sent by the server via both data paths ( CODE ) over at the client CL Existing terminals is checked, the test via a coupling of the data paths (as a data loop DS ) takes place in one of the terminals (eg in a mobile phone, etc.) of the user. In both cases series connection and / or parallel connection is still an alienation (encryption) and recovery (decryption) of the code ( CODE ) is preferred to prevent manipulation by attackers.

Die Aufgabenstellung für diese Anwendung betrifft eine weitere Variante für die automatische Verknüpfung zweier Serverprozesse über die bevorzugte Methode, unter Verwendung eines Client Rechners und eines Telefons, oder auch zweier Handy's, z.B. für zwei Handy's als Koppelpunkt eines über einen oder zwei (miteinander vernetzte Server) gesendeten Kodesignals zur Feststellung eines über die beiden Handy's ablaufenden Quittungsvorganges. Allerdings hier, bei diesem Beispiel mit dem Unterschied, daß hier der Server seinen ausgesendeten Kode z.B. nicht unmittelbar über die direkte Kopplung zweier Handy's zurück erhält, sondern die Datenschleife DS etwas komplexer gebildet wird, insbesondere unter Benutzung der Eigenschaft der Telefonverbindung T-# zur Herstellung einer Konferenzschaltung. Dabei gilt dies ebenso alle Anwendungen, bei denen die Koppelung für die bevorzugte Datenschleife DS zwischen einem Client Rechner CL und einem Handy oder Telefon T-# hergestellt wird.The task for this application concerns a further variant for the automatic linking of two server processes via the preferred method, using a client computer and a telephone, or even two mobile phones, e.g. for two mobile phones as a crosspoint of a via one or two (networked server) sent code signal to determine a running on the two mobile phone receipt process. However, here in this example, with the difference that here the server sends its transmitted code e.g. does not get directly back via the direct coupling of two mobile phones, but the data loop DS is formed a little more complex, in particular using the property of the telephone connection T- # for establishing a conference call. This also applies to all applications in which the coupling for the preferred data loop DS between a client computer CL and a mobile phone or telephone T- # is made.

Ein bevorzugtes Anwendungsbeispiel, das im späteren Teil der Beschreibung noch näher beschrieben wird, betrifft die ausschließliche Zuordnung zweier Serverprozesse zweier nicht über das Internet miteinander kommunizierender Server, durch die bevorzugte Datenschleife DS einer zusätzlichen Telefonverbindung T-#, welche ein Benutzer beim separaten Einloggen in die beiden Server jeweils benutzt.A preferred application example, which will be described in more detail in the later part of the description, concerns the exclusive allocation of two server processes of two servers not communicating with each other via the Internet, through the preferred data loop DS of an additional telephone connection T- #, which a user enters separately in the both servers used.

Ein weiteres bevorzugtes Anwendungsbeispiel betrifft die Schaffung der Möglichkeit, daß zwei oder mehrere Teilnehmer sich jeweils in eine WEB-Seite unter jeweiliger Benutzung ihres Telefons oder Handy's zur Bildung einer autarken Datenschleife DS in einen Serverprozeß einloggen können und die WEB-Seite, bzw. Datenbank des Servers sofort die Teilnehmer nicht nur identifizieren, sondern auch einander zuordnen kann, ohne daß dazu weitere Eingaben der Benutzer dazu erforderlich wären. Ebenso kann für viele der in den bereits genannten weiteren Beispielen, diese Methode gleichfalls vorteilhaft eingesetzt werden.Another preferred application example relates to the possibility of two or more participants each in a WEB Page using each of their phone or mobile phone to form a self-sufficient data loop DS can log into a server process and the WEB page or database of the server immediately not only identify the participants, but also can assign each other, without requiring further input from the user to do so. Likewise, for many of those already mentioned in the other examples, this method can also be used advantageously.

Diese Anwendung soll als Zuordnung zweier oder mehrerer Client Benutzer zu einem gemeinsamen Serverprozeß oder zwei miteinander zu verknüpfenden Serverprozesse bezeichnet werden.This application should be referred to as the assignment of two or more client users to a common server process or two server processes to be linked together.

Eine sehr sinnvolle Anwendung hiefür, ist beispielsweise die Aquirierung eines Co Partners für diverse Spiele im Internet. Wird z.B. ein Spiel gespielt, bei dem die Teilnehmer jeweils geringe Beträge als Einsatz für bestimmte Aktionen des Spiels entrichten müssen, dann ist es zweckmäßig, die Spieler zur Anwerbung weiterer Spieler zu animieren und als Gegenleistung (wie z.B. bei Agenten üblich) einen bestimmten Prozentsatz von dem geworbenen Spieler als eigenen Spieleinsatz geltend zu machen.A very useful application for this is, for example, the aquiration of a co-partner for various games on the Internet. If e.g. played a game in which the participants each have to pay small amounts as a stake for certain actions of the game, then it is appropriate to animate the players to recruit other players and in return (as is customary for agents) a certain percentage of the recruited To claim players as their own stake.

Wirbt beispielsweise der Spieler B1 den Spieler B2 zum Mitspielen an, dann werden alle vom Spieler B2 eingezahlten Beträge b2 zu einem bestimmten Prozentsatz p gekürzt und diesen Betrag p* b2 erhält dann der Spieler B1 jeweils als Guthaben, um damit selbst zu spielen. Ist p z.B. mit 0.1 definiert, und wirbt Spieler B1 zehn Spieler (10*0.1), dann kann der Spieler B1 z.B. bereits umsonst spielen.For example, advertise the player B1 the player B2 to play along, then all of the player B2 paid-up amounts b2 to a certain percentage p shortened and this amount p * b2 then receives the player B1 each as a credit to play with it yourself. For example, p is defined as 0.1, and player advertises B1 ten players (10 * 0.1), then the player can B1 eg play already for free.

Als besonderes Merkmal wird hier eine Konferenzschaltung verwendet, bei der die betreffenden Teilnehmer, z.B. Client (CL) Benutzer (Benutzer 1 und Benutzer 2, 36) einerseits jeweils ein jeder Benutzer für sich eine Datenschleife DS über seinen Client Rechner CL zu seinem Telefonanschluß T-# (Festnetz oder Handy) bildet (A), andererseits die Teilnehmer untereinander direkt gleichfalls noch über diese Konferenzschaltung (B) kommunizieren.A special feature here is a conference circuit is used in which the relevant participants, such as client ( CL ) User (user 1 and users 2 . 36 ) on the one hand each a user for himself a data loop DS on his client computer CL to his telephone line T- # (landline or mobile) forms (A), on the other hand, the participants directly also communicate with each other via this conference call (B).

D.h. für Benutzer 1 (E3),
besteht eine Telefonverbindung zum Server (Benutzer 1,E3 &. Server, an E1) und weiters noch direkt zum Benutzer 2 (Benutzer 1,E3 &. Benutzer 2,E3);
dito besteht für Benutzer 2 (E3),
eine Telefonverbindung zum Server (Benutzer 2,E3 &. Server an E2) und weiters noch direkt zum Benutzer 1 (Benutzer 2,E3 &. Benutzer 1,E3);
Der übermittelte Kode wird dabei über die Kopplung der Datenschleifen DS jeweils zum Client Rechner CL geleitet (jeweils via E3 bei jedem Benutzer);
Ie for users 1 ( E3 )
There is a telephone connection to the server (user 1, E3 & server, to E1) and directly to the user 2 (User 1, E3 & User 2, E3);
dito exists for users 2 (E3)
a telephone connection to the server (user 2 , E3 &. Server to E2) and further directly to the user 1 (User 2, E3 & User 1, E3);
The transmitted code is in this case routed via the coupling of the data loops DS to the client computer CL (in each case via E3 for each user);

Und zwar so, daß
der Benutzer 1, welcher seine Identifizierung zum Server über den vom Server an das Telefonnetz T-# gesendeten und über den Client CL zurück erhaltenen Kode 1 vornimmt, gleichzeitig noch über die direkte Telefonverbindung zum Benutzer 2 dessen Kode 2 über die Kopplung des Telefons T-# zu seinem Client Rechner erhält und dem Server zurücksendet, dito der Benutzer 2, welcher seine Identifizierung zum Server über den vom Server an das Telefonnetz T-# gesendeten und über den Client CL zurück erhaltenen Kode 2 vornimmt, gleichzeitig noch über die direkte Telefonverbindung zum Benutzer 1 dessen Kode 1 über die Kopplung des Telefons T-# zu seinem Client Rechner erhält und dem Server zurücksendet.
In such a way that
the user 1 which sends its identification to the server via the server sent to the telephone network T- # and via the client CL back received code 1 at the same time via the direct telephone connection to the user 2 its code 2 over the coupling of the telephone T- # to its client receives computer and sends back to the server, ditto the user 2 which sends its identification to the server via the server sent to the telephone network T- # and via the client CL back received code 2 at the same time via the direct telephone connection to the user 1 its code 1 over the coupling of the telephone T- # receives to its client computer and sends back to the server.

Somit durch diese Konferenzschaltung der Server über die festgestellten Kodepaare Kode 1 und Kode 2 den zugehörigen Partner im Netz finden kann, wobei Kode 1 der eigene an den Client des Benutzers 1 über die Datenschleife gesendete Kode ist, daher Kode 2 dem zugeordneten, aber fremden Client, bzw. Benutzer 2 entspricht. Dito auch für das Kodepaar Kode 2 und Kode 1 des anderen Benutzers, wobei Kode 2 der eigene an den Client des Benutzers 2 über die Datenschleife gesendete Kode ist, daher Kode 1 dem zugeordneten, aber fremden Client, bzw. Benutzer 1 entspricht.Thus, through this conferencing, the server over the identified code pair code 1 and code 2 can find the associated partner in the network, where code 1 the own to the client of the user 1 code sent over the data loop is therefore code 2 the assigned but foreign client or user 2 equivalent. Ditto also for the code pair code 2 and code 1 the other user, where code 2 the own to the client of the user 2 code sent over the data loop is therefore code 1 the assigned but foreign client or user 1 equivalent.

Diese Zuordnung kann nicht nur über eine einfache WEB-Seite erfolgen, sondern über jeden Internetdienst, wie z.B. Internet Telefonie, wobei die Teilnehmer nur beim Einloggen sich über ihre Telefonnummern identifizieren, und zusätzlich die Möglichkeit haben dies unter aktiver Beteiligung, nämlich durch direkten kurzen gegenseitigen Anruf nachzuprüfen. Aus Kostengründen kann nach dem Aufbau der Internettelefonverbindung die über das Wählnetz/Festnetz oder Handy Netz) geschaltete Verbindung unter Aufrechterhaltung der Internettelefonverbindung vorzeitig beendet werden, nachdem die Prüfung durch den Server erfolgte, ob die Kodesignale auch den vom Server abgesendeten und den einzelnen Telefonanschlüssen T-# zugeteilten entsprechen. Ebenso kann gegebenenfalls die bevorzugte Konferenzschaltung unter Einbeziehung einer Internet Telefonie realisiert werden.This mapping can not only be done via a simple WEB page, but via any Internet service, such as Internet. Internet telephony, whereby the participants identify themselves only by logging in via their telephone numbers, and additionally have the opportunity to verify this with active participation, namely by a direct short mutual call. For cost reasons, after the establishment of the Internet phone connection via the dial-up network / landline or mobile network switched connection while maintaining the Internet phone connection to be terminated prematurely, after the examination was made by the server, if the code signals sent by the server and the individual telephone lines T-. # allotted. Likewise, if appropriate, the preferred conference circuit can be realized with the inclusion of Internet telephony.

Ausführungsbeispiel: 36 veranschaulicht ein Beispiel,..... wobei T-#Netz das Telefonnetz (Festnetz oder Handy) symbolisiert, weiters IT jeweils das Internet symbolisiert, über welches die Client CL Rechner der Benutzer (jeweils Benutzer 1 und Benutzer 2) über ihre Provider das IT-Backbone (hier nicht dargestellt) angeschlossen sind und die Verbindung zum Server (SERVER) zur Darstellung der betreffenden WEB-Seite(n) auf den Client Rechnern der Benutzer hergestellt wird. DS.... symbolisiert auf jeder Benutzerseite die Kopplung zum Client Rechner, die z.B. neben einer Infrarotverbindung auch akustisch sein kann, bzw. sämtliche in den bereits genannten Beispielen weiterhin angegebenen Möglichkeiten für die Übertragung der Daten über die Datenschleife DS benutzt werden können (einschließlich den dort erläuterten SMS Konverter in einem Handy oder Telefonapparat, usw.).Embodiment: 36 illustrates an example, ..... where T- # network symbolizes the telephone network (landline or mobile phone), further IT each symbolizes the Internet, via which the client CL computer of the user (each user 1 and users 2 ) are connected via their provider the IT backbone (not shown here) and the connection to the server (SERVER) to display the relevant WEB page (s) on the client computers of the user is established. DS .... symbolizes on each user side the coupling to the client computer, which can also be acoustical, for example, in addition to an infrared connection, or all in the examples already mentioned options for the transmission of data via the data loop DS can be used (including the there explained SMS converter in a mobile phone or telephone, etc.).

Bei dem Server (SERVER) kann es sich, wie in den bereits erläuterten Beispielen angegeben, auch um mehrere Server handeln, die übers das Internet miteinander vernetzt sein können, jedoch nicht müssen. Diese Option ist in 36 durch die strichlierte Teilungslinie symbolisiert, z.B. wäre dann die linke Hälfte (auf der Seite von Benutzer 1) der Server I und die rechte Hälfte (auf der Seite von Benutzer 2) der Server II. Wobei Server I und II dann ansonsten nicht miteinander vernetzt sein müssen, wie dies z.B. für ein weiteres, nachfolgend erläutertes Beispiel vorgesehen ist.The server (SERVER) can, as stated in the examples already explained, also be several servers which can, but do not have to, be networked via the Internet. This option is in 36 symbolized by the dashed dividing line, eg the left half (on the side of user 1 ) the server I and the right half (on the page of user 2 Server II. Whereby server I and II otherwise need not be networked with each other, as is provided, for example, for a further example explained below.

Server I erhielte dann über die Datenschleife DS (der Telefonverbindung T-#) seinen eigenen Identifizierungskode Kode 1 zurück, und zusätzlich den von Server II erzeugten Kode 2 (im nachfolgend beschriebenen Beispiel noch in Verbindung mit dem von Server II erzeugten Kode 2 und den von Server II dazu weiterhin übermittelten Daten), ohne daß eine Internetverbindung von Server I zu Server II notwendig wäre.Server I would then receive its own identification code code via the data loop DS (the T-# telephone connection) 1 back, plus the code generated by Server II 2 (in the example described below, still in conjunction with the code generated by Server II 2 and the data further transmitted by Server II), without requiring an Internet connection from Server I to Server II.

Dito, erhielte der Server II dann über die Datenschleife DS (der Telefonverbindung T-#) seinen eigenen Identifizierungskode Kode 2 zurück und zusätzlich den von Server I (Kode 1) ohne daß eine Internetverbindung von Server II zu Server I notwendig wäre.Dito, the server II would then receive its own identification code code via the data loop DS (the T-# telephone connection) 2 back and additionally that of server I (code 1 ) without an Internet connection from Server II to Server I would be necessary.

Zuordnung zweier Serverprozesse, ohne daß die Server über eine Internetverbindung vernetzt sein müßten: Allocation of two server processes, without the servers having to be networked via an Internet connection:

Der im Server I in Koinzidenz verknüpften Kombination des Kodes Kode 1 * Kode 2, als auch der im Server II Koinzidenz verknüpften Kombination des Kodes Kode 2* Kode 1 kann somit jeweils der gleiche Vorgang zugeordnet werden, ohne daß die beiden Server miteinander vernetzt sein müssen. In nachfolgendem Beispiel bleibt unberücksichtigt, daß der vom Server jeweils erzeugte eigene Kode, auch verschlüsselt sein kann, und durch das Telefon, bzw. Handy weiter verändert werden kann, sowie beim Kodevergleich wieder entschlüsselt werden kann.The combination of code code 1 * code linked in server I in coincidence 2 , as well as the combination of code code 2 * code linked in server II coincidence 1 Thus, the same process can be assigned in each case without the two servers having to be networked together. In the following example, it is disregarded that the own code generated by the server can also be encrypted, and can be further changed by the telephone or mobile phone, as well as decrypted during code comparison.

Beispiel:Example:

Server 1Server 1 erzeugt Kode 1 = 300 und dekodiert (erhält) Kode 1=300,generates code 1 = 300 and decodes (receives) code 1 = 300, Server 2Server 2 erzeugt Kode 2 = 500 und dekodiert (erhält) Kode 2= 500.generates code 2 = 500 and decodes (receives) code 2 = 500.

Die Kodeangaben 300 und 500 sind hier nur symbolisch zu verstehen, in der Realität handelt es sich um eine Zahl aus einer sehr großen Kodemenge (z.B aus einer Folge von 256 bit Worten, etc.), um die statistische Wahrscheinlichkeit der Ausschließlichkeit einer Koderwiederholung zu garantieren.The code information 300 and 500 are to be understood here only symbolically, in reality it concerns a number from a very large code quantity (eg from a succession of 256 bit words, etc.), in order to guarantee the statistical probability of the exclusivity of a cod repetition.

Sind die beiden Server I und Server II nicht via IT miteinander gekoppelt, dann können die beiden Server, Server I und Server II den Kode nur ungenügend synchronisiert in das Telefonnetz einspeisen, z.B. als Frequenz kodiertes Modem Signal, wobei durch die Frequenzwahl (f1, f2, f3, f4) für die Darstellung (von log. 0 und logl.) des seriellen Datensignals die Unterscheidung von Kode 1 und Kode 2 vorgenommen wird. D.h. Kode 1 wird mit f1 und f2 dargestellt, und Kode 2 wird mit f3 und f4 dargestellt, wobei sich auf der Telefonleitung via Konferenzschaltung diese vier Frequenzen f1, f2, f3, f4 überlagern. Dabei muß natürlich nicht unbedingt ein Start Stopp Signal für die serielle Datenübertragung verwendet werden, sondern es kann auch ein Modulo 2 Signal benutzt sein, usw. Da die Daten somit analog übertragen werden, kann z.B. das in den bereits erläuterten Beispielen angegebene Dekodierverfahren benutzt werden. Wobei jeder Server dann durch Scannen der erhaltenen Kodesignale die Zuordnung der nur temporär vorhandenen Adresse des angesprochenen Client zu der Telefonnummer und/oder zumindest zum erhaltenen Kode feststellt. Um die statistische Wahrscheinlichkeit zu verbessern, kann für die beiden ansonst unabhängig voneinander arbeitenden Server 1 und Server 2 auch festgelegt werden, daß sie für ihre Kode Generierung von Kode 1 und Kode 2 getrennte Wertebereiche (z.B. durch Zuteilung des MSB, Most Signifcation bit) verwenden, damit Kode 1 ≠ Kode 2 bleibt. Ebenso kann in der Dekodierung des Kodes selbst, die Adresse des Servers, der in gesendet hat, mit enthalten sein, wie in den bereits erläuterten Beispielen bereits angegeben.If the two servers I and server II are not coupled to each other via IT, then the two servers, server I and server II can feed the code only insufficiently synchronized into the telephone network, eg as a frequency-coded modem signal, whereby the frequency selection (f1, f2 , f3, f4) for the representation (of log 0 and logl.) of the serial data signal the discrimination of code 1 and code 2 is made. Ie code 1 is represented by f1 and f2, and code 2 is represented by f3 and f4, wherein these four frequencies f1, f2, f3, f4 overlap on the telephone line via conference call. Of course, not necessarily a start stop signal for the serial data transmission must be used, but it can also be a modulo 2 Be used signal, etc. Since the data are thus transmitted analogously, for example, the decoding method specified in the examples already explained can be used. Each server then determines by scanning the received code signals, the assignment of only temporarily existing address of the addressed client to the phone number and / or at least the received code. In order to improve the statistical probability, can for the two otherwise independent server 1 and server 2 also be set to code for their code generation 1 and code 2 use separate value ranges (eg by allocation of the MSB, Most Signification bit), thus code 1 code 2 remains. Also, in the decoding of the code itself, the address of the server that sent in may be included, as already indicated in the examples already explained.

Die zweite Möglichkeit ist die strikte Einhaltung eines Halbduplex Protokolls, bei dem der Beginn von auszusendenden Daten eines sich gerade in Empfangsbereitschaft befindenden Servers durch die aktuell gesendeten Daten des anderen Servers jeweils synchronisiert wird (Handshake Prinizip). Der Handshake, d.h. die Anzeige, daß jeweils das letzte Zeichen eines Kodes gesendet worden ist, und das nächste folgt, bzw. eine Sende- Empfangs Umschaltung der am Halbduplex Vorgang beteiligten Server zu erfolgen hat, erfolgt dann durch die üblichen Methoden, wie Verwendung entsprechender Steuerzeichen und/oder Feststellen von Pausen, usw.The second possibility is the strict observance of a half-duplex protocol, in which the beginning of data to be sent out of a currently being ready to receive server is synchronized by the currently sent data of the other server respectively (Handshake Prinizip). The handshake, i. the indication that the last character of each code has been sent, and the next follows, or a send-receive switching of the server involved in the half-duplex operation has to be done by the usual methods, such as use of appropriate control characters and / or Detecting breaks, etc.

Für die besondere Weiterbildung des über eine Konferenzschaltung realisierten Erfindungsgegenstandes können die Anwendungsbeispiele wie folgt typisiert werden:

  • - 1.0) eine Dreipunkt Konferenzschaltung, bei der ein Server (36, entspricht hier dem gesamten mit SERVER bezeichneten Block I+II, entsprechend einem Server oder gegebenenfalls auch mehreren Servern) eine beliebige Vielzahl von Clients bedient, und in dem sich die zu 36 dargestellten beiden Benutzer (Benutzer1 und Benutzer2) mit ihren Telefonen T-# oder Handy's unter Benutzung der bevorzugten Datenschleife DS in den SERVER jeweils eingeloggt haben,
  • - 2.0) eine Dreipunkt Konferenzschaltung, bei der zwei nicht ansonsten nicht vernetzte Server (37, entspricht hier dem SERVER I und den Server II) ausschließlich über die bevorzugte Datenschleife einen gemeinsamen Client CL bedienen, wobei sich der Benutzer mit seinem Telefon T-# oder Handy's unter Benutzung der bevorzugten Datenschleife DS jeweils in die ansonsten nicht miteinander vernetzten SERVER einloggt.
For the special development of the subject of the invention realized via a conference call, the application examples can be typified as follows:
  • - 1.0) a three-point conference call, in which a server ( 36 , here corresponds to the entire designated with SERVER block I + II, corresponding to a server or possibly even multiple servers) any number of clients served, and in which the 36 both users (user 1 and user 2) with their telephones T- # or mobile phones using the preferred data loop DS have logged into the SERVER respectively,
  • - 2.0) a three-point conference call, in which two servers that are not otherwise networked ( 37 , here corresponds to the SERVER I and the server II) only use the preferred data loop a common client CL, the user with his phone T- # or mobile's using the preferred data loop DS each logs into the otherwise non-interconnected SERVER.

Ausführungsbeispiel 1.0 kann z.B. für das eingangs genannte Beispiel eingesetzt werden, bei dem ein Spieler B1 (Benutzer 1) als Client CL des Servers, den Spieler B2 (Benutzer2) als weiterer Client CL des Servers zum Mitspielen anwirbt. Oder es können gegebenenfalls auch noch mehr als zwei Benutzer miteinander vernetzt werden. Die Benutzer wählen dann, ein jeder unabhängig vom anderen, die Telefonnummer T.# des Servers mit ihrem Telefonapparat, oder Handy, unf loggen sich unter Bildung der bevorzugten Datenschleife DS ein. embodiment 1.0 can be used eg for the example mentioned above, in which a player B1 (User 1 ) as client CL of the server, the player B2 (User2) as another client CL of the server to play along. Or, if necessary, even more than two users can be networked with each other. The users then dial, each independently of the other, the telephone number T. # of the server with their telephone set, or mobile phone, and log in to form the preferred data loop DS.

Ausführungsbeispiel 2.0 kann z.B. dafür verwendet werden, um mit einem Server, z.B. mit Server II, einen Anrufer, der weiterhin völlig unabhängig von diesem Server (II) in den weiteren Server I noch Daten eingibt, zu identifizieren. Dabei hat Server I die Aufgabe über die identifizierte Rufnummer des Benutzer Handy's und/oder weiterer Erkennungsdaten (wie z.B. PIC, persönlicher Identifizierungscode) festzustellen, ob der Benutzer zur Dateneingabe in den Server I überhaupt berechtigt ist, und wie oft der selbe Benutzer die Daten eingibt. Die beiden Server, Server I und Server II sind dabei ausschließlich über die bevorzugte Datenschleife DS des Telefonnetzes T-# miteinander vernetzt (und müssen weiterhin zu diesem Zweck nicht vernetzt sein !), um die bewußt anonyme Zuordnung so vornehmen zu können, daß der Benutzer seine Daten in den ersten Server I eingeben kann, die Berechtigung dazu jedoch ausschließlich im Server II geprüft wird, ohne daß Server I eine Möglichkeit hätte, die Daten zur eine Prüfung der Berechtigung anzuzapfen.embodiment 2.0 can be used, for example, to identify a caller with a server, eg with server II, who continues to enter data completely independent of this server (II) into the further server I. Server I has the task of the identified phone number of the user's mobile phone and / or other recognition data (such as PIC, personal identification code) to determine whether the user for data entry into the server I is at all entitled, and how often the same user enters the data , The two servers, server I and server II are networked exclusively via the preferred data loop DS of the telephone network T- # (and must not continue to be networked for this purpose!) To make the deliberately anonymous assignment so that the user can enter its data in the first server I, but the authorization is checked exclusively in the server II, without server I would have a way to tap the data for an authorization check.

Es ist evident, daß sich diese Anwendung ganz allgemein benutzen läßt, angefangen vom einfachen Prüfen der Berechtigung für den Zugang zu einem Datensatz, der auf einem ersten Server I gespeichert ist, wobei die Zugangsberechtigung jedoch ausschließlich auf einem weiteren Server II geprüft wird, und da der Server I mit dem Server II, außer über die bevorzugte Telefonverbindung T-# ansonsten nicht vernetzt ist, bzw. gegebenenfalls eine solche weitere Vernetzung mit relativ einfachen, transparenten Mitteln gut abgeblockt werden kann (mit einer hier besonders einfachen Fire Wall, welch die Zugangsadresse des Servers prüft, etc.), der Zugang zum Server I, in Bezug auf Server I völlig anonym geprüft wird. Die zum Abblocken der beiden Server I und Server II verwendete Fire Wall kann auch als am Internetzugang parallel angeschlossener weiterer Prozessor (z.B. einem Signalprozessor DSP) ausgeführt werden, um als Watch Dog (Wachhund) genau zu protokollieren, welche Server sich jeweils an die betreffenden Server anschalten.It is evident that this application can be used quite generally, starting with simply checking the authorization for access to a data record stored on a first server I, but the access authorization is checked exclusively on a further server II, and there the server I with the server II, except via the preferred telephone T- # is otherwise not networked, or where appropriate, such further networking with relatively simple, transparent means can be blocked well (with a particularly simple fire wall, which the access address the server checks, etc.), the access to the server I, in relation to server I is checked completely anonymously. The Fire Wall used to block the two servers I and Server II can also be run as another parallel connected to the Internet access processor (such as a signal processor DSP) to monitor as a Watch Dog (watchdog), which servers each to the respective server turn.

Wie in den bereits erläuterten Beispielen angegeben, wird dabei aus der bevorzugten Übermittlung und Rückübermittlung eines von einem betreffenden Server generierten Erkennungskodes (KODE), eine intermediale Verbindungsadresse für die Zuordnung der beiden ansonsten auf getrennten Servern (Server I und Server II) ablaufenden Serverprozesse abgeleitet, unter Benutzung des für das Einloggen verwendeten gleichen Telefonanschlusses T-# des Benutzers, dessen Telefonnummer T-# jedoch nur von ein einem der beiden Server (hier Server II) tatsächlich geprüft wird. Der Server, wo die Daten eingegeben werden (hier Server I) hat rein durch Verwendung der bevorzugten intermedialen Verbindungsadresse (die rein physikalisch von der Telefonverbindung T-# zum Server II abgleitet wird) rein technisch bereits keinerlei Möglichkeit, den Anrufer unmittelbar zu identifizieren. Z.B. um bei Wahlen oder Volksbegehren, die Kenndaten eines sich mit einer digitalen Unterschrift, über sein Handy über Server II identifizierenden Benutzers von der eigentlichen Dateneingabe in Server I zu trennen.As indicated in the examples already explained, in this case, the preferred transmission and return of a recognition code (KODE) generated by a respective server is used to derive an intermedial connection address for the assignment of the two server processes otherwise running on separate servers (server I and server II). using the same telephone line T- # of the user used for the login, but whose telephone number T- # is actually only checked by one of the two servers (here Server II). The server where the data is entered (here server I) purely purely by using the preferred intermedial connection address (which is purely physically derived from the telephone connection T- # to the server II) already no way to identify the caller directly. For example, in order to separate in elections or referendums, the characteristics of a user who identifies himself with a digital signature via his mobile phone via server II from the actual data entry in server I.

Somit: Server II..... den Benutzer identifiziert, Server I..... die Abstimmungsdaten (Wahldaten, Volksbegehren, etc.) entgegen nimmt. Consequently: Server II ..... identifies the user, Server I ..... the voting data (election data, referendums, etc.) receives.

In den bereits erläuterten Beispielen wurde bereits ein Beispiel erläutert, bei dem die beiden Server I und II auch noch über Internet vernetzt sind, jedoch durch den Einsatz einer intermedialen Variablen in Datenaustausch (via Internet) zwischen den Servern, vorgesorgt ist, daß die persönlichen Daten von Server II nicht an Server I gelangen können.In the examples already described, an example was already explained in which the two servers I and II are also networked via the Internet, but by the use of an intermedial variable in data exchange (via the Internet) between the servers, provision is made that the personal data Server II can not get to server I.

Hier, bei diesem Beispiel ist es so, daß bei der Wahl oder Abstimmung, der Benutzer über eine Konferenzschaltung, bzw. speziell hiefür ausgebildete Handy's, etc., zwei völlig unabhängig voneinander via Internet IT mit dem Client Rechner CL des Benutzers kommunizierende Server Server I und II das Verfahren anonyme Zuordnungsverfahren von Daten zur Identifikation durchführen können. Und zwar ohne daß eine Verbindung zwischen den Servern via Internet aufgerufen wird.Here, in this example, in the election or vote, the user via a conference call, or specially trained mobile phones, etc., two completely independent of each other via Internet IT communicating with the client computer CL user server I server and II the method can perform anonymous mapping of data for identification. And without a connection between the servers via the Internet is called.

Ausführungsbeispiel: Zugehörig zu obigem Beispiel nach 37 mit den oben angegebenen Kodedaten Kode 1 = 300, Kode 2 = 500 läuft der Vorgang dann wie folgt ab:Exemplary embodiment: belonging to the above example 37 with the above-mentioned code data code 1 = 300, code 2 = 500, the process then proceeds as follows:

Der Benutzer ruft die betreffende WEB-Seite zum Ankreuzen des Formulares zunächst in Server I auf. The user first calls up the relevant WEB page in Server I for ticking the form.

Der Benutzer wird dazu angehalten, z.B. über die WEB-Seite I des ersten Servers (Server I), die Übermittlung seiner Telefonnumer an seinem Telefon bzw. Handy T-# abzuschalten und die Telefonnummer des ersten Servers I anzurufen, um sich über die bevorzugte Datenschleife DS einzuloggen. Hat er dies erfolgreich getan (getestet über den von Server 1 gesendeten Kode, z.B. Kode 1=300), dann wird der Benutzer weiterhin aufgefordert, die Telefonverbindung T-# über die Datenschleife DS aufrecht zu halten (dito die Koppelung des Telefons/Handy's zum Client CL), und bei gehaltener Telefonverbindung T-#, in welche der Server I weiterhin seinen Prüfkode Kode 1=300 einspeist, die WEB-Seite II des zweiten Servers (II) aufzurufen. Auf dieser WEB-Seite II wird der Benutzer aufgefordert, seine Telefonnummer (deren Übermittlung an den angerufenen ja abgeschaltet ist) in die WEB-Seite II in ein entsprechendes Formularfenster einzugeben. Worauf Server II die eingegeben Telefonnummer T-# des Benutzers zurückruft und seinen Prüfkode (Kode 2=500) aussendet. Stimmt die im Formular der WEB-Seite II angegebene Telefonnummer mit der des Benutzers nicht überein, dann verläuft die Prüfung negativ, da der Server II nicht den Prüfkode zurück erhält, und das Verfahren wird abgebrochen, stimmt er jedoch überein, dann wird das Verfahren fortgesetzt, indem der Benutzer über die WEB-Seite II aufgefordert wird bei gehaltener Telefonverbindung T-#, in welche der Server II weiterhin seinen Prüfkode Kode 2=500 einspeist, das Fenster der WEB-Seite I des zweiten Servers (I) in seinem Browser wieder anzuklicken, d.h. sowohl der von Server I in die Telefonverbindung ständig eingespeiste Kode Kode 1=300 als auch der von Server II in die Telefonverbindung ständig eingespeiste Kode Kode 2=500 werden in den Client Rechner CL über die Koppelschnittstelle (zur Bildung der Datenschleife DS) ständig eingespeist.The user is encouraged, for example, via the WEB page I of the first server (server I) to switch off the transmission of his phone number on his phone or mobile T- # and call the phone number of the first server I to talk about the preferred data loop DS log in. Has he done this successfully (tested over the server 1 sent code, eg code 1 = 300), then the user is further requested to maintain the telephone connection T- # via the data loop DS (ditto the coupling of the telephone / mobile phone to the client CL), and with the telephone connection T- # held, in which the server I continues to feed its test code code 1 = 300 to call the WEB page II of the second server (II). On this WEB page II, the user is asked to enter his phone number (the transmission to the called is yes switched off) in the WEB page II in a corresponding form window. To which server II retrieves the entered telephone number T- # of the user and sends out his check code (code 2 = 500). If the phone number specified in WEB Page II's form does not match that of the user, then the check is negative because the server does not receive the check code back and the process is aborted, but if it matches then the process continues in that the user is requested via the WEB page II while holding the telephone connection T- # in which the server II continues to feed his check code code 2 = 500, the window of the WEB page I of the second server (I) in his browser again to click, ie both the code code 1 = 300, which is constantly fed into the telephone connection by server I, and the code 2, which is constantly fed into the telephone connection by server II, are sent to the client computer CL via the coupling interface (to form the data loop DS). constantly fed.

Dabei können in diesem Verfahren drei zeitliche Phasen besonderes hervor gehoben werden:

  • - 2.1) Es speist (zunächst) nur Server I den Kode 1=300 (z.B. unter Benutzung der Frequenzen f1 und f2) in das Telefon/Handy T-# des Benutzers ein und prüft dabei über die Schleife DS über diesen Kode, wobei die Schleife DS über die WEB-Seite I des Servers I auf der Client Seite CL geschlossen ist (wobei bei negativem Testergebnis, abgebrochen wird);
  • - 2.2) Es speisen Server I (mit f1 und f2) und Server II (mit f3 und f4) jeweils ihre Kodes ein (Kode 1=300 und Kode 2=500), wobei allerdings die Schleife DS jetzt über die WEB-Seite II des Servers II auf der Client Seite CL geschlossen ist. Dabei prüft Server II den von ihm (mit f3 und f4) ausgesendeten Kode Kode 2=500, wobei bei negativem Testergebnis, abgebrochen wird) und Server II diesem Kode (Kode 2=500 bei positiver Prüfung) weiters noch den (mit f1 und f2) von Server I erhaltenen Kode (Kode 1=300) zuordnet. Dieser Zuordnung entsprechend, packt Server II zu dem von ihm (mit f3 und f4) ausgesendeten Kode (500) noch den Wert (300) als Zuordnungsadresse hinzu, dito noch weitere Daten, welche die Benutzeridentifizierung, die Zugangsberechtigung und die Anzahl der Identifizierungen unter dieser Nummer (und beliebige weitere Ergebnisse der Prüfkriterien, jedoch nicht die Prüfkriterien selbst) betreffen. Somit Server II (mit f3 und f4) den Kode 2=[500; 300; PIC] in die Telefonverbindung T-# zum Benutzer einspeist.
  • - 2.3) Durch Anlicken des Fensters der WEB-Seite I des Servers I wird die Schleife DS jetzt über die WEB-Seite I des Servers I auf der Client Seite CL geschlossen. Was zur Folge hat, daß der Server I jetzt dem Client CL, bzw. des Benutzers, der sich zuvor ohne Möglichkeit der Identifizierung seiner Telefonnummer T-# unter Benutzung seines Telefones oder Handy's in den Server I eingeloggt hat, exakt jene Daten zuordnen kann, um z.B. die Gültigkeit seiner in den Server unmittelbar eingegebenen Daten I (akzeptieren oder nicht akzeptieren, z.B. bei Wahlen, Volksbegehren, etc., zu prüfen.
In this process, three temporal phases can be highlighted in this process:
  • - 2.1) It feeds (initially) only server I the code 1 = 300 (eg, using the frequencies f1 and f2) in the phone / mobile T- # of the user and checks while on the loop DS on this code, the Loop DS is closed via the WEB side I of the server I on the client side CL (in the case of a negative test result, aborted);
  • - 2.2) Server I (with f1 and f2) and Server II (with f3 and f4) each feed their codes (code 1 = 300 and code 2 = 500), although the DS loop now uses the WEB page II of the server II on the client side CL is closed. In doing so, Server II checks the code (= f3 and f4) sent by him (with f3 and f4), whereby in the case of a negative test result, and server II this code (code 2 = 500 in the case of a positive test), the f1 and f2 ) from server I (code 1 = 300). According to this assignment, Server II grabs the code sent by him (with f3 and f4) ( 500 ) nor the value ( 300 ), as well as other data concerning the user identification, the access authorization and the number of identifications under this number (and any other results of the test criteria, but not the test criteria themselves). Thus server II (with f3 and f4) the code 2 = [500; 300; PIC] into the telephone connection T- # to the user.
  • 2.3) By clicking on the window of the WEB side I of the server I, the loop DS is now closed via the WEB side I of the server I on the client side CL. The result is that the server I now the client CL, or the user who has previously logged in with no possibility of identification of his phone number T- # using his phone or mobile phone in the server I, can assign exactly those data, For example, to check the validity of his directly entered into the server data I (accept or not accept, for example, in elections, referendums, etc.) to examine.

Dabei ist in Weiterbildung vorgesehen, die von Server II (z.B. über die Frequenzen f3 und f4) über das Telefonnetz zum Telefonanschluß /Handy T-# des Benutzers gesendeten Daten Kode 2=[500; 300; PIC] durch eine Art externer Fire Wall (z.B. einer DSP Schaltung) zu schicken, welche einerseits die Formatierung (mit genau festgelegter bit Platzierung der einzelnen ja/nein Kennbits, dito für die beiden Kodes von Server 1 und Server 2) vornimmt, anderseits gewährleistet, daß keine unlauteren Daten des Benutzers an den Server I übermittelt werden.In a further development, the data sent from server II (eg via the frequencies f3 and f4) via the telephone network to the telephone connection / mobile telephone T- # of the user is code 2 = [500; 300; PIC] by a kind of external fire wall (eg a DSP circuit) to send, which on the one hand the formatting (with exactly specified bit placement of the individual yes / no Kennbits, ditto for the two codes of server 1 and server 2 ), on the other hand ensures that no unfair data of the user to the server I are transmitted.

Ebenso kann Server I durch eine spezielle Hardware mit eingeschränkten Möglichkeiten als reine Wahlmaschine ausgebildet werden, damit Mißbrauch von vornherein unterbunden wird.Similarly, server I can be formed by a special hardware with limited possibilities as a pure voting machine, so that abuse is prevented from the outset.

Somit, in Bezug zur verwendeten Darstellung von log.0/log.1 durch die Frequenzen f1, f2 für Server I, dito durch die Frequenzen f3, f4 für Server II,
sendet der Server I den Kode 1 (mit f1 und f2), und es
sendet der Server II (Kode 2) z.B, mit f3 und f4.
Thus, in relation to the representation of log.0 / log.1 used by the frequencies f1, f2 for server I, dito by the frequencies f3, f4 for server II,
server I sends the code 1 (with f1 and f2), and it
Server II (code 2 ) eg, with f3 and f4.

Somit Server I (von Server II) erhält:

  • f3/f4: [Kode 2=500* Status = Info wählen ja/nein * Bereits identifiziert ja/nein * Adresse=300] und weiters noch mit f1/f2: (über Konferenzschaltung) den eigenen Kode 1=300;
Thus Server I (from Server II) receives:
  • f3 / f4: [Code 2 = 500 * Status = Select info yes / no * Already identified yes / no * Address = 300] and furthermore with f1 / f2: (via conference call) own code 1 = 300;

und der Server II (von Server I) erhält:

  • f1/f2: [Kode 1=300] und weiters mit f3/f4: (über Konferenzschaltung) den eigenen Kode 2=500;
and Server II (from Server I) receives:
  • f1 / f2: [code 1 = 300] and f3 / f4: (via conference call) own code 2 = 500;

Mit dem eigenen Kode Kode 2=500 prüft Server II die Telefonnummer T-# des Teilnehmers und kodiert den Status des Teilnehmer und er ergänzt diesen Kode mit dem vom Server I erhaltenen (Kode 1=300) als Adresse, derart, daß der Server I, durch den Wert von Kode 1=300 den über die Datenschleife DS erhaltenen Kode richtig zuordnen kann, dito werden von Server II die weiteren Statusdaten [Status = Info wählen ja/nein * Bereits identifiziert ja/nein] noch zugesetzt (über die Telefonverbindung T-# der Datenschleife DS gleichfalls erhält) und von Server I dekodiert sowie den zur Adresse 300 über den Client CL vom Benutzer erhaltenen Eingaben zuordnet.With the own code code 2 = 500 Server II checks the telephone number T- # of the subscriber and encodes the status of the subscriber and he adds this code with the received from the server I (code 1 = 300) as an address, such that the server I , by the value of code 1 = 300 can correctly assign the code obtained via the data loop DS, ditto server II the other status data [Status = Info select yes / no * Already identified yes / no] still added (via the telephone connection T - # of the data loop DS also receives) and decoded by server I and the address 300 assigns inputs received from the user via the client CL.

Somit Server I zu den von ihm mit f1/f2 ausgesendeten Kode 1=300 aus dem ihm mit f3/f4 von Server II übermittelten Telefonsignal, mit der Adresse=300, die betreffenden Daten, Status = Info wählen ja/nein * Bereits identifiziert ja/nein dekodieren kann, und bewerten kann. Hatte ein Wahlberechtigter (Info wählen =ja) bereits sich einmal zuvor beim Server II eingeloggt (Bereits identifiziert =ja), wobei z.B. der Server I den Kode=232 sendete, dann sendet der Server II in dem mit f3/f4 kodierten Telefonsignal noch die Adresse oder Adressen (oder gegebenenfalls auch nur letzte Adresse), in dem Fall die Adresse 232, zusätzlich zur aktuellen Adresse 300. Der Server I kann daher nachsehen kann, ob unter einer vorherig vergebenen Adresse 232 bereits ein gültiger Wahlzettel angekreuzt wurde, oder auch ungültiger, etc., oder ob es sich um einen Fehler des Ablaufs handelt, z.B. der Benutzer der Adresse 200 hatte gar nichts eingegeben, oder nur unvollständig (z.B. wegen eines Fehlers an seinem Computer, etc.). Somit in diesem Fall das Programm im Server I entscheiden kann, ob des die zur Adresse 300 vom Benutzer eingegebenen Daten als gültige Stimme zuordnet, oder wegen unbefugter Wiederholung (wenn z.B. keine Korrektur zugelassen wird) verwirft.Thus server I to the by him with f1 / f2 sent code 1 = 300 from the telephone signal sent to him with f3 / f4 of server II, with the address = 300, the relevant data, status = Info select yes / no * Already identified yes / no can decode, and can rate. Had a voter (Info select = yes) already logged in previously at the server II (Already identified = yes), where, for example, the server I sent the code = 232, then the server II sends in the coded with f3 / f4 phone signal still Address or addresses (or possibly only last address), in this case the address 232 , in addition to the current address 300 , The server I can therefore look up whether under a previously assigned address 232 already a valid ballot was ticked, or even more invalid, etc., or whether it is an error of the process, for example, the user of the address 200 had not entered anything, or only incomplete (eg because of a mistake on his computer, etc.). Thus in this case the program in the server I can decide whether the to the address 300 assigns data entered by the user as a valid voice or rejects it for unauthorized repetition (eg if no correction is allowed).

Synchronisation beim Senden der Signale f1/f2, dito f3/f4 durch die beiden Server I und II: Um die oben beschriebene Dekodierung vornehmen zu können, müssen beide Server, Server I und Server II in Bezug auf den Client CL ihre ausgesendeten Kodes synchron senden, bzw. da für jeden neuen Anruf einer neuer Kode generiert wird, den Kode entsprechend synchron wechseln.Synchronization when sending the signals f1 / f2, dito f3 / f4 by the two servers I and II: In order to make the decoding described above, both server, server I and server II must send their transmitted codes synchronously with respect to the client CL , or since for each new call a new code is generated, the code correspondingly synchronously.

Server I und Server II generieren jeweils einen neuen Kode (z.B. Kode 1=300), wenn sie feststellen, daß sie einen neuen Anruf (an einer ihrer Amtsleitungen) erhalten und behalten diesen Kode bei, bis die Verbindung wieder aufgelegt wird. Dabei beziehen sie dann die Auswertung, wie vorangehend erläutert jeweils auf den neuen generierten Kode. Dabei kann das Verfahren mit jedem üblichen Standart Handy durchgeführt werden, oder es können auch weitere Optionen zur Verschlüsselung und Identifizierung verwendet werden, wie in den vorherigen Beispielen bereits beschrieben.Server I and Server II each generate a new code (e.g., code 1 = 300) when they find that they are receiving a new call (on one of their trunks) and keep this code until the connection is re-established. In doing so, they then relate the evaluation, as explained above, to the new generated code. In this case, the method can be performed with any conventional standard cell phone, or other options for encryption and identification can be used, as already described in the previous examples.

Ebenso ist es im Prinizip möglich, die auf die einzelnen Server bezogene Absenderkodierung, die anzeigt, welcher Server ihren Kode in die Telefonverbindung T-# gerade eingespeist haben, anstelle der Wahl von Frequenz Paaren (hier f1/f2 dito f3/f4) über entsprechende Adressenprotokolle (auch Halbduplex mit Handshake zu realisieren). Derartige Synchronisierungen und Zuordnungen sind in der allgemeinen Vernetzungstechnik dem Stand der Technik bekannt.It is also possible in the prinizip, the sender encoding related to the individual servers, which indicates which server has just fed their code into the telephone line T- #, instead of selecting frequency pairs (here f1 / f2 dito f3 / f4) via corresponding Address protocols (also to realize half duplex with handshake). Such synchronizations and associations are well known in the art of general networking.

⇒ Somit allgemein formuliert werden kann, daß für diese Applikation (Zuordnung zweier Serverprozesse, ohne daß die Server über eine Internetverbindung vernetzt sein müßten), die beiden Server I und II eine Konferenzschaltung, des zum eigentlichen Datennetz des Client Rechners CL (Internet IT) zusätzlich vorgesehenen Netzes (hier Telefonnetz T-#) verwenden, über welches beide Server (I, II) unabhängig voneinander (und durch das eigentlichen Datennetz IT nicht vernetzt) ihre nach dem Zufallsprinzip erzeugten Kodesignale senden und nach Rückerhalt über die für jeden Server I und II unabhängig voneinander auf der Client Seite CL jeweils geschlossene Datenschleife DS prüfen, sowie die gesendeten Kodesignale für die Zuordnung der beiden unabhängig voneinander laufenden Serverprozesse (z.B. Datensätze, Eingabedaten, etc.) verwenden, wobei

  • - einer der beiden Server (hier Server I) über das Internet mit dem Client Rechner CL, bzw. dem zum Zwecke der Eingabe von durch den Benutzer angegebene Daten kommuniziert sowie über die Konferenzschaltung des zur Bildung der bevorzugten Datenschleife DS verwendeten Telefonnetzes T-# sein erzeugtes Kodesignal (Kode 1) über die Verbindung zum Client CL zugänglich liefert, wobei dieses Kodesignal (Kode 1) nicht für die Identifizierung des Client (CL) Benutzers verwendet wird, sondern ausschließlich nur für die Zuordnung der durch den weiteren Server (hier Server II) vorgenommenen Identifizierung zur der für die Identifizierung verwendeten Datenschleife DS betreffenden Telefonnetzes T-# verwendet wird.
  • - und der andere der beiden Server (hier Server II) über das Internet mit dem Client Rechner CL zum Zwecke der Anzeige und Ablaufsteuerung mit dem Benutzer kommuniziert sowie über die Konferenzschaltung des zur Bildung der bevorzugten Datenschleife DS verwendeten Telefonnetzes T-# sein erzeugtes Kodesignal über die Verbindung zum Client CL zugänglich liefert, wobei dieses Kodesignal (Kode 2) für die Identifizierung des Client (CL) Benutzers verwendet wird, dito gegebenenfalls weitere zur persönlichen Identifizierung des Benutzers beim Client CL, bzw. Benutzers über die Datenschleife DS (z.B. über das Handy zugesetzte Daten PIC) dem Kodesignal (Kode 2) zugesetzt werden.
⇒ Thus can be formulated generally that for this application (assignment of two server processes, without the server would have to be networked via an Internet connection), the two servers I and II a conference call, the actual data network of the client computer CL (Internet IT) in addition provided network (here telephone network T- #) use, over which both servers (I, II) independently (and not networked by the actual data network IT) send their randomly generated code signals and after receiving the return for each server I and II independently check each other on the client side CL closed data loop DS, as well as the transmitted code signals for the assignment of the two independently running server processes (eg data sets, input data, etc.) use, where
  • - One of the two servers (here server I) via the Internet with the client computer CL, or the communicates for the purpose of entering data specified by the user and the conference circuit of the telephone network used to form the preferred data loop DS T- # be generated code signal (code 1 ) via the connection to the client CL, this code signal (Code 1 ) is not used for the identification of the client (CL) user, but is used exclusively only for the assignment of the identification made by the further server (here server II) to the telephone network T-# concerned with the data loop DS used for the identification.
  • - And the other of the two servers (here server II) via the Internet with the client computer CL for the purpose of display and flow control communicates with the user as well as over the conference call of the telephone network used to form the preferred data loop DS T- # generated code signal provides the connection to the client CL accessible, this code signal (code 2 ) is used for the identification of the client (CL) user, dito possibly further for the personal identification of the user at the client CL, or user via the data loop DS (eg via the mobile data added PIC) the code signal (code 2 ) are added.

Somit über die durch eine Telefon Konferenzschaltung (T-#) für beide Server vorhandene gemeinsame Telefonverbindung (T-#) zum Client CL und der beim Client CL über diese Telefonverbindung (T-#) für jeden Server (I und II) gebildeten Datenschleife DS die Zuordnung der in den beiden Servern ablaufenden Serverprozesse (I und II) vorgenommen wird, wobei

  • - die sensible, zu schützende Datenverbindung des Client CL über das eigentliche Datennetz des Client Rechners CL (Internet IT), welche zu einem der beiden Server (hier I) besteht, für die Eingabe, bzw. den Austausch der sensiblen Daten (betreffend des Benutzers) genutzt wird,
  • - und die Datenverbindung des Client CL über das eigentliche Datennetz des Client Rechners CL (Internet IT), welche zum anderen Server (hier II) besteht, für die Identifizierungsprüfung unter Benutzung der bevorzugten Datenschleife DS und der dazu verwendeten Verbindung (hier Telefonnummernprüfung T-# eines Handy mit Identifizierungsdaten, PIC, wie z.B. Stimmenerkennung) verwendet wird.
Thus, via the common telephone connection (T- #) to the client CL existing through a telephone conference call (T- #) for both servers and the data loop DS formed at the client CL via this telephone connection (T- #) for each server (I and II) the allocation of running in the two servers server processes (I and II) is made, wherein
  • - The sensitive, to be protected data connection of the client CL on the actual data network of the client computer CL (Internet IT), which is one of the two servers (here I), for the input, or the exchange of sensitive data (concerning the user ) is being used,
  • - And the data connection of the client CL on the actual data network of the client computer CL (Internet IT), which is the other server (here II), for the identification check using the preferred data loop DS and the connection used for this purpose (here telephone number T- T # a mobile phone with identification data, PIC, such as voice recognition) is used.

Sensible Daten sind z.B. bei Wahlen, das vom Wähler ausgefüllte Wählerformular, oder bei einer Standartanwendung, Daten, deren Zugang geschützt werden sollen, usw. D.h. der Begriff sensible Daten kann sich sowohl auf den Anbieter der Daten, als auch auf den Benutzer beziehen. Der optionale Datenzusatz PIC kann beispielsweise unter Verwendung der in vorherigen Beispielen bereits ausführlich angegebenen Möglichkeiten für das Einbinden von persönlichen Daten des Benutzers durch das in der Datenschleife verwendete Handy (bzw. Telefonnetzes T-#) in den Kode des betreffenden Servers (hier Server II), mit eingebunden werden (über die Datenschleife DS, z.B. PIC=Stimmenprüfung, oder auch Fingerabdrucksprüfung). Bei der Fingerabdrucksprüfung wird auf die in den vorherigen Beispielen vorgeschlagene Maßnahme einer aktiven Betätigung durch Weg gemessene Veränderung der Tiefenschärfe bei der Aufnahme hingewiesen, um sicherzustellen, daß während des bestehend der Datenschleife DS der Fingerabdruck des Benutzers übermittelt wird.Sensitive data is e.g. in elections, the voter form filled in by the voter, or in a standard application, data whose access is to be protected, etc. The term sensitive data may refer to both the provider of the data and the user. The optional data addition PIC can be used, for example, by using the possibilities for incorporating personal data of the user already described in previous examples by the mobile phone (or telephone network T- #) used in the data loop into the code of the relevant server (here Server II). , are integrated with (via the data loop DS, eg PIC = voice check, or even fingerprint test). In the fingerprint test, reference is made to the action of actively actuating a pathway-wise measured change in depth of field as suggested in the previous examples to ensure that the fingerprint of the user is transmitted during the existence of the data loop DS.

Wie immer kann die auf der Client Seite CL des Benutzers vorgenommene Schließung (dito Öffnung) der Datenschleife DS von Hand (über die bevorzugten Koppelvariationen) oder gegebenenfalls auch durch ein elektronisches Schaltsignal (über Relais, Halbleiterschalter, etc.) erfolgen. Ebenso kann, wie bereits in vorherigen Beispielen darauf hingewiesen wurde, bei Verwendung eines Handy's für das Schließen der Datenschleife DS, das Handy vielerlei Besonderheiten optional unterstützen. Z.B. kann im Handy ein Pufferspeicher vorgesehen sein, der die übermittelten Kodes weiter verschlüsselt, oder auch für das nächste Einloggen zwischenspeichert, oder es kann auch ein Zeitmeßvorgang für die Messung der Zeitspanne zwischen dem Einloggen vorgenommen werden, um gegebenenfalls eine Auszeit festzustellen und dies dem Server mitzuteilen, dito kann durch Zeitmessungen oder Bandbreitenmessungen der Server feststellen, ob eine Datenschleife DS unmittelbar oder durch Benutzung einer weiteren Datenübertragungsschleife geschlossen wird, usw.As always, the closure (ditto opening) of the data loop DS made on the client side CL of the user can be done manually (via the preferred coupling variations) or possibly also by an electronic switching signal (via relays, semiconductor switches, etc.). Likewise, as pointed out in previous examples, when using a cell phone to close the data loop DS, the cell phone can optionally support many features. For example, a buffer memory may be provided in the mobile phone, which further encrypts the transmitted codes, or also caches for the next login, or it may also be a Zeitmeßvorgang for measuring the time between logging be made to determine if necessary a time-out and notify the server That is, by time measurements or bandwidth measurements, the server can determine whether a data loop DS is being closed directly or by use of another data transfer loop, etc.

⇒ Für die andere genannte Applikation (Zuordnung zweier oder mehrerer Client Benutzer zu einem gemeinsamen Serverprozeß oder zwei miteinander zu verknüpfender Serverprozesse), kann allgemein formuliert werden, daß der betreffende SERVER über das Internet mit den Client Rechnern CL der Benutzer (von Benutzer 1 und Benutzer 2) zum Zwecke der Eingabe/Ausgabe/Anzeige/Erzeugung von den Benutzer betreffende Daten kommuniziert sowie über die Konferenzschaltung des zur Bildung der bevorzugten Datenschleife DS verwendeten Telefonnetzes T-# seine, jeweils für jeden vom Zuordnungsverfahren betroffenen Teilnehmer (Benutzer 1 und Benutzer 2) unterschiedlichen Kodesignal (Kode 1, Kode 2) über die Verbindung zum Client CL zugänglich liefert, wobei über diese Kodesignale (Kode 1 für Benutzer 1, dito Kode 2 für Benutzer 2) jeder Client CL Benutzer (hier Benutzer 1 und Benutzer 2) über ihre Telefonnummer T-# jeweils identifiziert werden durch die Kodesignale die Zuordnung der Telefonnummern T-#, bzw. deren zugehörige Benutzer im SERVER erfolgt.For the other named application (assignment of two or more client users to a common server process or two server processes to be linked together), it can be generally stated that the respective SERVER can be contacted via the Internet with the client computers CL of the user 1 and users 2 ) for the purpose of input / output / display / generation of user-related data, as well as via the conference circuit of the telephone network T- # used to form the preferred data loop DS, for each subscriber (user 1 and users 2 ) different code signal (code 1 , Code 2 ) via the connection to the client CL accessible via these code signals (code 1 for users 1 , ditto code 2 for users 2 ) every client CL user (here user 1 and users 2 ) are identified by their phone number T- # respectively by the code signals, the assignment of the telephone numbers T- #, or their associated user in the SERVER takes place.

Die Zuordnung der Serverprozesse zu zugehörigen Benutzeridentifikationen unter Verwendung intermedialer Adressen, oder auch direkter Telefonnummern, kann wie bereits in den genannten Beispielen zu der Identifizierung über die Telefonnummer T-# des Benutzers angegeben, erfolgen. The allocation of the server processes to associated user identifications using intermedial addresses, or even direct telephone numbers, can be done as already indicated in the examples mentioned for the identification via the telephone number T- # of the user.

Weiters sind die von einem betreffendem Server (z.B. Server II, für die Applikation Zuordnung zweier Serverprozesse, ohne daß die Server über eine Internetverbindung vernetzt sein müßten) über die Datenschleife des Client DS gesendeten Daten (z.B. Zugangsinformationen) entweder verschlüsselt gesendet, oder digital signiert, usw., so daß der Benutzer die Daten nicht verfälschen kann.Furthermore, the data sent by a server in question (eg server II, for the application assignment of two server processes, without the servers would have to be networked via an internet connection) sent over the data loop of the client DS data (eg access information) either encrypted, or digitally signed, etc., so that the user can not falsify the data.

Ein dritte Ergänzungsanwendung zu den in den genannten Beispielen bereits angegebenen Möglichkeiten der Erfindung, betrifft die bereits in mehreren Varianten erläuterte Kopplung zwischen zwei Handy's, wobei über diese Kopplung die betreffenden Server ihre Kodesignale senden, um den über die Handy's eingegebenen Daten die Telefonnummern der Handy's, zu den dabei persönliche eingegebenen Daten (PIC Daten), wie Geldbetrag, pin Nummer, Stimmprobe, Fingerabdruck, usw., zuzuordnen.A third supplementary application to the already mentioned in the examples mentioned possibilities of the invention relates to the already explained in several variants coupling between two mobile phones, via this coupling the server in question send their code signals to the data entered via the mobile phone's phone numbers, to the personally entered data (PIC data), such as amount of money, pin number, voice sample, fingerprint, etc., assign.

Die hier vorgeschlagene weitere Applikation betrifft die zu den Kodesignalen weiterhin eingegebenen Daten und zwar für folgende besondere Anwendung:The further application proposed here concerns the data further input to the code signals for the following particular application:

Für eine automatisch über das Handy, bzw. über den damit verbundenen Server, abgewickelte Mitfahrer Zentrale sollen, Koordination von Fahrer und Mitfahrer, persönliche Identifizierung, und Wegerfassung der mitgefahrenen Strecke in den Server eingegeben werden.For an automatically via the mobile phone, or via the associated server, completed riders center, coordination of driver and passengers, personal identification, and route detection of the track traveled must be entered into the server.

Dabei ist Stand der Technik, daß die Handy mit einem GPS Dienst versehen sind, so daß sich eine Handybenutzer den Aufenthaltsort von Freunden am Bildschirm des Handy's anzeigen lassen kann, wobei die Positionsbestimmung durch GPS über das Handy unterstützt wird. die gleiche Möglichkeit besteht auch für registrierte Mitfahrer, die, z.B. durch eine SMS an die Zentrale ihre Mitfahrbereitschaft anzeigen, wobei sämtliche gleichfalls registrierte Autofahrer, die in der Nähe sind, den Standort des Mitfahrers angezeigt bekommen.It is state of the art that the phone are provided with a GPS service, so that a cell phone users can view the location of friends on the screen of the mobile phone, the position determination is supported by GPS on the phone. the same possibility also exists for registered passengers who, e.g. by an SMS to the headquarters show their Mitfahrbereitschaft, with all also registered motorists who are in the vicinity, get the location of the rider displayed.

Bei der durch einen Server realisierten Mitfahrerzentrale geht es darum, daß sich Autofahrer, gleichermaßen wie Mitfahrer unter Angabe ihrer Personalien registrieren lassen können, wobei die Handy Telefonnummer T-#, welche das Schließen der Datenschleife betrifft, gegebenenfalls mit weiteren persönlichen Daten (PIC, wie Stimmprobe, Fingerabdruck, etc.), die unter dieser Handy Telefonnummer eingegeben werden, verknüpft wird, und der Server diese Daten erhält.The passenger center realized by a server is concerned with being able to register drivers as well as passengers with their personal details, wherein the mobile telephone number T- #, which relates to the closing of the data loop, may be combined with further personal data (PIC, such as Voice sample, fingerprint, etc.), which are entered under this mobile phone number, is linked, and the server receives this data.

Im Besonderen gehört für diese Anwendung das bevorzugte Merkmal, daß bei Schließen der Datenschleife DS die GPS Position dem Server übermittelt wird. Dabei ist vorgesehen, daß sowohl beim Einsteigen in das Fahrzeug, wie auch beim Verlassen der Mitfahrer mir seinem Handy die Datenschleife zum Server DS über das Handy des Benutzers schließt.In particular, for this application, the preferred feature is that when the data loop DS is closed, the GPS position is transmitted to the server. It is envisaged that when entering the vehicle, as well as when leaving the passenger with his cell phone closes the data loop to the server DS via the user's mobile phone.

Somit der Server, oder die Server, den Kode vom Server des Netzes, welches das Handy den Fahrer betrifft, über die beiden Handy's zum Server des Netzes, welches das Handy des Mitfahrers betrifft, dito in umgekehrter Richtung durch die Kopplung der Handy's austauschen können, und so der Fahrer angezeigt bekommt, ob der Mitfahrer mit seinen Personendaten registriert ist, bzw. der Mitfahrer mit Datum und Uhrzeit registriert wird, dito der Mitfahrer angezeigt bekommt, ober der Fahrer mit seinen Personendaten registriert ist, bzw. der Mitfahrer mit Datum und Uhrzeit registriert wird.Thus, the server, or the server, the code from the server of the network, which affects the mobile phone driver, via the two mobile phones to the server of the network, which affects the mobile phone of the rider, dito in the opposite direction by the coupling of mobile phones can exchange and so the driver gets displayed whether the passenger is registered with his personal data, or the passenger is registered with the date and time, dito the passenger gets displayed, the driver above is registered with his personal data, or the passenger with date and time is registered.

Dabei wird durch Verbindung mit der Übermittlung der GPS Daten an den Server, dem Server ermöglicht die Wegstrecke zu berechnen, deren Bezahlung dem Mitfahrer von seinem Konto abgebucht wird, dito dem Fahrer auf sein Konto gutgeschrieben wird. Dabei kann beim jeweiligen Schließen der Datenschleife noch in das Handy eingegeben werden, ob die Fahrt angetreten wird, oder beendet wird, dito auf Grund der beiden Vorgänge überprüft werden, ob die Eingabedaten richtig sind, z.B. wird nachgefragt, wenn der Mitfahrer wieder aussteigt, ohne daß eine km Differenz durch das GPS System festgestellt wird, usw. Die Wegstecke wird dann nach einem Straßenplan berechnet, wobei eines der beiden Handy's oder beide Handy's als SMS ein Strichproben der gefahrenen Strecke an den Server sendet, damit dieser die Wegstrecke ermitteln kann. Dito kann zu diesem Zweck auch der km Zähler des Fahrzeuges angezapft werden, um über Funk zum Handy, z.B. zum Handy des Autofahrers, die km Zahl anstelle, oder zusätzlich zu den GPS Daten an den Server zu senden, usw.By connecting with the transmission of the GPS data to the server, the server allows the route to be calculated, the payment of which is deducted from the passenger's account, to which the driver is credited to his account. In this case, at the respective closing of the data loop can still be entered into the phone, whether the journey is started, or is terminated, it will be checked because of the two processes, whether the input data are correct, for. is inquired if the passenger leaves again, without a km difference is determined by the GPS system, etc. The route is then calculated according to a road map, with one of the two cell phones or both cell phones as SMS a dash of the route traveled to the server sends, so that this can determine the route. Ditto for this purpose, the km counter of the vehicle can be tapped to over the phone, for example. to the car driver's cell, to send the km number instead, or in addition to the GPS data to the server, etc.

In besonderer Ausführung weist das Fahrzeug neben der Funk-Anzapfung des km Zählers noch eine nach außen gelegte Freisprechanlage des Handy's auf, z.B. neben dem Außenspiegel auf, um durch einen Akustikkoppler, auf den das Handy Aufzulegen ist, oder auch nur hinzuhalten ist (z.B. Hörer des Handy's direkt an das Mikro Loch neben dem Spiegel, wobei unter dem Spiegel (der in einem Abstand zur Auflagefläche montiert ist) noch ein Minilautsprecher für die entgegengesetzte Übertragungsrichtung vorgesehen ist. Im Wagen kann gleichfalls ein Akustikkoppler oder Infrarot Koppler vorgesehen sein, damit der Fahrer einfach sein Handy dagegen halten kann.In a special embodiment, the vehicle in addition to the radio tapping of the km counter nor an outwardly placed handsfree on the phone, for example, in addition to the exterior mirrors on by an acoustic coupler on which the cell phone is to hang up, or even only hold (eg handset of the mobile phone directly to the micro hole next to the mirror, wherein under the mirror (which is mounted at a distance from the support surface) is still a mini speaker for the opposite direction of transmission is provided. The car can also be provided with an acoustic coupler or infrared coupler so that the driver can easily hold his cell phone against it.

38 zeigt ein Beispiel für solche einen Außenspiegel: Im Rahmen des Spiegels sind zwei Lautsprecher LSP1 und LSP2 untergebracht, deren Schall an der Seite des Spiegels ausreichend laut hervor dringt. Das Mikrofon (MÍCRO) des Spiegels ist an der Seite innenseitig angeordnet. Dazu wird die Schallkapsel SK des Handy in die Nähe des MICRO des Spiegels gebracht. Dito wird das Mikro des Handy gegen den Spiegel gehalten. 38 shows an example of such an exterior mirror: In the frame of the mirror are two speakers LSP1 and LSP2 housed, the sound at the side of the mirror penetrates sufficiently loud. The microphone (MÍCRO) of the mirror is arranged on the side inside. For this purpose, the soundbox SK of the mobile phone is brought close to the MICRO of the mirror. Dito the microphone of the phone is held against the mirror.

In 38 ist noch eine weitere Option eingezeichnet, bei der im Spiegelglas ein kleines Fenster nicht verspiegelt ist (IFRA), und unter dem Fenster eine Infrarotschnittstelle vorgesehen ist, die mit dem Handy gleichfalls kommunizieren kann.In 38 Yet another option is shown, in which a small window is not mirrored in the mirror glass (IFRA), and under the window, an infrared interface is provided, which can also communicate with the phone.

Die Verkabelung der Schnittstelle erfolgt dann, wie üblich, z.B. zusammen mit der Heizung und dem Stellmotor, etc.The cabling of the interface then takes place, as usual, e.g. together with the heater and the servomotor, etc.

Beispiel(e) 8.0: betrifft weitere Anwendungsmöglichkeiten, entsprechend einem Verfahren, bei dem über ein weiteres Netz (Telefonnetz, Handy- Netz, etc.) zusätzlich zu einem IT-Netz (oder auch zu einem alternativen Netz wie Intranet, oder einer weiteren Telefonverbindung, etc.) eine Datenschleife über die betreffenden Endgeräte (wie z.B. einem IT-Client CL und einem Telefon/Handy, etc.) der Netze gebildet wird, um durch einen über die Datenschleife DS gesendeten Kode (KODE) die Zuordnung der die Endgeräte betreffenden Teilnehmeranschlüsse oder auch Adressen (von WEB-Seiten, usw.) oder auch von unterschiedlichen Serverprozessen über die Anschlußnummer (auch Telefonnummer T-#) des betreffenden weiteren Netzes, vorzunehmen.Example (s) 8.0: concerns further application possibilities, according to a method in which via another network (telephone network, mobile phone network, etc.) in addition to an IT network (or to an alternative network such as intranet, or another telephone connection , etc.) a data loop is formed via the relevant terminals (such as an IT client CL and a telephone / mobile, etc.) of the networks, by means of a code transmitted via the data loop DS (KODE), the assignment of the terminals Subscriber lines or addresses (from WEB pages, etc.) or from different server processes on the port number (also phone number T- #) of the relevant other network to make.

Dabei sind die beiden (gegebenenfalls auch gleichzeitig anzuwendenden) Optionen vorgesehen, die durch Koppelung beim Client CL vorgenommene Datenschleife Server ←→ Endgeräte (wie z.B. IT-Webseite ←→ Telefon via T-# Nummer) ←→ Server, als Serienschaltung vorzunehmen, bei welcher ein vom Server über den einen Datenweg ausgesendeter Kode (KODE) über die beim Client (über dessen Endgeräte) gebildete Datenschleife DS dem Server über den (jeweils) anderen Datenweg wieder zurück geleitet wird und beim Server der von ihm als Zufallskode festgelegte gesendete Kode (KODE) mit dem zurück erhaltenen auf Übereinstimmung geprüft wird. Gegebenenfalls unter Verwendung einer verschlüsselten Verfremdung / dito wieder entschlüsselten Wiederherstellung des Kodes (KODE).The two options (possibly also to be used at the same time) are provided for making the data loop server ← → terminals (such as IT website ← → telephone via T- # number) made by coupling at the client CL a serial connection in which a code (KODE) sent by the server via the one data path via the data loop DS formed at the client (via its terminals) is returned to the server via the (respectively) other data path and at the server the transmitted code (KODE ) is checked for conformity with the returned one. If necessary, using an encrypted alienation / dito again decrypted recovery of the code (CODE).

Oder es kann die Datenschleife DS erforderlichenfalls auch als Parallelschaltung vorgenommen werden, bei welcher ein vom Server über beide Datenwege ausgesendeter Kode (KODE) über die beim Client CL vorhandenen Endgeräte geprüft wird, wobei die Prüfung über eine Koppelung der Datenwege (als Datenschleife DS) in einem der Endgeräte (z.B. in einem Handy, etc.) des Benutzers erfolgt. In beiden Fällen Serienschaltung und/oder Parallelschaltung ist weiterhin eine Verfremdung (Verschlüsselung) sowie Wiederherstellung (Entschlüsselung) des Kodes (KODE) bevorzugt, um Manipulationen durch Angreifer zu unterbinden.Or, if necessary, the data loop DS can also be implemented as a parallel circuit, in which a code (KODE) transmitted by the server via both data paths is checked via the terminals present at the client CL, the check being made via a coupling of the data paths (as data loop DS) into one of the terminals (eg in a mobile phone, etc.) of the user takes place. In both cases of series connection and / or parallel connection, alienation (encryption) and restoration (decoding) of the code (CODE) are furthermore preferred in order to prevent manipulation by attackers.

Nachfolgend sind weitere Ausführungsbeispiele der Erfindung angegeben. In diesem Beispiel in der Art, daß die Kopplung der Datenschleife DS zwischen Client und Telefon, bzw. Handy innerhalb des selben Gerätes (durch entsprechend elektronische Schaltung oder auch Taster, etc.) vorgenommen wird, z.B. einem Telefon oder Handy, durch die Eigenschaft einer Konferenzschaltung, bei der eine Verbindung zu mehreren Teilnehmern (z.B. zwei) gleichzeitig möglich ist, und über diese Teilnehmer die Datenschleife DS gebildet wird.Below, further embodiments of the invention are given. In this example, in such a way that the coupling of the data loop DS between client and telephone, or mobile phone is made within the same device (by corresponding electronic circuit or buttons, etc.), e.g. a telephone or mobile telephone, by virtue of the nature of a conference circuit in which a connection to several subscribers (e.g., two) is simultaneously possible, and over these subscribers the data loop DS is formed.

Ein Beispiel betrifft eine Variante der in den vorherigen Beispielen bereits angegebenen Konferenzschaltung mit der angegebenen Datenverschlüsselung. Wie bereits angegeben, kann das Verfahren auch durchgeführt werden, wenn die bevorzugte Datenschleife DS über einen Halbleiterschalter oder ein Relais eines Endgerätes, z.B. Handy's oder Telefones geschlossen wird, wobei dieser Schalter dann z.B. durch die ohnehin eingebaute Funktion einer Konferenzschaltung realisiert wird und weiterhin die Datenschleife über zwei Telefonverbindungen, die durch die Konferenzschaltung hergestellt wird, auf der Benutzerseite geschlossen wird.One example relates to a variant of the conference circuit already specified in the previous examples with the specified data encryption. As already stated, the method can also be carried out if the preferred data loop DS is connected via a semiconductor switch or a relay of a terminal, e.g. Handy's or phones is closed, this switch then e.g. is realized by the already built-in function of a conference call and further the data loop is closed via two telephone connections made by the conference call on the user side.

Über diese Konferenzschaltung kann der Benutzers von seinem Handy mit der Telefonnummer T#_benutzer,

  1. a) z.B. einen ersten Server (S1) anrufen (der die Telefonnummer T#_S1 hat),
  2. b) der Server (S1) erkennt die mitgegebene Telefonnummer des Handy und ruft zurück,
  3. c) der Benutzer ruft einen zweiten Server (S2) an (der die Telefonnummer T#_S2 hat) und bildet durch Eingabe seines Identifizierungskodes und entsprechender Bedienung die Datenschleife vom Server S1 über sein Handy zum angerufenen Server S2, wobei Server S2 den Prüfkode KODE sendet,
  4. d) der Benutzer gibt einen Geldbetrag ein und bestätigt diesen.
Through this conference call, the user can call from his mobile phone with the phone number T # _user,
  1. a) eg a first server ( S1 call) (which has the telephone number T # _S1),
  2. b) the server ( S1 ) recognizes the given telephone number of the mobile phone and calls back,
  3. c) the user calls a second server ( S2 ) (which has the telephone number T # _S2) and forms the data loop from the server by entering its identification code and corresponding operation S1 via his mobile phone to the called server S2 , where server S2 sends the test code KODE,
  4. d) the user enters a sum of money and confirms it.

Der Benutzer erhält beim Anruf der Server die entsprechenden Meldungen angezeigt.The user receives the corresponding messages when the server calls.

Server S1 betrifft einen Bankserver, wobei der Bankserver über die Rufnummer des Handy's den Benutzer identifiziert und die persönlichen Kode Eingaben (PIC) prüft, bzw. über diese Daten das Konto des Benutzers findet. Hat der Benutzer mehrere Konten, dann kann er diese z.B. über eine Durchwahl unterscheiden. Stimmen die geprüften Daten (PIC), dann bekommt der Benutzer die Kontonummer angezeigt und wählt den Bankserver S2 auf seinem Handy als Konferenzteilnehmer an, auf dessen Konto er den eingegebenen Betrag an einen Begünstigten überweisen möchte. Dabei gibt er z.B. die Kontonummer des Begünstigten in das Handy ein, wobei der Bankserver diese Daten zusammen mit dem Prüfkode des Server 1 (Bankserver des Überweisenden) erhält.server S1 relates to a bank server, wherein the bank server identifies the user via the phone number of the mobile phone and checks the personal code inputs (PIC) or finds the user's account via this data. If the user has several accounts, then he can distinguish them, for example, via an extension. If the verified data (PIC) are correct, the user will see the account number and select the bank server S2 on his mobile phone as a conference participant on whose account he wishes to transfer the amount entered to a beneficiary. He enters, for example, the account number of the beneficiary in the phone, the bank server this data together with the test code of the server 1 (Bank server of the referring) receives.

Die Daten Geldbetrag und Kontonummer müssen keinesfalls immer eingegeben werden, sie können z.B. auch im Handy (wie Rufnummern) bereits gespeichert sein oder auch durch akustische Kopplung über ein TV- Gerät (das gerade eine entsprechende Produkt Werbesendung empfängt) oder auch über ein Rundfunkgerät eingegeben (via akustische Kopplung, etc.) oder es kann auch die Kamera des Handy dazu verwendet werden, um die in einem Fenster am TV Bildschirm durch Farbmodulation und/oder Hell- Dunkeltastung kodierten seriellen Datensignale in das Handy einzulesen, dito kann auch eine Infrarotkopplung erfolgen, usw (Modulo 2 mit Blockwiederholung und zu jedem Block alternierend wechselndem, log.0/log.1, Synchronbit, oder Start Stopp, etc.).The amount of money and account number must under no circumstances always be entered, for example, they may also be stored in the mobile phone (such as telephone numbers) or by acoustic coupling via a TV set (which is currently receiving a corresponding product advertising broadcast) or also via a radio set ( via acoustic coupling, etc.) or the camera of the mobile phone can also be used to read the serial data signals coded in a window on the TV screen by color modulation and / or light blanking into the mobile phone, ditto also an infrared coupling can take place, etc (modulo 2 with block repetition and alternately changing to each block, log.0 / log.1, synchronous bit, or start stop, etc.).

Im Handy ist weiterhin noch eine Kodierung der digitalen Unterschrift. Dabei kann das Handy den vom Server 1 erhaltenen Kode auch verschlüsseln, dito wird der vom Server 2 erhaltene Kode vor der Prüfung wieder entschlüsselt. Weiters ist es so, wie in den vorherigen Beispielen als weitere Möglichkeit bereits angegeben, daß der Server 2 (hier der Zahlungsempfänger) mit dem Server 1 (des Zahlenden) über das Internet vernetzt ist, und/oder über eine (weitere) Verbindung einer Konferenzschaltung (Option).In the mobile phone is still a coding of the digital signature. The mobile phone can do this from the server 1 Encrypting the received code also ditto becomes the server 2 code received decrypted before the exam. Furthermore, it is as indicated in the previous examples as a further possibility that the server 2 (here the payee) with the server 1 (the payer) is networked via the Internet, and / or via a (further) connection of a conference call (option).

Das Handy signiert den von Server 1 erhaltenen Kode und sendet ihn an Server 2 zurück, der zwar die für ihn bestimmten Daten, jedoch den signierten Prüfode (des Server 1) nicht entschlüsseln kann, und so wie er ihn erhält an Server 1 über das Internet weiter sendet. Server 1 kann den Kode entschlüsseln. Weiters adressiert Server 1 über die geprüfte Telefonnummer des Handy die Signature des abgesendeten Kode und signiert ihn intern mit der digitalen Signature, die zu diesem Handy gehört. Anschließend wird der intern im Server 1 signierte Kode mit dem zurück erhaltenen und durch das Handy signierten Kode verglichen, um die Verbindung zu testen. Ebenso wird ein Teil des Kodes dekodiert um die geforderten Zuordnungen (zum Benutzer zu testen und zu treffen, Beträge, Zahlungsempfänger, etc.). Der Server 1 sendet dann dem Server 2 bei positivem Erkennen der Überweisung das Quittungssignal zu dieser durch die Telefonnummer des Benutzer kodierten Verbindungsadresse (die gegebenenfalls Server 2 durch Rückruf prüfen kann jedoch nicht muß, weil er nur der Zahlungsempfänger ist, daher die mitgegebene Rufnummer des Handy ausreicht). Diese Vorgänge wurden jedoch bereits erläutert, dito wurde bereits erläutert, daß Server 2 die ihm zugehörigen Daten, wie Betrag und Zahlungsempfänger einerseits direkt über die Telefonverbindung dekodierten kann, anderseits natürlich auch diese Überweisung durch das Internetprotokoll zwischen Server 1 und Server 2 abgewickelt werden kann, oder auch über eine weitere Verbindung der Konferenzschaltung, wie gleichfalls bereits in einem Beispiel der vorherigen Beispiele angegeben wurde.The mobile phone signs the server 1 received code and sends it to server 2 back, although the data intended for him, but the signed test code (the server 1 ) can not decrypt, and as he receives it to server 1 via the Internet. server 1 can decrypt the code. Further addressed server 1 via the verified phone number of the mobile phone the signature of the sent code and signs it internally with the digital signature that belongs to this phone. Subsequently, the internally in the server 1 signed code with the returned and cell phone signed code to test the connection. Likewise, a portion of the code is decoded to provide the required assignments (to test and meet the user, amounts, payee, etc.). The server 1 then send to the server 2 if the transfer is positive, the acknowledgment signal is sent to this connection address coded by the user's telephone number (the server if necessary) 2 check by recall can not have, however, because he is only the payee, therefore, the given phone number of the phone is sufficient). However, these processes have already been explained, it has already been explained that server 2 the data associated with it, such as amount and payee on the one hand decoded directly via the telephone connection, on the other hand, of course, this transfer by the Internet protocol between servers 1 and server 2 can be handled, or even via another connection of the conference call, as also indicated in an example of the previous examples.

Ein weiteres Beispiel betrifft die detaillierte Realisierung der in vorherigen Beispielen bereits angegebenen Mitfahrerzentrale, bei der über die durch eine über zwei Handy's (des Fahrers und des Mitfahrers) gebildeten Datenschleife DS in Verbindung mit einem GPS System der Ort des Einstiegs (ins Fahrzeug) und des Ausstieges protokolliert wird (inklusive Überprüfung der Versicherung und der Identität, usw.) und weiters die jeweils mitgefahrene Strecke über die Handy Kopplung gleich abgerechnet wird, gegebenenfalls auch durch einen über eine blue tooth Schnittstelle gekoppelten km Zähler des Fahrzeuges (mit dem Handy des Fahrers über HF-Sender/Empfänger gekoppelt).Another example concerns the detailed implementation of the passenger center already indicated in previous examples, in which the location of the entry (into the vehicle) and of the entry point via the data loop DS formed by two mobile phones (of the driver and the passenger) in conjunction with a GPS system Ausstieges is logged (including verification of the insurance and the identity, etc.) and further the respective mitgefahrene distance via the mobile phone coupling is billed immediately, possibly also by a coupled via a blue tooth interface km counter of the vehicle (with the driver's mobile phone RF transmitter / receiver coupled).

Dabei erklärt über eine SMS Eingabe an den Server, der Fahrer sein Fahrziel und die Bereitschaft einen oder mehrere Mitfahrer mit zu nehmen, dito schickt der Mitfahrer eine SMS an den Server um sein gewünschtes Fahrziel anzugeben. Der Server koordiniert dies, indem er über SMS oder Computerstimme bei den in der Nähe sich befindenden Fahrern anfragt, bzw. die auf seiner Fahrstrecke sich befindenden Mitfahrwilligen an seinem Handy anzeigt. This is explained via an SMS input to the server, the driver his destination and the willingness to take one or more passengers, ditto the passenger sends an SMS to the server to indicate his desired destination. The server coordinates this by inquiring about SMS or computer voice from the drivers in the vicinity, or displaying the passengers on his route on his mobile phone.

Soll nun die Nähe des Mitfahrwilligen angezeigt werden, ohne daß ständig das GPS System aktiviert werden muß, dann ist vorgesehen, über eine HF Schnittstelle eine Datenkopplung zwischen den beiden Handy's (Mitfahrer und Fahrer) herzustellen, und über die Messung der HF Leistung des empfangenden Handy's, oder auch einer Regulierung des sendenden Handy's (dann wird über die Regelgröße der HF gemessen) die Entfernung zwischen den Handy's zu bestimmen, wobei das GPS System nur punktweise einige Wegmarken kalibrieren muß, d.h. nicht ständig die Wegdaten liefern muß, bzw. bei einer vorübergehenden Empfangsproblematik auch durch die HF Distanzmessung ersetzt werden kann.If now the proximity of the Mitfahrwilligen be displayed without constantly the GPS system must be activated, then it is provided via an RF interface to establish a data link between the two mobile phones (passengers and drivers), and the measurement of the RF power of the receiving mobile phone , or even a regulation of the sending mobile phone (then measured by the rule size of the HF) to determine the distance between the mobile's, the GPS system must calibrate only a few points way marks, ie does not have to constantly provide the route data, or in a temporary reception problem can also be replaced by the RF distance measurement.

Beispiel(e) 9.0: betrifft weitere zusätzliche Optionen und Möglichkeiten für das erläuterte Verfahren, welches unter Benutzung der vorübergehenden Kopplung zweier Handy's (akustisch oder durch Infrarot, etc.), die mit einem oder auch mit zwei Servern, bzw. Rechnern des Netzes kommunizieren, eine Datenschleife DS bildet, wobei über diese Kopplung ein Prüfkode geleitet ist, der vom Server über die Datenverbindung zu einem Handy erzeugt wird, und über die Datenverbindung des Servers oder eines anderen Servers zum anderen Handy der Prüfkode zur Prüfung wieder zurück geleitet wird (Serienschaltung). Wobei wenn für jedes Handy ein separater Server verwendet wird, die Server den Kode via Internet oder auch gegebenenfalls über eine Konferenzschaltung der Handy's durchschleifen. Weiters kann in den betreffenden Handy's oder einem Handy der Kode verschlüsselt werden. Oder es ist ein Verfahren vorgesehen, bei dem der Kode von zwei Seiten (über das zweite Handy) einem Handy zugeleitet wird (Parallelschaltung) und der Vergleich beim Handy erfolgt.Example (s) 9.0: concerns further additional options and possibilities for the described method, which communicate using the temporary coupling of two mobile phones (acoustically or by infrared, etc.), which communicate with one or even two servers or computers of the network , forms a data loop DS, wherein via this coupling a test code is passed, which is generated by the server via the data connection to a mobile phone, and via the data connection of the server or another server to the other cell phone of the test code is passed back for testing (series connection ). Where if a separate server is used for each cell phone, the server loop through the code via the Internet or possibly via a conference call the cell phone. Furthermore, the code can be encrypted in the relevant mobile phone or a mobile phone. Or a method is provided in which the code from two sides (via the second mobile phone) is forwarded to a mobile phone (parallel connection) and the comparison is made at the mobile phone.

Durch Feststellen der Telefonnummern, der Handy's wird dann die Zuordnung zu den über die Handy's eingegebenen Daten vorgenommen.By determining the phone numbers, the cell phone's then the assignment is made to the data entered via the mobile phone.

Dito wurde bereits angegeben, dem Prüfkode spezielle weitere Daten (PIC), welche dem jeweiligen Anwendungsfall betreffen, zuzusetzen. So wird z.B. über eine HF-Schnittstelle des Handy (z.B. Blue Tooth) der km Zählerstand eines Fahrzeuges zugesetzt, dito gegebenenfalls die GPS Daten, wenn das Handy keinen eigenen GSP Chip hat.Ditto has already been specified, the test code special additional data (PIC), which relate to the particular application to add. For example, via a high-frequency interface of the mobile phone (for example Blue Tooth) the km count of a vehicle is added, ditto possibly the GPS data, if the mobile phone does not have its own GSP chip.

In den vorherigen Beispielen betrifft eine weitere Schnittstelle hier gleichfalls Daten, die über eine HF-Schnittstelle des Handy (z.B. Blue Tooth) zugesetzt werden, z.B. zusätzlich zum km Stand, z.B. die Daten, die von einem RFID Chip geliefert werden, und einer Paketadresse entsprechen. Dabei wird der Chip auf ein Paket aufgeklebt, wie bei einer Warenkennzeichnung im Warenhaus. Die Leseanlage des Chips befindet sich im Kofferraum oder im Laderaum eines Fahrzeuges und speist dem Handy des Benutzers zugeordnete Daten, das sind sämtliche Kodes aller Pakete, die sich im Kofferraum oder im Laderaum befinden, entweder unmittelbar über eine Serververbindung oder über eine Funkverbindung zum Handy, in den Server ein. Initialisiert wird dieser Vorgang stets dann, nachdem eine Kopplung zweier Handy's vorgenommen wurde, um die Identifizierung der Benutzer zu ermöglichen, dito weiterhin die zugehörige GPS Position, und der jeweilige km Stand der beteiligten Fahrzeuge in die Handy's eingeschrieben und dem/(den) Server(n) übermittelten werden.In the previous examples, another interface here also concerns data added via an HF interface of the mobile phone (e.g., Blue Tooth), e.g. in addition to the km stand, e.g. the data supplied by an RFID chip and a packet address correspond. The chip is glued to a package, as in a goods label in the department store. The reading system of the chip is located in the trunk or in the hold of a vehicle and feeds the user's mobile phone associated data, which are all the codes of all packages that are in the trunk or in the hold, either directly via a server connection or via a wireless connection to the phone, in the server. This process is always initialized after a coupling of two mobile phones has been made to allow the identification of the user, ditt still the associated GPS position, and the respective km state of the involved vehicles inscribed in the mobile phone and the / (the) server (the) n) are transmitted.

Im vorangegangenen Teil der Beschreibung wurde bereits der Vorschlag gemacht, die Koppelung eines mit einem entsprechenden Server vernetzten Handy's mit einem Client Rechner, der gleichfalls mit einem Server vernetzt ist, als Registrierkassen Funktion zu benutzen. Weiters wurde bereits der Vorschlag gemacht, anstelle des Client Rechners ein weiteres Handy zu benutzten, um die Bezahlung zu realisieren. Für Registrierkassen ist es Stand der Technik, daß ein elektronisches Erfassungssystem den Inhalt eines Warenkorbes mittels RFID (Radio Frequency Identifikation) Chip Kodierung der Waren erfaßt.In the previous part of the description, the proposal has already been made to use the coupling of a networked with a corresponding server cell phone with a client computer, which is also networked with a server, as a cash register function. Furthermore, the proposal was made to use instead of the client computer, another phone to realize the payment. For cash registers, it is state of the art that an electronic detection system detects the contents of a basket of goods by means of RFID (Radio Frequency Identification) chip coding of the goods.

Im Zusammenhang mit der den genannten Aktenzeichen entsprechenden Erfindung ist vorgesehen, daß im Kofferraum oder Laderaum oder auch in einem Warenlager, etc., ein übliches elektronisches Erfassungssystem die Waren erfaßt, bzw. scannt, wobei dieser Vorgang jeweils durch ein Ereignis initialisiert wird, das durch die vorübergehende Koppelung (DS) zweier Handy's und dem darüber gleiteten Prüfkode des Servers ausgelöst wird, wenn der Server den gesendeten Kode beim Scannen seiner aktuell abgesendeten Kodes wieder findet. Wobei der Server in diesem Fall dann an das oder die betreffenden Handy'(s), welche(s) dem aufgefundenen Kode entsprechen, ein Aktivierungssignal sendet. Dieses Aktivierungssignal initialisiert im Handy eine Datenübertragung über eine HF-Schnittstelle (z.B. blue tooth), das im Bereich des Handy's sich befindende elektronisches Erfassungssystem, welches die RFID Chips der betreffenden Pakete ausließt.In connection with the invention corresponding to said file reference is provided that in the trunk or cargo space or in a warehouse, etc., a common electronic detection system detects the goods, or scans, this process is in each case initialized by an event by the temporary pairing (DS) of two mobile phones and the server's check code passed over them is triggered when the server finds the sent code when scanning its currently sent codes. In this case, the server then sends an activation signal to the mobile or mobile phone (s) corresponding to the detected code. This activation signal initializes in the mobile phone a data transmission via an HF interface (for example blue tooth), the electronic detection system located in the region of the mobile phone which discharges the RFID chips of the relevant packets.

Dabei soll in Weiterbildung noch vermieden werden, daß ein Handy gegebenenfalls ein falsches Erfassungssystem aktiviert, wenn beispielsweise zwei PKWs (Taxis, etc.) nebeneinander mit geöffneten Kofferraumdeckel nebeneinander stehen, und die Fahrer über ihre Handy's die Kopplung vornehmen, um eine entsprechende Übergabe von Paketen dem Server zu übermitteln. Bei dieser Weiterbildung ist vorgesehen, daß dem gleichfalls über die HF-Schnittstelle übermittelte Kilometerstand eines Fahrzeuges (bzw. gegebenenfalls GPS Koordinaten) eine Adresse des Fahrzeuges dem Kode (PIC) zugesetzt wird, bzw. gegebenenfalls auch nur die Adresse des Fahrzeuges (PIC) dem Handy übermittelt wird. Wobei dieser Adresse auch das im Fahrzeug installierte RFID Erfassungssystem zugeordnet ist, bzw. gleichfalls unter einer zugeordneten Adresse aktivierbar ist. Diese Adresse wird bei der Aktivierung des RFID Erfassungssystems über die HF- Schnittstelle (blue tooth) des Handy mit angesprochen, so daß eine jedes, an der Kopplung beteiligten Handy der beiden Fahrer das zugeordnete RFID Erfassungssystem initialisieren. Dabei können die Fahrer, d.h. die Handy's die Zugehörigkeit zum Fahrzeug auch ständig wechseln, wenn z.B. gleichfalls eine Datenschleife DS zum Handy über eine im Fahrzeug installierte und mit dem Server in Verbindung stehende Einrichtung (über HF) geschlossen wird. D.h. der Server kann genau feststellen, welches Handy wenn im welchem Fahrzeug sich befindet. Weiters kann der Server bei der Initialisierung des Erfassungssytems eine Priorität setzen (durch ein Steuersignal), wann der Erfassungsvorgang jeweils ablaufen soll, wobei dies für die Erfassungssysteme der am Umladevorgang beteiligten Fahrzeuge (zwei oder mehrerer) zeitlich versetzt erfolgt, so daß die HF Signale der einer Gruppe von Paketen in einem Wagen zugehörigen RFID Signale, garantiert nicht von einer Gruppe von Paketen kommt, die in einem anderen Wagen gelagert sind. Dabei soll in jedem Wagen das Erfassungssystem möglichst alle im Wagen lagernden Pakete (auch die auf einem Sitz liegen, etc.) erfaßt werden. Da der (die) Server eine zeitlich versetzte Abfrage der Erfassungssysteme synchronisieren, ist eine saubere Trennung der in den Wagen jeweils lagernden Pakete möglich. It should be further avoided in a further development that a mobile phone optionally activates a false detection system, for example, two cars (taxis, etc.) side by side with open trunk lid next to each other, and make the driver on their mobile phone's coupling to a corresponding transfer of packages to the server. In this development, it is provided that the likewise transmitted via the RF interface odometer of a vehicle (or GPS coordinates, if necessary) an address of the vehicle the code (PIC) is added, or possibly only the address of the vehicle (PIC) the Mobile phone is transmitted. Whereby this address is also assigned to the RFID detection system installed in the vehicle, or likewise can be activated under an assigned address. This address is addressed in the activation of the RFID detection system via the RF interface (blue tooth) of the mobile so that each participating in the coupling cell phone of the two drivers initialize the associated RFID detection system. In this case, the driver, ie the cell phone's membership in the vehicle also constantly change, if, for example, a data loop DS to the phone via a vehicle-mounted and connected to the server device (via RF) is closed. This means that the server can determine exactly which mobile phone is in which vehicle. Furthermore, during the initialization of the detection system, the server can set a priority (by a control signal) when the detection process should take place in each case, with the detection systems of the vehicles involved in the transhipment process (two or more) being offset in time, so that the HF signals of the A group of parcels in a car associated RFID signals, not guaranteed by a group of packages that are stored in another car. In this case, the detection system should be recorded in all cars as possible all stored in the car packages (even those lying on a seat, etc.). Since the server (s) synchronize a staggered query the acquisition systems, a clean separation of each stored in the car packages is possible.

Bei jeder Initialisierung des RFID Erfassungssystems eines Fahrzeuges wird der gesamte Bestand der Pakete (die sich z.B. im Kofferraum, Laderaum, etc.) befindet, erfaßt. Und zwar für beide Fahrzeuge, wenn die Waren umgeladen werden und die Datenschleife DS über die Handy's der Fahrer geschlossen wird. Dabei wird in Relation zum vorherigen Stand ein Überschuß bestehen und ein Mangel an Paketen in den betreffenden Fahrzeugen auftreten. D.h. der Server kann genau eruierten, wann und wo, und über welche Fahrzeuge die Pakete (über wieviele km, etc.) transportiert und umgeladen werden. Wird ein Paket geliefert, dann kann gleichfalls über das Handy (mit GPS, etc.) genau die Übergabe festgestellt werden, dito der durch die Übergabe auftretende Mangel im Laderaum des betreffenden Fahrzeuges.Each time the RFID detection system of a vehicle is initialized, the entire inventory of packets (e.g., in the trunk, cargo space, etc.) is detected. For both vehicles, when the goods are reloaded and the data loop DS is closed via the drivers' mobile phones. There will be a surplus in relation to the previous situation and a lack of packages will occur in the vehicles concerned. That the server can determine exactly when and where, and about which vehicles the packages (over how many km, etc.) are transported and transhipped. If a package is delivered, then also the handover can be ascertained via the mobile phone (with GPS, etc.), ditto the deficiency occurring in the hold of the respective vehicle due to the handover.

Durch diese Maßnahme ist es z.B. möglich, die gesamte Infrastruktur von Fahrzeugen (Taxis, etc.) besser zu benutzen. Der Taxi Fahrer gibt bei einer Personenbeförderung sein Fahrziel ein, um es via SMS an den Server abzuschicken. Der Server gibt ermittelt die optimale Fahrroute unter Berücksichtigung von Verkehr und anderer in der Nähe sich befindender Taxis, die das Paket/ die Pakete übernehmen sollen, usw. Berechnet wird dem Fahrgast nur die kürzeste Strecke, wobei der Paketdienst den Rest der Strecke finanziert. Dabei können auch sehr gut Taxifahrer mit ausschließlichen Paketdiensten gekoppelt werden, usw. Dito Leerfahrten von Taxifahrern genutzt werden, weiters wartende Taxis als Zwischenlager der Waren (im Kofferraum) genutzt werden, usw. Da sämtliche Aktivitäten über den Server, auch über Sprachansage (im Wagen) gesteuert werden, wird der Fahrer durch diese Tätigkeit nur unwesentlich belastet.By this measure it is e.g. possible to better use the entire infrastructure of vehicles (taxis, etc.). The taxi driver enters his destination in a passenger transport in order to send it via SMS to the server. The server determines the optimal route taking into account traffic and other nearby taxis to take over the package (s), etc. The passenger is only charged the shortest route, with the parcel service financing the remainder of the route. It can also very well taxi drivers are coupled with exclusive parcel services, etc. Dito empty rides are used by taxi drivers, waiting taxis are used as intermediate storage of the goods (in the trunk), etc. Since all activities on the server, also via voice announcement (in the car ), the driver is burdened only insignificantly by this activity.

In weiterer Option weist das verwendete Handy noch ein Erkennungsgerät, bzw. Lesegerät zum Lesen der RFID Chips auf, oder einen Barkodeleser, mit dem der entsprechende Paketkode als zugehörige Daten (PIC) in das Handy eingelesen und dem Server weiter übermittelt werden kann. Wobei als Barkodeleser auch die eingebaute Digitalkamera des Handy's verwendet werden kann, usw.In a further option, the mobile phone used also has a recognition device or reader for reading the RFID chips, or a bar code reader with which the corresponding packet code can be read into the mobile phone as associated data (PIC) and forwarded to the server. Whereby as Barkodeleser also the built in digital camera of the Handy's can be used, etc.

Beispiel(e) 10: betrifft weitere zusätzliche Optionen und Möglichkeiten für das erläuterte Verfahren, welches unter Benutzung der vorübergehenden Kopplung zweier Handy's (akustisch oder durch Infrarot, etc.), die mit einem oder auch mit zwei Servern, bzw. Rechnern des Netzes kommunizieren, eine Datenschleife DS bildet, wobei über diese Kopplung ein Prüfkode geleitet ist, der vom Server über die Datenverbindung zu einem Handy erzeugt wird, und über die Datenverbindung des Servers oder eines anderen Servers zum anderen Handy der Prüfkode zur Prüfung wieder zurück geleitet wird (Serienschaltung). Wobei wenn für jedes Handy ein separater Server verwendet wird, die Server den Kode via Internet oder auch gegebenenfalls über eine Konferenzschaltung der Handy's durchschleifen. Weiters kann in den betreffenden Handy's oder einem Handy der Kode verschlüsselt werden. Oder es ist ein Verfahren vorgesehen, bei dem der Kode von zwei Seiten (über das zweite Handy) einem Handy zugeleitet wird (Parallelschaltung) und der Vergleich beim Handy erfolgt.Example (s) 10 : concerns further additional options and possibilities for the described method, which forms a data loop DS using the temporary coupling of two mobile phones (acoustically or by infrared, etc.), which communicate with one or two servers or computers of the network , wherein via this coupling a test code is passed, which is generated by the server via the data connection to a mobile phone, and via the data connection of the server or another server to the other cell phone of the test code is passed back for testing (series connection). Where if a separate server is used for each cell phone, the server loop through the code via the Internet or possibly via a conference call the cell phone. Furthermore, the code can be encrypted in the relevant mobile phone or a mobile phone. Or a method is provided in which the code from two sides (via the second mobile phone) is forwarded to a mobile phone (parallel connection) and the comparison is made at the mobile phone.

Durch Feststellen der Telefonnummern, der Handy's wird dann die Zuordnung zu den über die Handy's eingegebenen Daten vorgenommen. Das gleiche gilt, wenn anstelle zweier Handy's die Kopplung zwischen einem Handy und einem Client Rechner (welcher eine WEB- Seite darstellt) vorgenommen wird. By determining the phone numbers, the cell phone's then the assignment is made to the data entered via the mobile phone. The same applies if instead of two mobile phones the coupling between a mobile phone and a client computer (which represents a WEB page) is made.

Zusammengefaßt betrifft die sicher verschlüsselte vollautomatisierte Erkennung und Adressenzuordnung eines Teilnehmers eines beliebigen ersten Netzes (z.B. Internet, Handy Netz, etc.) unter kurzzeitiger Verwendung eines weiteren Teilnehmeranschlusses eines zweiten Netzes (z.B. Festnetztelefon, Handy, bzw. weiteres Handy, usw.), oder für Spezialfälle auch des gleichen Netzes (z.B. Telefonnummer einer Internettelefonie, etc.), wobei der Teilnehmer des ersten Netzes keine feste Zugangsadresse aufweisen muß, d.h. eine im Internet nur für jede Sitzung unterschiedlich temporär vergebene Adresse sein kann, und das zweite Netz über seine Anschlußnummer (z.B. Handy Nummer), etc., die im Internet vergebene Adresse bildet.In summary, the securely encrypted fully automated recognition and address assignment of a subscriber of any first network (eg Internet, mobile phone network, etc.) with short term use of another subscriber line of a second network (eg landline phone, mobile phone or other mobile phone, etc.), or for special cases also the same network (eg telephone number of an Internet telephony, etc.), wherein the participants of the first network does not have to have a fixed access address, ie may be an address temporarily assigned differently on the Internet only for each session, and the second network via its port number (e.g., cell phone number), etc. forming the address given on the Internet.

Auf diese Weise ist z.B. die Leser exemplarische Ankopplung einer WEB-Seite an Tageszeitungen, oder das Einloggen in Server, oder die Bezahlung über eine WEB-Seite oder von Handy zu Handy, dito z.B. auch von Festnetztelefon zu Handy, weiters noch sowohl die sichere Identifizierung von Benutzern als auch Anbietern von WEB-Seiten (unter Umgehung des Name Servers, usw.) möglich. Dabei ist es ausreichend die beiden betreffenden Netze kurzzeitig (z.B. akustisch, Infrarot, blue tooth, etc.) während des Einloggens zu koppeln, um die Anschlußnummer des zweiten Netzes als Adresse dem ersten Nutz zuzuordnen. Bei einer Handy zu Handy Kopplung oder Festnetz zu Handy Kopplung oder auch Festnetz zu Festnetz Kopplung werden dann jeweils die beiden Telefonnummern der die Kopplung betreffenden Teilnehmer als sicheres Adressenpaar geprüft und verwertet.In this way, e.g. the readers exemplary coupling of a WEB page to newspapers, or logging in server, or payment via a WEB page or from mobile phone to mobile phone, ditto also from landline phone to mobile phone, further still both the secure identification of users and providers of WEB pages (bypassing the name server, etc.) possible. It is sufficient to couple the two networks in question briefly (for example acoustically, infrared, blue tooth, etc.) during log-in, in order to assign the port number of the second network as the address to the first user. In a mobile phone to mobile phone or landline to mobile phone or landline to landline pairing then the two numbers of the pairing participants are tested as a secure pair of addresses and utilized.

Dabei ist in der Zeitung eine exemplarische Zugangsnummer vorgesehen, die vom Leser frei zu rubbeln ist und ein einmaliges Einloggen unter weiterer Benutzung seines Handy ermöglicht. Bei diesem Vorgang wird als Zugangachlüssel die exemplarische Zugangsnummer zur WEB- Seite durch die Telefonnummer des Handy ersetzt, und braucht somit nicht mehr eingegeben werden.In this case, an exemplary accession number is provided in the newspaper, which is free to rub by the reader and allows a single login with further use of his cell phone. In this process, the exemplary access number to the WEB page is replaced by the phone number of the mobile phone as an access key, and therefore no longer needs to be entered.

Will nun der Leser z.B. eine Abbonoment für Inserate kaufen, dann kann er dies in den einschlägigen Geschäften tun, in welchen gleichfalls ein Internetzugang vorhanden ist, wobei sich dann aufeinanderfolgend (zum Prüfen der Telefonnummer), der Kunde und der Verkäufer in den Internetzugang (z.B. über einen speziellen akustischen Koppler, oder auch über das Handy des Verkäufers, usw. etc.) einloggen, und zu jedem Einloggen ein separater Anruf (oder eine SMS, etc.) durch den Server erfolgt, um die Handynummer bzw. Telefonnummer zu prüfen. Der Server muß nun beide Vorgänge einander zuordnen, daß die Bezahlung des Kunden auch dem Kunden gutgeschrieben werden kann, dito muß der Server die Bezahlung dem Verkäufer zuordnen, damit der Verkauf wird.Now, if the reader wants e.g. buy a subscription for advertisements, then he can do so in the relevant shops, in which also an Internet access is available, then successively (for checking the telephone number), the customer and the seller in the Internet access (eg via a special acoustic coupler , or via the seller's mobile phone, etc. etc.), and for each login a separate call (or SMS, etc.) is made by the server to check the mobile number or telephone number. The server must now assign both processes to each other, that the payment of the customer can also be credited to the customer, ditto the server must allocate the payment to the seller for the sale.

Gelöst wurde diese technische Aufgabe dadurch, daß der Vorgang innerhalb zweierlei aufeinanderfolgender Vorgänge wiederholt vorgenommen ist und jeweils der gleiche Kode oder ein vom Server definiertes Kodepaar zur Erkennung der Kopplung verwendet wird, wobei dieser Kode innerhalb einer Zeitspanne innerhalb welcher der Erkennungsvorgang gültig ist, diesen Kode für andere Zwecke nicht wieder verwendet, und daß der Server durch Erkennung des wiederholt eingelangten Kodes oder des zu einem Kodepaar zugehörigen Kodes, welcher, bzw. welche unabhängig voneinander (bei zwischenzeitlicher Neztabkopplung) in den Server zurück geführt sind, ein zusammengehöriges Paar von an der Kode Einkopplung beteiligten Endgeräten erkennt.This technical problem has been solved by the fact that the process is repeated within two consecutive processes and each of the same code or a codepair defined by the server is used to detect the coupling, this code within a period of time within which the detection process is valid, this code is not reused for other purposes, and that the server by recognizing the repeatedly received code or associated code to a code pair, which, or which are fed back independently (in intermittent Neztabkopplung) in the server, a related pair of at the Code coupling detects involved terminals.

Zusammenstellung wichtiger Merkmale der Erfindung u. bevorzugter Anwendungen:Compilation of important features of the invention u. preferred applications:

1. Verfahren zur sicheren Erkennung und/oder Überprüfung und/oder Zuordnung der Teilnehmeranschlüsse, bzw. Teilnehmeradressen, zwischen zwei oder mehreren (z.B. gegebenfalls auch in Konferenzschaltung) unmittelbar oder über beliebig viele Vernetzungen, bzw. Zwischenstationen (z.B. Server im Internet, oder Telefonverbindungen, Funkverbindungen, etc.), hergestellten Verbindungen eines Daten- oder Nachrichtennetzes (nachfolgend erstes Netz genannt), besonders durch die Verwendung eines weiteren Daten- oder Nachrichtennetzes (oder gegebenenfalls einer weiteren Verbindung, z.B. auch einer Konferenzschaltung als Option), nachfolgend zweites Netz genannt, über welches zum Zwecke der genannten Erkennung und/oder Überprüfung und/oder Zuordnung, an der betreffenden Teilnehmerseite (z.B. Client, WEB- Browser, Handy, Festnetzanschluß, Funkgerät, etc.) eine Koppelung der Endgeräte der betreffenden Netze, bzw. der zweiten Verbindung (gegebenfalls auch durch Schaltung einer Konferenzschaltung auch über das selbe Endgerät) durch Bildung einer Datenschleife DS (bzw. Netzkopplung) über beide Netze, bzw. Verbindungen hergestellt wird, um einen im Prinzip beliebigen (dem Zufallsprinzip entsprechenden) KODE über diese Datenschleife DS zu übertragen, welcher in das Übertragungsprotokoll der Datenverbindung mit eingebunden wird und nach den Kriterien,

  • - ob der KODE sich bei der Übertragung über die beiden Netze verändert hat (was einem unmittelbaren Kodevergleich entspricht),
  • - und/oder wie der KODE sich bei der Übertragung über die beiden Netze in Übereinstimmung nach einer Vorschrift (z.B. nach einer Formel oder einem Algorithmus entsprechend) sich verändert hat (was einem Vergleich des vor einer Verschlüsselung detektieren Kodes mit dem zu erwartenden Ergebnis oder mit dem wieder entschlüsselten Kode entspricht),

geprüft wird, um die sichere Erkennung und/oder Überprüfung und/oder Zuordnung der Teilnehmeranschlüsse, bzw. Teilnehmeradressen zu erhalten, wobei der genannte KODE jede beliebige Art von Kodierung (neben einer digitalen auch eine analoge, etc.) betreffen kann.1. A method for the secure detection and / or verification and / or assignment of subscriber lines, or subscriber addresses, between two or more (eg possibly also in conference) directly or via any number of networks, or intermediate stations (eg servers on the Internet, or telephone connections , Radio links, etc.), produced connections of a data or communication network (hereinafter called the first network), especially by the use of another data or communication network (or possibly another connection, eg also a conference call as an option), hereinafter called the second network , via which for the purpose of said detection and / or verification and / or assignment, on the relevant subscriber side (eg client, WEB browser, mobile phone, landline, radio, etc.), a coupling of the terminals of the respective networks, or the second Connection (if necessary, also by switching a conference call via the same terminal) by forming a data loop DS (resp. Network coupling) is established via both networks, or connections, to a basically random (corresponding to the random principle) CODE via this data loop DS which is included in the transmission protocol of the data connection and according to the criteria
  • whether the code has changed during transmission over the two networks (which corresponds to a direct comparison of the codes),
  • - and / or how the KODE has changed in the transmission over the two networks in accordance with a rule (eg according to a formula or an algorithm) (which is a comparison of the detected before encryption code with the expected result or with corresponds to the decrypted code),

is checked in order to obtain the secure detection and / or verification and / or assignment of the subscriber lines, or subscriber addresses, said KODE may relate to any type of coding (in addition to a digital and an analog, etc.).

2. Verfahren nach Merkmal 1, besonders durch eine Überwachung (bzw. Prüfung) bei der Erzeugung des KODE's, derart, daß für alle in das Verfahren jeweils gleichzeitig (gegebenenfalls jeweils verlängert um eine weitere Zeitsperre) mit einbezogenen Teilnehmer, der KODE nicht wiederholt vergeben wird.2. Method by feature 1 , Especially by a monitoring (or testing) in the generation of the KODE's, such that for all in the process in each case at the same time (possibly each extended by a further time lock) involved participants, the KODE will not be awarded repeatedly.

3. Verfahren nach Merkmal 1 oder 2, dadurch besonders, daß die Einbindung des im Prinzip beliebigen (z.B. dem Zufallsprinzip entsprechenden) KODE's, welcher über die Datenschleife DS der genannten Daten- bzw. Nachrichtennetze übertragen wird, jeweils in den Datenstrom für jene Datenverbindung (gegebenenfalls auch Datenverbindungen) eingebunden ist, deren Datenweg durch den Kode identifiziert werden soll, wobei folgende Fälle als Alternativen vorgesehen sind:

  • - Es wird der KODE nur beim Einloggen über die Datenschleife DS übertragen und geprüft,
und/oder
  • - es wird der KODE während der gesamten Dauer der Datenverbindung in die Struktur (z.B. Blockstruktur) der gesendeten Daten mit eingebunden,
und daß das genannte Verfahren, zur Erkennung, bzw. für die Zuordnung, bzw. für die Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung verwendet ist, in Verbindung mit einer üblichen Datenverarbeitung und unter Verwendung der bei der Datenübertragung benutzten Verbindungsbezeichnung n einer von 1 aus n geschalteten Verbindungen (z.B. einer Telefonnummer T-# bei einem Telefonnetz, oder eines bestimmten Funkkanals bei einem Funknetz, einer Adresse oder einem Port eines sicheren Datenkanals, etc.), die bei der Bildung der genannte Datenschleife DS (entsprechend dem genannten zweiten Netz) in Bezug auf die geschaltete Verbindungsbezeichnung n als sicher anzusehendes Netz verwendet wird, wobei die Verbindungsbezeichnung (1 aus n = T-#, etc.) als gemeinsame Adresse der zu synchronisierenden Prozesse zum Zwecke ihrer Zuordnung benutzt wird.3. Method by feature 1 or 2 , in particular in that the integration of the in principle arbitrary (eg corresponding to the random principle) CODE, which is transmitted via the data loop DS of said data or communication networks, respectively in the data stream for that data connection (possibly also data links) is involved, the Data path should be identified by the code, the following cases are provided as alternatives:
  • - The code is only transmitted and checked via the data loop DS when logging in,
and or
  • the code is included in the structure (eg block structure) of the transmitted data during the entire duration of the data connection,
and that the said method, for the recognition, or for the synchronization, of two or more simultaneous or successive processes in the data transmission is used in connection with a usual data processing and using the connection designation n used in the data transmission one of 1 switched connections of n (eg a telephone number T- # for a telephone network, or a certain radio channel for a radio network, an address or a port of a secure data channel, etc.) used in the formation of said data loop DS (corresponding to said second network) with respect to the switched connection name n is used as a secure network, the connection name ( 1 from n = T- #, etc.) is used as a common address of the processes to be synchronized for the purpose of their assignment.

4. Verfahren nach einem der Merkmale 1 bis 3, dadurch besonders, daß das Verfahren in einer der nachfolgend angegebenen Anwendungen benutzt wird:

  1. a) zur Verwendung der Herstellung der Zuordnung des Telefonanschlusses, bzw. der Telefonnummer eines Festnetzes oder Handy's (T-#) der Telefonverbindung Tel, welche für die Herstellung der genannten Datenschleife (DS auf der Client Seite CL) mit einer (gleichzeitig oder hintereinander) jeweils adressierten Datenverbindung IT betreffend einer auf der Client Seite CL dargestellten WEB-Seite (oder einer ähnlichen Datenverbindung von durch Adressierung sich zusammensetzenden Datenblöcken) benutzt wird, zum Zwecke der Zuordnung der WEB-Seite zum Benutzer des Telefonanschlusses, bzw. zu dessen Telefonnummer (eines Festnetzes und/oder eines Handy's) als Benutzeridentifizierung für die Verarbeitung der über eine WEB-Seite übertragenen Daten;
  2. b) zur Verwendung wie unter a) angegeben, wobei die Benutzeridentifizierung mit der Zugangssicherung zu durch diese Sicherung geschützte Daten verknüpft ist;
  3. c) zur Verwendung wie unter a) angegeben, wobei die Benutzeridentifizierung als Nachweis dient, daß ein bestimmter Benutzer (dem der Telefonanschluß, bzw. gegebenenfalls die Handynummer T-# zugeordnet ist) ein bestimmtes Dokument der WEB-Seite, über welches die genannte Datenschleife geschlossen wird, gelesen hat,
  4. d) zur Verwendung wie unter a) angegeben, wobei die Benutzeridentifizierung zum Zwecke der Prüfung der Echtheit der WEB-Seite verwendet ist, indem die betreffende WEB-Seite unter Benutzung der bevorzugten Datenschleife DS vom Benutzer auf ihre Echtheit geprüft wird, und dies dem Client (gegebenenfalls auch akustisch oder über Display des Telefonapparates, bzw. Handy's) angezeigt wird;
  5. e) zur Verwendung der Herstellung der Zuordnung des Telefonanschlusses, bzw. der Telefonnummer eines Festnetzes oder Handy's (T-#) der Telefonverbindung Tel, welche für die Herstellung der genannten Datenschleife (DS auf der Client Seite CL) mit einer (gleichzeitig oder hintereinander) jeweils adressierten Datenverbindung IT betreffend einer auf der Client Seite CL dargestellten WEB-Seite (oder einer ähnlichen Datenverbindung von durch Adressierung sich zusammensetzenden Datenblöcken) benutzt wird, derart, daß der Server in die Datenblöcke (jeweils) eingebundene Kodelemente (als Bestandteil von KODE) erzeugt, dito bei Rückerhalt prüft, wobei diese Kodelemente KODE in die auf der Serverseite und/oder auf der Client-Seite jeweils abgesendeten, gemäß dem Datenübertragungsverfahren (z.B. dem Protokoll des Internet, IT Datenverkehrs) übertragenen Datenpaketen jeweils als Testinformation (gegebenenfalls verschlüsselt) eingebunden werden, um ständig zu Testen, ob während der Datenübertragung Manipulationen an den zu Datenpaketen zusammengefaßten Daten vorgenommen worden sind, wobei gegebenenfalls wenn mehrere Server verwendet sind, auch der Server ausgekundschaftet werden kann, der die Manipulation vornimmt und dies dem Benutzer oder Operator über die Telefonverbindung (akustisch oder visuell) angezeigt wird,
    • - wobei gegebenenfalls die Telefonverbindung Tel als eine Art Hilfskanal verwendet ist, der mit einer wesentlich geringeren Übertragungsgeschwindigkeit (Baud Rate) arbeiten kann, als die adressierte Datenverbindung IT (z.B. Internet) arbeitet, und über den Hilfskanal Paramter übertragen sind, welche die Prüfung, bzw. Sicherung und/oder Verschlüsselung der über die adressierte Datenverbindung IT (z.B. Internet) geleiteten Daten unterstützt;
  6. f) zur Verwendung der Herstellung der Zuordnung des Telefonanschlusses, bzw. der Telefonnummer eines Festnetzes oder Handy's (T-#) der Telefonverbindung Tel, welche für die Herstellung der genannten Datenschleife (DS auf der Client Seite CL) mit einer (gleichzeitig oder hintereinander) jeweils adressierten Datenverbindung IT betreffend einer auf der Client Seite CL dargestellten WEB-Seite (oder einer ähnlichen Datenverbindung von durch Adressierung sich zusammensetzenden Datenblöcken) benutzt wird, derart, daß der Server in die Datenblöcke (jeweils) eingebundene Kodelemente (als Bestandteil von KODE) erzeugt, dito bei Rückerhalt prüft, wobei diese Kodelemente KODE in die auf der Serverseite und/oder auf der Client-Seite jeweils abgesendeten, gemäß dem Datenübertragungsverfahren (z.B. dem Protokoll des Internet, IT Datenverkehrs) übertragenen Datenpaketen jeweils als Testinformation (gegebenenfalls verschlüsselt) eingebunden wird, um eine, über eine IT- Verbindung aufgebaute Telefonverbindung, oder ähnliche Verbindung (wie FAX, etc.) über die durch die bevorzugte Datenschleife hergestellte unverwechselbare Kodierung des Anrufers, dito gegebenenfalls des Angerufenen, zu überwachen, unter der Benutzung der Telefonnummer eines klassischen (über Wählnetz oder Handy Netz angewählten) Telefonanschlusses (T-#) des Anrufers, dito gegebenenfalls auch des Angerufenen (um die Authentizität der Dienstes, über den die Internet-Telefonverbindung aufgebaut wird, zu prüfen, betreffend der WEB-Seite, bzw. des Servers des Dienstes);
  7. g) zur Verwendung wie unter a) angegeben, wobei die Benutzeridentifizierung zum Zwecke der Zuordnung der WEB-Seite und einer der WEB-Seite zugehörigen, jedoch separat von der WEB-Seite erhaltenen Zugangsnummer (z.B. eines Druckwerkes, wie Zeitung, Buch oder auch einer Rechnung, etc.) verwendet wird, und diese Zugangsnummer einem in die WEB-Seite (über die Tastatur oder durch Scannen oder über einen Chip, oder über eine betreffende Schnittstelle, wie blue tooth, etc.) einzugebenden exemplarischen (musterhaften) Kode KODE_Berechtigung entspricht,
    • - welcher bei der Eingabe mit der über die Datenschleife (KODE nach Merkmal 1) festgestellten Verbindungsnummer der Telefonverbindung (Telefonnummer, Handynummer, etc.) verknüpft wird, um einen Zugang zu einem Bereich der WEB-Seite zu erhalten, in welcher dem genannten Eingabekode KODE_Berechtigung die Verbindungsnummer der Telefonverbindung (Telefonnummer #, Handynummer #, etc.) als zukünftige (für spätere Sitzungen zu verwendende Zugangsberechtigung) zugewiesen wird,
    • - sowie bei nachfolgenden Aufrufen der WEB-Seite durch den Benutzer unter Benutzung der genannten Datenschleife DS der Telefonverbindung, der Zugang zu den geschützten Daten der WEB-Seite nur mehr unter der Verbindungsnummer der Telefonverbindung (Telefonnummer #, Handynummer #, etc.) ermöglicht wird, wie sie bei der erstmaligen Verwendung des Kodes KODE_Berechtigung (als Berechtigung für den Zugang) zur Bildung der Bildung der Datenschleife DS (über welche der Prüfkode KODE zum Testen, bzw. zum Zuordnen der Telefonnummern der Handy's geleitet wurde) verwendet worden ist, wobei dieser Zugang gegebenfalls auch auf einen bestimmten Zeitraum oder eine bestimmte Anzahl von Sitzungen, etc. begrenzt sein kann (Option) und gegebenenfalls auf die weitere Verwendung des Kodes KODE_Berechtigung verzichtet werden kann (Option), der dann durch die zugewiesene Telefonnummer T-# ersetzt wird;
  8. h) zur Verwendung wie unter a) angegeben, wobei die Benutzeridentifizierung zum Zwecke der Gebührenabrechnung über die Telefongebühren des für die Zuordnung verwendeten Telefonanschlusses zur Bezahlung der über die WEB-Seite angebotenen, bzw. erhaltenen Dienstleistung; verwendet wird;
  9. i) zur Verwendung wie unter a) angegeben, wobei die Benutzeridentifizierung zum Zwecke der Zuordnung der WEB-Seite, bzw. der zu einer WEB-Seite erhaltenen Daten zum Benutzer als Benutzeridentifizierung für das Öffnen eines mit dem Server in Verbindung stehenden elektronischen Schlosses etc., (oder zur sonstigen Betätigung eines Auslösevorganges (wie z.B. die Öffnung eines Schrankens für ein Parkhaus oder einer Straßensperre, oder die Freigabe des Zutrittes einer Person über ein Drehkreuz, usw.) verwendet wird, wobei der genannte Vergleich des vom Server ausgesendeten Prüf Kodes (KODE) zur Benutzeridentifizierung als Bedingung (oder weitere Bedingung) für die Freigabe der Öffnung des Schlosses, bzw. für die Betätigung des Auslösevorganges, am Schloß (bzw. einer betreffenden Vorrichtung) autark erfolgt und die betreffende Datenschleife über das mit dem elektronischen Schloß gekoppelte Handy geschlossen wird;
  10. j) zur Verwendung wie unter a) angegeben, wobei die Benutzeridentifizierung für die Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung verwendet wird und als Telefonverbindung für die auf der Client Seite CL hergestellte Datenschleife (zum Server) ein Festnetztelefon oder ein Handy zum Zwecke der Abwicklung eines bargeldlosen Zahlungsverkehrs verwendet wird;
  11. k) zur Verwendung wie unter a) angegeben, wobei die Benutzeridentifizierung für die Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung verwendet wird und als Telefonverbindung für die auf der Client Seite CL hergestellte Datenschleife (zum Server) zwei Handy's über welche die bevorzugte Datenschleife durch Datenkopplung (zum Server) hergestellt wird zum Zwecke der Abwicklung eines bargeldlosen Zahlungsverkehrs verwendet sind;
  12. l) zur Verwendung wie unter a) angegeben, wobei die Benutzeridentifizierung für die Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung verwendet wird und als Telefonverbindung für die auf der Client Seite CL hergestellte Datenschleife (zum Server) ein Festnetztelefon oder ein Handy zum Zwecke der Vernetzung mehrerer Server in Verbindung des anonymen Aufrufs einer (gegebenenfalls auch anonym erzeugten) WEB-Seite benutzt wird;
  13. m) zur Verwendung wie unter a) angegeben, wobei die Benutzeridentifizierung für die Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung verwendet wird und als Telefonverbindung für die auf der Client Seite CL hergestellte Datenschleife (zum Server) ein Festnetztelefon oder ein Handy zum Zwecke der Vernetzung mehrerer Server in Verbindung der Abgabe (gegebenenfalls auch des Nachweises für die Abgabe) einer digitalen Signatur (Unterschrift) zu einem auf einer betreffenden WEB-Seite dargestellten Dokument benutzt wird;
  14. n) zur Verwendung wie unter a) angegeben, wobei die Benutzeridentifizierung für die Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung verwendet wird und als Telefonverbindung für die auf der Client Seite CL hergestellte Datenschleife (zum Server) ein Festnetztelefon oder ein Handy zum Zwecke der Vernetzung mehrerer Server in Verbindung der Abgabe (gegebenenfalls auch des Nachweises für die Abgabe) einer digitalen Signatur (Unterschrift) zu einer auf einer betreffenden WEB-Seite gesendeten E-Mail benutzt wird;
  15. o) zur Verwendung wie unter a) angegeben, wobei die Benutzeridentifizierung für die Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung verwendet wird und als Telefonverbindung für die auf der Client Seite CL hergestellte Datenschleife (zum Server) ein Festnetztelefon oder ein Handy zum Zwecke der Vernetzung mehrerer Server in Verbindung mit der Abgabe (gegebenenfalls auch des Nachweises für die Abgabe) einer digitalen Signatur (Unterschrift) zu einem allgemeinen über einen Server ausgelösten Vorgang benutzt wird;
  16. p) zur Verwendung in Verbindung mit zwei Handy's zur Herstellung der Kopplung der bevorzugten Datenschleife DS, wobei die Handy's ein GPS Koordinatenerfassungssystem beinhalten oder ein vergleichbares System, auch km Erfassungssystem eines Fahrzeuges (etc.) mit einer Datenverbindung zum Handy, etc. vorgesehen ist, und bei der Bildung der Datenschleife DS (über welche der Prüfkode zum Testen, bzw. zum Zuordnen der Telefonnummern der Handy's geleitet ist) als zugehörige Eingabedaten die GPS Koordinaten und/oder der aktuelle km-Stand eines Fahrzeuges an den (bzw. an die) betreffenden Server übermittelt werden und dieser Vorgang an zwei verschiedenen Orten erfolgt und zu dieser Telefonnummernkombination der betreffenden Handy's die Distanz (gegebenenfalls nach einem Straßenplan) ermittelt wird, wobei gegebenenfalls eines der Handy's (oder auch beide) zu diesem Zweck entsprechende Standortmeldungen an den Server senden (oder der eingegebene km Stand dazu verwendet wird, etc.), und über die Datenkoppelung der Handy's zum Server die Personendaten über die Rufnummer der Handy's erfaßt und bewertet werden (um dem Fahrer die nötige Sicherheit zur Personen Identifizierung zu geben, gegebenenfalls ob der Mitfahrer ausreichend versichert ist, usw.), wobei gegebenenfalls anstelle oder zusätzlich zu den GPS Daten die km Zähler über eine Funkschnittstelle zum Handy (z.B. des Autofahrers) den km Stand zur Ermittlung der Wegstrecke übermittelt und dann gegebenenfalls auf das GPS Koordinatenerfassungssystem verzichtet werden kann, und/oder weiters gegebenenfalls (als Option) in näherer Ausführung, durch eine akustische Koppeleinrichtung, die unter dem Außenspiegel eines Fahrzeuges eingebaut ist (vgl. 3), die Verbindung zum Handy des Fahrers aufgebaut wird, indem das betreffende Handy (des Mitfahrers) von außen gegen den Außenspiegel gehalten wird und für das Handy des Fahrers im Fahrzeug eine entsprechende Koppeleinrichtung vorgesehen ist, die zur akustischen Koppeleinrichtung des Außenspiegels eines entsprechende Verbindung aufweist;
  17. q) zur Verwendung in einer Konferenzschaltung derart, daß die genannte Kopplung der Datenschleife DS zwischen Client und Telefon, bzw. Handy (in vorzugsweiser Option innerhalb des selben Gerätes durch entsprechend elektronische Schaltung oder auch Taster, etc.) vorgenommen wird;
  18. r) zur Verwendung der Herstellung der Zuordnung des Telefonanschlusses, bzw. der Telefonnummer eines Festnetzes oder Handy's (T-#) der Telefonverbindung, welche für die Herstellung der genannten Datenschleife (DS auf der Client Seite CL) mit einer auf der Client Seite CL weiteren Telefonverbindung eines Festnetzes oder Handy's benutzt wird, zum Zwecke der Zuordnung der Anschlußbezeichnung (bzw. Telefonnummer #) der weiteren Telefonverbindung als weitere Zugangsadresse für eine der unter den in Absatz a bis q genannten Anwendungen (z.B. für eine WEB-Seite, etc.), wobei je nach Anwendung, die frühere als Zugangsadresse verwendete Telefonverbindung als zusätzliche Adresse beibehalten oder ersetzt werden kann, bzw. gegebenenfalls dieser Vorgang der Zuordnung einer neuen Telefonnummer als Zugangsadresse unter Benutzung eines entsprechenden Zugangskodes KODE_Berechtigung (vgl. Absatz g) erfolgen kann;
  19. s) zur Verwendung wie unter a) und d) angegeben, zum Zwecke der Prüfung der Echtheit einer WEB-Seite, welche durch einen Telefonanruf des Benutzers über ein (zum Internet Netz IT zusätzlich benutztes) weiteres Netz (Telefonnetz, Handynetz) durch Anruf des Servers (z.B. Adressierung über eine Durchwahlnummer, etc.) aufgerufen wird und unter Benutzung der bevorzugten Datenschleife DS vom Benutzer auf ihre Echtheit geprüft wird, wobei die betreffende WEB-Seite unter Verwendung eines weiteren Internetzuganges (eines weiteren Serverzuganges des gleichen oder eines weiteren Servers) für ihre Darstellung auf dem Rechner (Client) des Benutzers in eine weitere nur als passiver Daten Container (bzw. Daten Terminal) verwendete WEB-Seite kopiert wird, welche als Datenzugang für beliebig derart darzustellende WEB-Seiten verwendet ist und die in diese WEB-Seite für den Datenzugang kopierte WEB-Seite sowohl anonym (über das zum Internet Netz IT weiter vorhandene Netz Telefonnetz, Handynetz) aufgerufen ist, als auch einer durch eine anonyme Datenquelle (die über die nur als Daten Container, bzw. Daten Terminal verwendete WEB-Seite präsentiert wird) erzeugten WEB-Seite entspricht;
  20. t) zur Verwendung wie unter a) angegeben, zum Zwecke der Prüfung und/oder Feststellung der Identität eines Anrufers, der unter Benutzung des Internet Netzes (IT) einen Telefonanruf Telefonverbindung (Voice over IP) bei einem entsprechenden Benutzer vornimmt, wobei der Anrufer zunächst einen kurzen Anruf über ein übliches Telefonnetz (Standard Telefonverbindung) vorzunehmen hat, um die Datenschleife (DS) zur Übertragung des Prüfkodes KODE beim Anrufer und/oder Angerufenen zu bilden, und nach Aufbau der Internet Telefonverbindung (Voice over IP) die Standard Telefonverbindung über das übliche Telefonnetz wieder unterbrochen werden kann;
  21. u) zur Verwendung wie unter a) bis t) angegeben, wobei die Datenschleife DS über zwei oder mehrere Server (I, II, ...) gebildet wird, welche unabhängig von den anderen Servern oder über die Server durchgeschleift, über die bevorzugte Datenkopplung (beim Benutzer bzw. Client CL) ihren Prüfkode (KODE1, KODE2...) jeweils übertragen und in einer der Anwendung entsprechenden Hierarchie auswerten;
  22. v) zur Verwendung wie unter a) bis u) angegeben, wobei die Datenschleife DS über zwei oder mehrere Server (I, II, ...) gebildet wird, welche unabhängig von den anderen Servern (oder über die Server durchgeschleift) ihren Prüfkode (KODE1, KODE2...) über die bevorzugte Datenkopplung beim Benutzer (Client CL) jeweils übertragen und in einer der Anwendung entsprechenden Hierarchie auswerten um neben der Identität des Benutzers auch die Identität des Serverzuganges der weiterhin mit vernetzten Server zu überprüfen, und/oder für über die gleiche (beim Benutzer angezeigte) WEB-Seite übertragene Daten unterschiedlicher Geheimhaltungszugehörigkeit in Bezug zu auf den betreffenden Servern (I, II, ...) jeweils laufenden Datenbanken, durch einen den Daten jeweils zugeordneten Prüfkode (KODE1, KODE2...), die betreffenden Daten jeweils vor dem Zugriff des anderen mit vernetzten Servers, oder der anderen mit vernetzten Server (I, II, ...), autark sichern;
  23. w) zur Verwendung derart, daß der gemäß Merkmal 1 in einer seriellen Datenschleife DS über zwei oder mehrere Geräte zirkulierende Kode (KODE), der von einem Gerät (jeweils) ausgesendet und/oder manipuliert ist, bei Rückerhalt verglichen, bzw. gegebenenfalls die vorgenommene Manipulation geprüft wird, im besonderen derart, daß die in der Datenschleife den Kode zum nächsten Gerät jeweils weitergebenden Geräte jeweils eine solche Prüfung (der Reihe nach, oder auch gleichzeitig mit jeweils autarkem Kode) vornehmen, um die Authentizität der anderen Geräte jeweils zu überprüfen (vgl. 12b);
  24. x) zur Verwendung derart, daß der gemäß Merkmal 1 in einer seriellen Datenschleife DS über zwei oder mehrere Geräte zirkulierende Kode (KODE), der von einem Gerät (jeweils) ausgesendet und/oder manipuliert ist, über eine Datenschleife DS geleitet wird, die folgende Geräteverbindungen umfaßt (12b, Option), wobei das Handy über eine Konferenzschaltung zwei Telefonverbindungen (Tel1, Tel2) anwählt:
    • - eine Handyverbindung (Tel1) zu einem Verbindungsserver, der eine Anrufweiterschaltung des Anrufs (auch voice over IP, etc.) vornimmt (Tel1.... Teln),
    • - eine Internetverbindung IT zwischen dem Verbindungsserver und einem Bankserver zur Verwaltung eines On line Kontos,
    • - eine Handyverbindung (Tel2) zu dem Bankserver,
    und über entsprechende Kodemanipulationen im Verbindungsserver mit Prüfung der Manipulation im Bankserver, und einer weiteren Manipulation im Bankserver mit Prüfung dieser weiteren Manipulation im Verbindungsserver, eine Überwachung des Abbuchungsvorganges des durch den Bankserver verwalteten On line Kontos entsprechend der vom Verbindungsserver erbrachten Dienste vorgenommen wird, wobei die Manipulationen und Prüfungen des Kodes gemäß einer Vereinbarung zwischen dem Verbindungsserver und dem Bankserver (z.B. über Protokoll via IT) vorgenommen ist;
  25. y) zur Verwendung derart, daß Merkmal 1 in Verbindung mit den im Anhang in der Beschreibung angegebenen Merkmalen verwendet wird;
  26. z) wobei für die unter a) bis y) genannten Verwendungen, gegebenenfalls, sofern die Anwendung es zuläßt, als Telefonverbindung zur Bildung der Datenschleife DS auch eine entsprechend gesicherte Internetverbindung IT verwendet werden kann.
4. Method according to one of the features 1 to 3 in that in particular the method is used in one of the following applications:
  1. a) for using the establishment of the assignment of the telephone line, or the telephone number of a landline or mobile phone (T- #) of the telephone line Tel, which for the production of said data loop (DS on the client side CL) with a (simultaneously or consecutively) respectively addressed data connection IT concerning a WEB page (or a similar data connection of data blocks composed by addressing) shown on the client side CL, for the purpose of assigning the WEB page to the user of the telephone line or to his telephone number (a Landline and / or a mobile phone) as a user identification for the processing of transmitted via a WEB page data;
  2. b) for use as specified under a), with the user identification associated with the access protection to data protected by this security;
  3. c) for use as indicated under a), wherein the user identification serves as a proof that a particular user (to whom the telephone line, or if necessary the mobile number T- # is assigned) a specific document of the WEB page, over which said data loop closed, read,
  4. d) for use as specified under a), wherein the user identification is used for the purpose of checking the authenticity of the WEB page by using the relevant WEB page using the preferred data loop DS is checked by the user for authenticity, and this is displayed to the client (possibly also acoustically or via the display of the telephone set, or mobile phone);
  5. e) for using the establishment of the assignment of the telephone line, or the telephone number of a landline or mobile phone (T- #) of the telephone line Tel, which for the production of said data loop (DS on the client side CL) with a (simultaneously or consecutively) respectively addressed data connection IT relating to a WEB page (or a similar data connection of addressing blocks constituting data blocks) shown on the client side CL, such that the server generates code elements embedded in the data blocks (as part of KODE) , Ditto checks on retention, these code elements KODE respectively in the on the server side and / or on the client side sent, according to the data transmission method (eg the protocol of the Internet, IT traffic) data packets are each included as test information (possibly encrypted) to constantly test if during the data transmission manipulations have been made to the data packetized data, where appropriate, if multiple servers are used, also the server can be scouted, which performs the manipulation and this is displayed to the user or operator over the telephone connection (audible or visual),
    • - Where appropriate, the telephone connection Tel is used as a kind of auxiliary channel, which can operate at a much lower transmission rate (baud rate) than the addressed data connection IT (eg Internet) works, and are transmitted via the auxiliary channel Paramter, which the test, or Backup and / or encryption of the data routed via the addressed data connection IT (eg Internet) supported;
  6. f) for using the establishment of the assignment of the telephone line, or the telephone number of a landline or mobile phone (T- #) of the telephone line Tel, which for the production of said data loop (DS on the client side CL) with a (simultaneously or consecutively) respectively addressed data connection IT relating to a WEB page (or a similar data connection of addressing blocks constituting data blocks) shown on the client side CL, such that the server generates code elements embedded in the data blocks (as part of KODE) , ditto when retrieval checks, these code elements KODE respectively in the on the server side and / or on the client side sent, according to the data transmission method (eg the protocol of the Internet, IT traffic) transmitted data packets each as test information (possibly encrypted) is included to one, set up via an IT connection Telephone connection, or similar connection (such as FAX, etc.) to monitor over the produced by the preferred data loop distinctive coding of the caller, ditto if necessary, the called party, using the phone number of a classic (dial-up network or mobile phone network dialed) telephone line (T - #) of the caller, ditto, if necessary, of the called party (to check the authenticity of the service over which the Internet telephone connection is established, concerning the WEB side, or the server of the service);
  7. g) for use as indicated under a), wherein the user identification for the purpose of assigning the WEB page and one of the web page associated, but separately received from the WEB page access number (eg a printed matter, such as newspaper, book or even a Invoice, etc.), and this access number corresponds to an exemplary (exemplary) code KODE_authority to be entered into the WEB page (via the keyboard or by scanning or via a chip, or via a relevant interface, such as blue tooth, etc.) .
    • - which in the input with the via the data loop (KODE after feature 1 ) is linked to obtain access to an area of the WEB page in which the said input code KODE_authorized authorization the connection number of the telephone connection (telephone number #, mobile number #, etc.) as assigned future access rights (to be used for subsequent sessions),
    • - As well as subsequent calls to the WEB page by the user using the said data loop DS of the telephone connection, the access to the protected data of the WEB page only more than the connection number of the telephone connection (telephone number #, mobile number #, etc.) is enabled as used in the initial use of the code KODE_authorization (as access privilege) to form the data loop DS formation (via which the KODE test code was passed for testing or for assigning the phone numbers of the mobile phones), this being Access may also be limited to a certain period of time or a certain number of sessions, etc. (option) and, where appropriate, the further use of the code KODE_authorization can be waived (option), which is then replaced by the assigned telephone number T- #;
  8. h) for use as indicated under a), wherein the user identification for the purpose of billing via the telephone charges of the telephone line used for the assignment for the payment of services offered or received via the WEB page; is used;
  9. i) for use as indicated under a), wherein the user identification for the purpose of assigning the WEB page or the data received to a WEB page to the user as user identification for opening an electronic lock associated with the server, etc. , (or used for other operation of a triggering operation (such as the opening of a barrier for a parking garage or a roadblock, or the release of a person's access via a turnstile, etc.), said comparison of the test codes sent by the server ( CODE) for user identification as a condition (or further condition) for the release of the opening of the lock, or for the operation of the triggering operation, the lock (or a device concerned) is self-sufficient and the data loop in question via the coupled with the electronic lock cell phone is closed;
  10. j) for use as indicated under a), wherein the user identification is used for the allocation or synchronization of two or more simultaneous or successive processes in the data transmission and / or data processing and as a telephone connection for the data loop (for Server) a landline telephone or a mobile phone is used for the purpose of processing a cashless payment transaction;
  11. k) for use as indicated under a), wherein the user identification for the assignment or synchronization of two or more simultaneous or successive processes in the data transmission and / or data processing is used and as a telephone connection for the client side CL established data loop (for Server) two mobile phones over which the preferred data loop is produced by data coupling (to the server) is used for the purpose of processing a cashless payment transaction;
  12. l) for use as indicated under a), wherein the user identification for the assignment or synchronization of two or more simultaneous or successive processes in the data transmission and / or data processing is used and as a telephone connection for the client side CL established data loop (for Server) a landline telephone or a mobile phone for the purpose of networking multiple servers in connection of the anonymous call a (possibly also anonymously generated) WEB page is used;
  13. m) for use as indicated under a), wherein the user identification for the assignment or synchronization of two or more simultaneous or successive processes in the data transmission and / or data processing is used and as a telephone connection for the client side CL established data loop (for Server) a landline telephone or a mobile phone for the purpose of networking multiple servers in connection of the levy (possibly also the proof of delivery) of a digital signature (signature) is used to a document displayed on a respective WEB page;
  14. n) for use as indicated under a), wherein the user identification is used for the assignment or synchronization of two or more simultaneous or successive processes in data transmission and / or data processing and as a telephone connection for the data loop (for Server) a landline phone or a cell phone for the purpose of networking multiple servers in connection of the levy (possibly also the proof of the delivery) of a digital signature (signature) is used to a sent on a WEB page e-mail;
  15. o) for use as indicated under a), wherein the user identification is used for the assignment or synchronization of two or more simultaneous or successive processes in the data transmission and / or data processing and as a telephone connection for the data loop produced on the client side CL (for Server) a landline telephone or a cell phone for the purpose of networking multiple servers in connection with the delivery (possibly also the proof of delivery) of a digital signature (signature) is used to a general operation triggered by a server;
  16. p) for use in conjunction with two mobile phones for establishing the coupling of the preferred data loop DS, wherein the mobile phones include a GPS coordinate detection system or a comparable system, also km detection system of a vehicle (etc.) is provided with a data connection to the mobile phone, etc., and in the formation of the data loop DS (via which the test code is passed for testing or for assigning the phone numbers of the mobile phone) as associated input data, the GPS coordinates and / or the current mileage of a vehicle to the (or to the) the server concerned and this process takes place in two different locations and to this phone number combination of the relevant mobile phone's distance (possibly according to a street plan) is determined, optionally one of the cell phone (or both) for this purpose send appropriate location messages to the server ( or the entered km state is used, etc.), and practice r the data coupling of the mobile phone to the server, the personal data on the phone number of mobile phones are recorded and evaluated (to give the driver the necessary security for persons identification, if the passenger is adequately insured, etc.), where appropriate, instead of or in addition to GPS data the km counter via a radio interface to the mobile phone (eg the car driver) the km state for determining the distance transmitted and then possibly can be dispensed with the GPS coordinate detection system, and / or further optionally (as an option) in detail, by an acoustic Coupling device, which is installed under the exterior mirror of a vehicle (see. 3 ), the connection to the driver's cell phone is established by the relevant mobile phone (the rider) is held from the outside against the outside mirrors and for the driver's cell phone in the vehicle, a corresponding coupling device is provided which has the acoustic coupling device of the exterior mirror of a corresponding compound ;
  17. q) for use in a conference circuit such that said coupling of the data loop DS between client and telephone, or mobile (preferably within the same device by corresponding electronic circuit or buttons, etc.) is made;
  18. r) for using the establishment of the assignment of the telephone line, or the telephone number of a landline or mobile phone (T- #) of the telephone connection, which for the production of said data loop (DS on the client side CL) with a on the client side CL further Telephone connection of a landline or mobile phone is used, for the purpose of assigning the terminal designation (or telephone number #) of the other telephone connection as another access address for one of the applications mentioned in paragraphs a to q (eg for a WEB page, etc.), depending on the application, the former used as access address telephone connection can be maintained or replaced as an additional address, or if necessary, this process of assigning a new telephone number as an access address using a corresponding access code KODE_Berechtigung (see paragraph g) can take place;
  19. s) for use as specified under a) and d), for the purpose of checking the authenticity of a WEB page, which by a telephone call of the user via a (in addition to the Internet network IT used) another network (telephone network, mobile phone network) by calling the Server (eg addressing via an extension number, etc.) is called and checked using the preferred data loop DS by the user on their authenticity, the WEB page concerned using another Internet access (another server access of the same or another server) is copied for their representation on the computer (client) of the user in another used only as a passive data container (or data terminal) WEB page, which is used as data access for any such WEB pages to be displayed and in this WEB Web page copied for data access both anonymously (via the network telephone network, mobile phone network) is also generated by an anonymous data source (which is presented via the WEB page used only as a data container or data terminal);
  20. t) for use as indicated under a) for the purpose of verifying and / or establishing the identity of a caller using the Internet network (IT) making a telephone call to a corresponding user via a voice call, the caller first make a short call over a standard telephone network (standard telephone connection) to form the data loop (DS) for transmission of the test code KODE to the caller and / or called party, and after establishment of the Internet telephone connection (Voice over IP) the standard telephone connection via the usual telephone network can be interrupted again;
  21. u) for use as indicated under a) to t), wherein the data loop DS is formed by two or more servers (I, II, ...) which are looped through independently of the other servers or via the servers via the preferred data link (at the user or client CL) their test code (KODE1, KODE2 ...) each transmitted and evaluate in a hierarchy corresponding to the application;
  22. v) for use as indicated under a) to u), wherein the data loop DS is formed by two or more servers (I, II,...), which independently of the other servers (or looped through the servers) their test code ( KODE1, KODE2 ...) via the preferred data coupling at the user (client CL) each transmitted and evaluated in a hierarchy corresponding to the application to verify the identity of the user and the identity of the server access continue with networked server, and / or for data of different secrecy affiliation transmitted with respect to the respective servers (I, II,...) in each case via the same WEB page (displayed to the user) by means of a test code assigned to the respective data (KODE1, KODE2. back up the relevant data independently before accessing the other with a networked server, or the other with networked servers (I, II, ...);
  23. w) for use such that the according to feature 1 in a serial data loop DS via two or more devices circulating code (KODE), which is sent by a device (respectively) and / or manipulated, compared with back preservation, or possibly the manipulation is checked, in particular such that the in the data loop the code to the next device each passing devices each such a test (in order, or simultaneously with each self-sufficient code) make to verify the authenticity of the other devices each (see. 12b) ;
  24. x) for use such that the according to feature 1 in a serial data loop DS via two or more devices circulating code (KODE), which is sent and / or manipulated by a device (respectively), is passed over a data loop DS, comprising the following device connections ( 12b , Option), whereby the mobile phone has two telephone connections ( Tel1 . tel2 ) selects:
    • - A mobile phone connection (Tel1) to a linked server, which makes a call forwarding of the call (voice over IP, etc.) (Tel1 .... Teln),
    • an internet connection IT between the linked server and a bank server for managing an on-line account,
    • a mobile phone connection (Tel2) to the bank server,
    and via appropriate code manipulation in the connection server with examination of the manipulation in the bank server, and further manipulation in the bank server with consideration of this further manipulation in the linked server, monitoring of the debiting of the on-line account managed by the bank server according to the services provided by the linked server, wherein the Manipulations and checks of the code according to an agreement between the linked server and the bank server (eg via protocol via IT ) is made;
  25. y) for use such that feature 1 used in conjunction with the features specified in the appendix in the appendix;
  26. z) wherein for the uses mentioned under a) to y), if appropriate, if the application allows, as a telephone connection to form the data loop DS and a correspondingly secure Internet connection IT can be used.

5. Verfahren nach einem der Merkmale 1 bis 4, dadurch besonders, daß zur Überprüfung der an der betreffenden Teilnehmerseite (z.B. Client Seite) durch eine entsprechende Koppelung der Netze hergestellten Datenschleife DS, eine der nachfolgend angegebenen technischen Maßnahmen, bzw. Messungen zur Anwendung gelangt (vgl. auch 6a und 6b), wobei durch diese Überprüfung (über die Bewertung der Messung) festgestellt wird, ob die zur Koppelung (zum Senden S und Empfangen E über den Weg der Koppelstrecke DS) verwendeten Endgeräte (T bzw. CL in 2a, 2b, nachfolgend entsprechend dem Koppelweg mit S und E bezeichnet) innerhalb einer bestimmten Mindestentfernung (direkt) erfolgt, oder über unbefugte Zwischenschaltung einer weiteren Datenstrecke:

  1. a) es wird durch ein entsprechendes Meßverfahren die Laufzeit des Signals über die Koppelschnittstelle zwischen jeweils sendendem Endgerät (S) und empfangenden Endgerät (E) gemessen (vgl. 6a, 6b), gegebenenfalls auch bidirektional (Option);
  2. b) und/oder es sind kryptographische Allgorithmen vorgesehen, mit denen der Zufallskode (KODE) an der Koppelstelle am jeweils sendenden (S) Endgerät verändert sowie am empfangenden Endgerät (E) nach einem entsprechenden Algorithmus weiter verändert oder wieder zurück verändert wird, bevor er an den Server zurückgesendet wird, wobei die miteinander verknüpfte Veränderung des Kodes (KODE) unter Beteiligung von sendenden (S) Endgerät und empfangenden Endgerät (E) gewährleistet, daß ein jeweils einander zugehöriges Paar von Endgeräten (des selben Benutzers) für die Kopplung DS zur Herstellung der Datenschleife verwendet wird, wobei optional noch nachfolgend angegebenes Meßverfahren mit zur Anwendung kommen kann;
  3. c) und/oder es wird durch ein entsprechendes Meßverfahren die Bandbreite der Datenschleife DS gemessen.
5. Method according to one of the features 1 to 4 , in particular by the fact that for checking the data loop DS produced on the relevant subscriber side (eg client side) by a corresponding coupling of the networks, one of the technical measures or measurements specified below is used (cf. 6a and 6b) , is determined by this review (on the evaluation of the measurement), whether the coupling (for sending S and receiving E over the path of the coupling path DS) used terminals (T or CL in 2a . 2 B , hereinafter referred to as the coupling path with S and E) within a certain minimum distance (directly), or via unauthorized interposition of another data link:
  1. a) it is measured by a corresponding measurement method, the duration of the signal via the coupling interface between each transmitting terminal (S) and receiving terminal (E) (see. 6a . 6b) , if necessary also bidirectional (option);
  2. b) and / or there are provided cryptographic algorithms with which the random code (KODE) at the coupling point at each transmitting (S) terminal changed as well as the receiving terminal (E) according to a corresponding algorithm further changed or changed back before he is sent back to the server, wherein the interlinked change of the code (KODE) with the participation of sending (S) terminal and receiving terminal (E) ensures that a respective pair of terminals (the same user) for the coupling DS to manufacturing the data loop is used, with optionally still specified below measuring method can be used;
  3. c) and / or it is measured by a corresponding measurement method, the bandwidth of the data loop DS.

6. Verfahren nach einem der Merkmale 1 bis 5, oder nach dem Oberbegriff des Merkmal 1, oder Verfahren zur sicheren Erkennung und/oder Überprüfung und/oder Zuordnung der Teilnehmeranschlüsse, bzw. Teilnehmeradressen, in Zuordnung zu an einem Serverprozeß beteiligte Teilnehmer und in Verbindung mit zugeordneten Daten eines Datennetzes (z.B. Internet, Handy Netz, Telefon Festnetz, Funknetz, etc.), nachfolgend erstes Netz genannt, dessen Daten durch die Teilnehmeradressen zur Bezeichnung von Datenzugängen kodiert sind, wobei diese Teilnehmeradressen

  • - unabhängig von den tatsächlichen temporären oder festen Verbindungsadressen des Datennetzes, wie sie zum Aufbau der Datenverbindung verwendet sind, benutzt sein können,
  • - und/oder Erkennung und/oder Überprüfung und/oder Zuordnung temporärer oder fester Verbindungsadressen, mit Verbindungsadressen des Datennetzes noch weiter verknüpft sein können,
dadurch besonders,
  1. a) daß über ein weiteres Netz (verschlüsseltes Internet, Handy Netz, Festnetz, Funknetz, etc.), nachfolgend Sicherungsnetz oder auch zweites Netz genannt, dessen Verbindungsstruktur von Teilnehmer zu Teilnehmer durch die verwendete Technik als sicher anzusehen ist, und
    • - über Server und Endgeräte (der verwendeten Netze),
    und/oder
    • - über mehrere vernetzte Server und Endgeräte (der verwendeten Netze), und/oder
    • - über mehrere vernetzte Endgeräte (z.B. einer Konferenzschaltung),
    eine Datenschleife DS unter Verwendung beider Netze (des genannten ersten Netzes und des genannten zweiten Netzes, bzw. Sicherungsnetzes) gebildet wird, über welche ein Sicherungskode KODE übertragen wird,
  2. b) und daß eine Prüfung (1=2 ?, 1a oder 1b) des Sicherheitskodes (KODE) nach folgenden Abfragen erfolgt:
    • - ob der KODE sich bei der Übertragung über die beiden Netze verändert hat (was einem unmittelbaren Kodevergleich entspricht),
    • - und/oder wie der KODE sich bei der Übertragung über die beiden Netze in Übereinstimmung nach einer Vorschrift (bzw. nach einer Formel oder einem Algorithmus) sich verändert hat (was einem Vergleich des vor einer Verschlüsselung detektieren Kodes mit dem zu erwartenden Ergebnis oder dem wieder entschlüsselten Kode entspricht),
    wobei abhängig vom erhaltenen Prüfungsergebnis (wahr oder falsch), die sichere Erkennung und/oder Überprüfung und/oder Zuordnung der Teilnehmeranschlüsse, bzw. Teilnehmeradressen in Bezug zu dem nachfolgend angegebenen Gerät, bzw. Geräten vorgenommen wird:
    • • in Bezug auf eine Prüfung des richtigen Client betreffend der für die Datenschleife DS verwendeten Endgeräte (von erstem Netz und zweitem Netz), gegebenenfalls in weiterer Verbindung mit innerhalb der Datenschleife noch weiterer vorhandener Datenzugänge;
    und/oder
    • • in Bezug auf eine Prüfuing des (bzw. gegebenenfalls auch der) richtigen Server, der (bzw. die) über die Datenschleife DS mit den betroffenen Endgeräten (von erstem Netz und zweitem Netz), verbunden ist (bzw. sind), gegebenenfalls in weiterer Verbindung mit innerhalb der Datenschleife noch weiterer vorhandener Datenzugänge;
    wobei die Koppelung der zu einer Datenschleife DS auf der Client Seite gekoppelten Datennetze (erstes Netz und zweites Netz) je nach Anwendung beliebige Netzkombinationen betreffen können, wie beispielsweise,
    • - Internet-Netz und Handy Netz,
    • - Internet-Netz und Telefonnetz (Festnetz),
    • - Telefonnetz (Festnetz) und Handy Netz,
    • - Handy Netz und Handy Netz,
    • - Telefonnetz (Festnetz) und Telefonnetz (Festnetz) unter Verwendung einer Konferenzschaltung,
    • - Handy Netz und Handy Netz unter Verwendung einer Konferenzschaltung,
    • - TV Bildschirm und Handy Netz oder Telefonnetz (Festnetz),
    • - TV Lautsprecher und Handy Netz oder Telefonnetz (Festnetz).
6. Method according to one of the features 1 to 5 , or according to the generic term of the feature 1 , or method for the secure detection and / or verification and / or assignment of subscriber lines, or subscriber addresses, in association with participating in a server process participants and in connection with associated data of a data network (eg Internet, mobile phone network, landline phone, radio network, etc .), hereinafter referred to as the first network whose data are encoded by the subscriber addresses for designating data accesses, these subscriber addresses
  • may be used independently of the actual temporary or fixed connection addresses of the data network as used for establishing the data connection,
  • - and / or recognition and / or verification and / or assignment of temporary or fixed connection addresses, with connection addresses of the data network may be further linked,
especially,
  1. a) that via another network (encrypted Internet, mobile phone network, landline, radio network, etc.), hereinafter referred to as backup network or second network, the connection structure of participants to participants by the technology used to be considered safe, and
    • - via servers and terminals (of the networks used),
    and or
    • via several networked servers and terminals (of the networks used), and / or
    • - via several networked terminals (eg a conference call),
    a data loop DS is formed using both networks (of said first network and of said second network or security network) via which a security code KODE is transmitted,
  2. b) and that a test (1 = 2?, 1a or 1b) of the security code (KODE) after the following queries:
    • whether the code has changed during transmission over the two networks (which corresponds to a direct comparison of the codes),
    • and / or how the KODE has changed in the transmission over the two networks in accordance with a rule (or according to a formula or an algorithm) (which corresponds to a comparison of the code detected before encryption with the result to be expected or again decrypted code),
    depending on the obtained test result (true or false), the secure detection and / or verification and / or assignment of the subscriber lines, or subscriber addresses in relation to the device or devices specified below:
    • In relation to a check of the correct client concerning the terminals used for the data loop DS (of the first network and the second network), optionally in further connection with further data accesses present within the data loop;
    and or
    • In relation to a checking by the (or possibly also the) correct server, which is (or is) connected via the data loop DS with the affected terminals (from the first network and the second network), if necessary in further connection with within the data loop still further existing data accesses;
    the coupling of the data networks (first network and second network) coupled to a data loop DS on the client side can relate to arbitrary network combinations depending on the application, such as, for example,
    • - Internet network and mobile phone network,
    • - Internet network and telephone network (landline),
    • - telephone network (landline) and mobile phone network,
    • - Mobile phone network and mobile phone network,
    • - telephone network (landline) and telephone network (landline) using a conference call,
    • - Mobile phone network and mobile phone network using a conference call,
    • - TV screen and mobile phone network or telephone network (landline),
    • - TV speaker and mobile network or telephone network (landline).

7. Verfahren nach einem der Merkmale 1 bis 6, mit einem Server / Client Model (z.B. einem Client als durch den Server eines Internet Providers adressierter WEB-Teilnehmer), dadurch besonders,

  • - daß beim Client für jedes Netz jeweils ein Endgerät (der betreffenden Netze) vorgesehen ist und über eine Kopplung der (beiden) Endgeräte, unmittelbar (4, 5) oder gegebenenfalls über ein weiteres Gerät (300 3), eine serielle Datenschleife DS über die Netze gebildet wird, wobei gegebenenfalls beliebig viele Netze mit einbezogen werden können, daß über eines der Datennetze 1 (1a) der vom Server generierte Sicherheitskode (KODE, 1a) zum betreffenden Endgerät gesendet wird und über die Kopplung unmittelbar oder Daten technisch manipuliert unter Verwendung des anderen Netzes 2 (bzw. gegebenenfalls der anderen Datennetze) dem Server zurück geleitet wird, wobei die genannte Prüfung (1=2 ?) des KODES im Server vorgenommen wird,
und/oder
  • - daß beim Client für jedes Netz jeweils ein Endgerät (der betreffenden Netze) vorgesehen ist und der vom Server generierte Sicherheitskode (KODE, 1b) über beide Datennetze (1, 2) den betreffenden Endgeräten (wie z.B. einem Automat, oder einem an das Internet angeschlossenen elektronischem Schloß, Türschloß, Schranke, Drehkreuz, etc.), von denen eines eine Handy Verbindung (über Kopplung DS) betrifft, zugeleitet ist, um durch eine an die Endgeräte erfolgende Kopplung der Datennetze eine parallele Datenschleife DS zu bilden, wobei die genannte Prüfung (1=2 ?) des KODES an der Kopplung oder an einem die Kopplung betreffenden Endgerät vorgenommen wird,
  • - wobei gegebenenfalls auch eine serielle Datenschleife und eine parallele Datenschleife für den selben Erkennungs- und/oder Überprüfungs- und/oder Zuordnungsvorgang (quasi gleichzeitig) gebildet werden kann.
7. Method according to one of the features 1 to 6 , with a server / client model (eg a client as WEB participant addressed by the server of an internet provider), thereby in particular,
  • - That the client for each network in each case a terminal (of the networks concerned) is provided and via a coupling of the (two) terminals, immediately ( 4 . 5 ) or optionally via another device ( 300 3 ), a serial data loop DS is formed over the networks, wherein possibly any number of networks can be included that on one of the data networks 1 ( 1a) the server-generated security code (KODE, 1a) is transmitted to the terminal in question and technically manipulated via the coupling using the other network 2 (or possibly the other data networks) is returned to the server, wherein said check (1 = 2?) of the CODE is made in the server,
and or
  • - That the client for each network in each case a terminal (of the networks concerned) is provided and the generated by the server security code (KODE, 1b) over both data networks ( 1 . 2 ) the relevant terminals (such as a vending machine, or a connected to the Internet electronic lock, door lock, barrier, turnstile, etc.), one of which is a mobile phone connection (via coupling DS) is supplied to one by the Terminal coupling of the data networks to form a parallel data loop DS, wherein the said check (1 = 2?) Of the KODES is made to the coupling or to a terminal relating to the coupling,
  • - Where appropriate, a serial data loop and a parallel data loop for the same recognition and / or verification and / or assignment process (quasi simultaneously) can be formed.

8. Verfahren nach einem der Merkmale 1 bis 7, dadurch besonders,

  1. a) daß die an der Client Seite genannte Kopplung, bzw. Datenschleife DS, unmittelbar über entsprechend vorhandene Schnittstellen der betreffenden Endgeräte gebildet wird (akustisch, Infrarot bzw. optisch über Sensor oder Kamera, dito Bildschirm; oder über blue tooth bzw. HF; oder galvanisch, induktiv, kapazitiv, etc., vgl. 2a, 2b),
  2. b) und/oder daß in diese Kopplung, bzw. Datenschleife DS ein weiterhin vorhandenes autarkes Drittgerät (300 in 3) vorgesehen ist, über das unter Verwendung entsprechender Schnittstellen (akustisch, Infrarot bzw. optisch über Sensor oder Kamera, dito Bildschirm; oder über blue tooth bzw. HF; oder galvanisch, induktiv, kapazitiv, etc.,) zu den Endgeräten die Datenkopplung (zur Bildung von DS) durchgeschleift wird (gegebenenfalls mit weiterer Datenmanipulation über dieses Drittgerät),
wobei diese Datenkopplung bei der unmittelbar zwischen den Endgeräten oder gegebenenfalls über das weiterhin vorhandene autarke Drittgerät und den Endgeräten hergestellten Datenschleife DS, folgende Optionen umfaßt:
  • - die Datenkopplung (zur Bildung der Datenschleife DS),
  • - und/oder gegebenenfalls weiterhin eine Dateneingabe und/oder Datenausgabe,
  • - und/oder gegebenenfalls weiterhin eine Verschlüsselung (Veränderung) des vom Server ausgesendeten Kodes (KODE) auf der Clientseite vorgenommen wird,
    • - wobei gegebenfalls in die Verschlüsselung, über die Endgeräte des Client eingegebene und/oder ausgegebene Daten mit einbezogen sind (7) und entsprechende Verschlüsselungsparamter zwischen Server und Endgeräte ausgetauscht werden,
    • - und/oder es ist eine digitale Unterschrift in die Verschlüsselung des genannten Kodes (KODE) mit einbezogen,
    • - und/oder es ist ein SMS Konverter im Endgerät oder einem der für die Datenkopplung DS verwendeten Endgeräte (z.B. Handy) vorgesehen, der eine empfangene SMS in das betreffende Scnnittstellensignal zur Herstellung der genannten Kopplung bzw. Übermittlung des mit einer SMS gesendeten Kodes (KODE) umsetzt (wobei gegebenenfalls diese Umsetzung auch über Display und Kamera der für die Datenkopplung verwendeten Geräte erfolgen kann),
    • - und/oder es wird über die Schnittstelle des Endgerätes (Handy's, etc.) über die ansonsten die Datenkopplung zur Bildung der genannten Datenschleife DS vorgenommen wird (z.B. auf Tastendruck am Handy oder über die Kodierung eines über die Datenkopplung erhaltenen Initialisierungskodes), zunächst die Telefonnummer des Handy's über die Koppelung (z.B. über das Mikrofon des Client- Rechners) dem Server übersendet, der nach Übersendung der Rufnummer das Handy anwählt, damit der Benutzer das akustisch übermittelte KODE Signal des Servers entgegen nehmen und die eigentliche Datenschleife DS über die Koppelung bilden kann, wobei gegebenfalls das Verfahren vom Server nach Ablauf einer Zeit abgebrochen wird, wenn der Server den Kode KODE nach einer bestimmten Zeit nicht erhält.
8. Method according to one of the features 1 to 7 , in particular,
  1. a) that the coupling on the client side, or data loop DS, is formed directly via corresponding interfaces of the respective terminals (acoustically, infrared or optically via sensor or camera, ditto screen, or via blue tooth or HF; galvanic, inductive, capacitive, etc., cf. 2a . 2 B) .
  2. b) and / or that in this coupling, or data loop DS a still existing self-sufficient third-party device ( 300 in 3 ) is provided, via the use of appropriate interfaces (acoustic, infrared or optical sensor or camera, dito screen, or via blue tooth or RF or galvanic, inductive, capacitive, etc.,) to the terminals the data coupling ( to form DS) (possibly with further data manipulation via this third-party device),
wherein this data coupling in the data loop DS produced directly between the terminals or optionally via the still existing stand-alone third-party device and the terminals comprises the following options:
  • - the data coupling (to form the data loop DS),
  • - and / or, where appropriate, further data entry and / or data output,
  • - and / or, where appropriate, an encryption (modification) of the server-transmitted code (KODE) on the client side is made,
    • possibly including in the encryption, data entered and / or output via the terminals of the client ( 7 ) and corresponding encryption parameters are exchanged between the server and the terminals,
    • - and / or a digital signature is included in the encryption of said code (KODE),
    • - and / or an SMS converter in the terminal or one of the terminals used for the data link DS (eg mobile phone) is provided which a received SMS in the relevant interface signal for the production of said coupling or transmission of the SMS sent with a code (CODE ) (where appropriate, this implementation can also be done on display and camera of the devices used for data coupling),
    • - And / or it is on the interface of the terminal (mobile phone, etc.) via the otherwise the data link to form the said data loop DS is made (eg, at the touch of a button on the phone or via the coding of a received via the data link initialization code), first the Phone number of the mobile phone over the coupling (eg via the microphone of the client computer) sent to the server, which dials the phone after sending the phone number, so that the user accept the acoustically transmitted KODE signal from the server and form the actual data loop DS via the coupling if necessary, the process is terminated by the server after the expiration of a time if the server does not receive the code KODE after a certain time.

9. Verfahren nach Merkmal 5, Merkmal a, dadurch besonders, daß folgende der nachfolgend angegebenen beiden Optionen (a oder b) zur Anwendung kommen, wobei der genannte Datenempfänger (E) und Datensender (S) sich in den betreffenden Endgeräten der Datennetze befinden, über welche die Datenschleife DS beim Client (Benutzer) jeweils hergestellt wird, und gegebenenfalls (Option) auch bidirektional (bei sich wechselnder Datenrichtung) betrieben sind.

  1. a) daß die Messung der Laufzeit mit einer im Datenempfänger (E) vorgesehenen Zeitmeßeinrichtung, bzw. Uhr erfolgt, bezogen auf einen dem Datenempfänger (E) bekannten Zeitpunkt, in welchen das Meßsignal vom Datensender (S) unter Verwendung einer im Datensender (S) gleichfalls vorhandenen (bzw. dem Datensender zugehörigen) Uhr abgesendet wird, wobei beide Uhren (des Datenempfängers E und des Datensenders S) in ihrer relativen Gang Genauigkeit synchronisiert sind (z.B. durch nachgezogenen Quarz über eine Funkuhr gemessen, etc.) und in näherer Weiterbildung zur Durchführung des Verfahrens (vgl. 6b), die Uhr des Datensenders (S) durch ein vom Datenempfänger (E) über den bidirektionalen Datenweg der Koppelstrecke (bzw. des Koppelweges) an den Datensender (S) ausgesendetes Setzsignal übereinstimmend mit der Uhr des Datenempfängers (E) gesetzt wird, wobei, bedingt durch die Laufzeit der Koppelstrecke (bzw. des Koppelweges) die Uhr des Datenempfängers (E) um diese Laufzeit dann gegenüber der Uhr des Datensenders (S) vorgeht und daß über eine Protokollvereinbarung im Datensender (S) sowie im Datenempfänger (E) ein Zeitpunkt vereinbart wird, zu dem der Datensender (S) an den Datenempfänger (E) ein Meßsignal (oder Data) absendet, dessen Zeitpunkt des Eintreffens beim Datenempfänger (E) im Datenempfänger (E) bezogen auf die zuvor durch Protokoll vereinbarte Absendezeit des Datensenders (S) als Laufzeit für den Hin- und Rückweg der Daten über die Koppelstrecke (bzw. des Koppelweges) gemessen wird,
  2. b) oder daß die Messung der Laufzeit mit einer im Datensender (S) vorgesehenen Zeitmeßeinrichtung erfolgt, bezogen auf ein Quittungssignal, welches der Datenempfänger (E) bei Erhalt des Signals dem Datensender (S) übersendet,
wobei in erweiterter Option zur Durchführung des Verfahrens,
der Datenempfänger (E) dem Datensender (S) bei Eintreffen der Daten ein Quittungssignal über die Koppelstrecke (bzw. über den Koppelweg) sendet, durch dessen im Datensender (S) vorgenommene Zeitmessung, in Bezug auf das Quittungssignal die Laufzeit für den Hin- und Rückweg der Daten über die Koppelstrecke (bzw. des Koppelweges) gemessen wird.9. Method by feature 5 Feature a, characterized in that the following two options (a or b) are used, said data receiver (E) and data transmitter (S) being located in the respective terminals of the data networks via which the data loop DS at Client (user) is produced in each case, and optionally (option) also bidirectional (in changing data direction) are operated.
  1. a) that the measurement of the transit time with a provided in the data receiver (E) Zeitmeßeinrichtung, or clock, based on a data receiver (E) known time in which the measurement signal from the data transmitter (S) using a data transmitter in the (S) also present (or the data transmitter associated) clock is sent, both clocks (the data receiver E and the data transmitter S) are synchronized in their relative gear accuracy (eg measured by trailing quartz on a radio clock, etc.) and in more detail to Implementation of the process (cf. 6b) in that the clock of the data transmitter (S) is set by a setting signal emitted by the data receiver (E) via the bidirectional data path of the coupling path (or of the coupling path) to the data transmitter (S) in accordance with the clock of the data receiver (E) by the duration of the coupling path (or the Koppelweges) the clock of the data receiver (E) then at this time against the clock of the data transmitter (S) and that via a protocol agreement in the data transmitter (S) and in the data receiver (E) agreed a date is sent to the data transmitter (S) to the data receiver (E) a measurement signal (or data) whose time of arrival at the data receiver (E) in the data receiver (E) based on the previously agreed by protocol dispatch time of the data transmitter (S) measured as transit time for the round trip of the data via the coupling path (or the coupling path),
  2. b) or that the measuring of the transit time takes place with a time measuring device provided in the data transmitter (S), with reference to an acknowledgment signal which the data receiver (E) sends to the data transmitter (S) on receipt of the signal,
where in extended option to carry out the process,
the data receiver (E) the data transmitter (S) sends an acknowledgment signal over the coupling path (or via the coupling path), by its in the data transmitter (S) time measurement, with respect to the acknowledgment signal, the runtime for the out and Return path of the data over the coupling path (or the coupling path) is measured.

10. Verfahren nach einem der Merkmale 1 bis 9, dadurch besonders, daß das genannte erste Datennetz einen Internetzugang, bzw. einen entsprechenden Client Rechner betrifft, und das genannte zweite Datennetz als Sicherungsnetz verwendet ist, welches ein Telefonnetz, bzw. ein Handynetz betrifft und auf der Client Seite (Benutzerseite) das erste Datennetz (des Internetzuganges) und das zweite Datennetz (der Telefonverbindung) über die genannte Kopplung zur Bildung einer serielle Datenschleife DS geschlossen wird, um

  • - einen vom Server über die Telefonleitung (des genannten zweiten Datennetzes) zum betreffenden Telefonanschluß, bzw. zur Handyverbindung (T) des Client (bzw. des Benutzers) ausgesendeten Kode (KODE) über die beim Client vorgenommene Kopplung (DS) zum Endgerät (CL) des ersten Datennetzes (bzw. hier des Internet Datenanschlusses) an den Server (über das erste Datennetz) wieder zurück zu senden (2b),
oder
  • - einen vom Server über das erste Datennetz (bzw. hier das Internet) zum betreffenden Endgerät (CL) des Client (Benutzers) ausgesendeten Kode (KODE) über die beim Client vorgenommene Kopplung (DS) zum Telefonanschluß, bzw. zur Handverbindung (T) des Client an den Server über die Telefonleitung (des genannten zweiten Datennetzes) wieder zurück zu senden (2a),
und daß die genannte Prüfung (1=2 ?) des KODES im Server vorgenommen wird (1a),
wobei
  1. a) ein korrektes Prüfungsergebnis der Server über die sichere Telefonverbindung, bzw. Handyverbindung T des genannten zweiten Datennetzes (vom Server an den Client) durch eine positive Quittung, bzw. Nachricht, bzw. an den Benutzer des Client, meldet, wodurch dem Client angezeigt wird, daß es sich um den richtigen Zugang des das erste Datennetz betreffenden Anschlusses (bzw. hier um den richtigen Server im Internet) handelt, wobei der Benutzer die Telefonverbindung des Servers (über TELCOM 2a, 2b) zuvor anzuwählen hat, um das Aussenden des Prüf KODES durch Anwahl einer den Server betreffenden Telefonnummer (über die Telefonverbindung) zu initialisieren, wodurch die unsichere Verbindung des ersten Datennetzes (hier die Internetverbindung zwischen Client und Server) über die sichere Verbindung des genannten zweiten Datennetzes (hier die Telefonverbindung, bzw. Handyverbindung T) getestet ist;
  2. b) ein korrektes Prüfungsergebnis dem Server unmittelbar anzeigt, daß der durch den Telefonanschluß, bzw. durch das Handy T des Benutzers über die sichere Verbindung des genannten zweiten Datennetzes identifizierte Client, - gegebenenfalls noch weiterhin identifiziert mit über den Telefonanschluß, bzw. in die Handyverbindung (unmittelbar 1a, 1b oder auch über ein weiteres Gerät 300, 3) in die Kopplung der Datenschleife DS zu den zwischen Server und Client noch weiterhin eingegebene Daten (wie eine digitale Unterschrift, etc.), dem richtigen Teilnehmer entspricht, wobei der Server über einen vorherigen Anruf oder Rückruf (über TELCOM 2a, 2b) des Telefonanschlusses T, bzw. des Handy's des Benutzers und/oder über Identifizierungsdaten der Chipkarte des Benutzers (SIM Karte des Handy's, bzw. durch spezifische Einrichtungen des Vermittlungssystems, wie beim Anruf mitgegebener Telefonnummer, etc.) den richtigen Benutzer, bzw. Client identifiziert.
10. Method according to one of the features 1 to 9 in that in particular that said first data network relates to an Internet access, or a corresponding client computer, and said second data network is used as a security network, which relates to a telephone network or a mobile phone network and on the client side (user side) the first data network (the Internet access) and the second data network (the telephone connection) is closed via said coupling to form a serial data loop DS
  • a code (KODE) sent by the server via the telephone line (of said second data network) to the relevant telephone connection or to the mobile telephone connection (T) of the client (or the user) via the coupling (DS) to the terminal (CL ) of the first data network (or here of the Internet data connection) to the server (via the first data network) to send back ( 2 B) .
or
  • a code (KODE) sent by the server via the first data network (or in this case the Internet) to the relevant terminal (CL) of the client (user) via the coupling (DS) made at the client to the telephone connection or to the hand connection (T) the client to the server via the telephone line (of said second data network) to send back ( 2a) .
and that said check (1 = 2?) of the CODE is made in the server ( 1a) .
in which
  1. a) a correct test result of the server over the secure telephone connection, or mobile connection T of the said second data network (from the server to the client) by a positive acknowledgment, or message, or to the user of the client, indicating which the client displayed is that it is the correct access of the first data network related connection (or here to the right server on the Internet), wherein the user the telephone connection of the server (via TELCOM 2a . 2 B) has to dial in order to initiate the transmission of the check code by dialing a telephone number concerning the server (via the telephone connection), whereby the insecure connection of the first data network (here the internet connection between client and server) via the secure connection of said second data network ( here the telephone connection, or mobile connection T) is tested;
  2. b) a correct test result directly indicates to the server that the client identified by the telephone connection, or by the user's mobile T via the secure connection of said second data network, optionally still identifies with the telephone connection or the mobile telephone connection (immediate 1a . 1b or over another device 300 . 3 ) into the coupling of the data loop DS to the data still being entered between the server and the client (such as a digital signature, etc.) corresponds to the correct subscriber, the server being informed by a previous call or callback (via TELCOM 2a . 2 B) the telephone connection T, or the user's mobile phone and / or identification data of the smart card of the user (SIM card of the mobile phone, or by specific facilities of the switching system, such as when calling phone number, etc.) the right user, or identified client ,

11. Verfahren nach Merkmal 10, dadurch besonders, daß beim Einloggen in den betreffenden (durch die genannte Zuordnung zu einer Telefonnummer geprüften) Datenbereich (in einer entsprechenden Sitzung) ein in einmalig zu benutzender Kode als Zugangssicherung vom Benutzer einzugeben ist, gegebenenfalls auch mit mehreren in der Anzahl (z.B. drei) und/oder in der Zeitspanne (für die Eingabe) zugelassen Versuchen für den Zugang, und im Server in einem üblichen Verfahren auf seine Richtigkeit geprüft wird, und daß bei einem positiven Prüfungsergebnis (=richtig, bzw. wahr) dieser Kode durch die bei dieser Sitzung zugeordnete Telefonnummer für die Zugangserkennung nachfolgender Sitzungen ersetzt wird. 11. Method by feature 10 , in particular by the fact that when logging into the relevant (by the said assignment to a telephone number checked) data area (in a corresponding session) to be used in a unique code as access protection by the user, possibly also with several in the number (eg three ) and / or in the time period (for the input) admitted attempts for the entrance, and in the server in a usual procedure on its correctness is examined, and that with a positive examination result (= correct, or true) this code by the at replaced this session associated phone number for the access detection of subsequent sessions.

12.Verfahren nach einem der Merkmale 1 bis 11, dadurch besonders, daß bei einem als richtig erkannten Prüfergebnis des Kodes (KODE) der genannten Prüfung der Wähladresse (bzw. Telefonnummer #, bzw. äquivalenten Verbindungsdaten) jenes an der Datenschleife DS beteiligten Datennetzes, welches als Sicherungsnetz (zweites Netz) verwendet ist, von der Wähladresse (bzw. Telefonnummer #, bzw. äquivalenten Verbindungsdaten) eine Adresse bzw. Zuweisungsvorschrift abgeleitet wird (bzw. die Wahladresse als solche benutzt wird), um die Eingabe und/oder Ausgabe und/oder Verarbeitung von Daten (dito Datensätze, etc.) in Datenbanken, oder Prozessen (Serverprozessen), welche gegebenenfalls auch unterschiedliche Datenbanken, bzw. Server betreffen können, zuzuordnen (bzw. zu verknüpfen) oder diese Zuordnung (bzw. Verknüpfung) nachzuprüfen.12.Method according to one of the features 1 to 11 in that, in the case of a checking result of the code (KODE) identified as correct, of the checking of the dialing address (or telephone number or equivalent connection data) of the data network involved in the data loop DS which is used as the backup network (second network), an address or assignment rule is derived (or the selection address is used as such) from the dialing address (or telephone number or equivalent connection data) in order to enable the input and / or output and / or processing of data (ditto data records, etc .) in databases, or processes (server processes), which may also affect different databases, or servers, assign (or link) or verify this assignment (or link).

13. Verfahren nach einem der Merkmale 1 bis 12, dadurch besonders, daß die vom Server aktuell ausgesendeten, bzw. zurückerhaltenen Kodesignale (das sind jeweils alle, die bei diesem Vergleich noch nicht vollständig berücksichtigt sind) SO1, S02,....S0n mit den über die (serielle) Datenschleife DS zurückerhaltenen SI1, SI2, ....SIn verglichen sind (in einem paarweisen Vergleich), um jeweils jene Paare zu erhalten, die jeweils einem Teilnehmer, welcher die betreffende Datenschleife DS durch die genannte Kopplung bildet, zugehörig sind, wobei

  • - für eine Prüfung durch unmittelbaren Kodevergleich, der paarweise Vergleich unmittelbar über den Kode vorgenommen wird (KODE als Funktion der von SO1, S02,....S0n und SI1, SI2, ....Sin jeweils aufgefundenen Vergleichspaare), bzw.
  • - für eine Prüfung durch Vergleich des vom Server ausgesendeten Kodes mit dem zu erwartenden Ergebnis eines in der Datenschleife DS veränderten Kodes, (z.B. bei einer Teilnehmer abhängigen Verschlüsselung), der paarweise Vergleich unter Verwendung eines jeweils dem eigentlichen Prüfkode (KODE) Kode hinzugesetzten, über die Datenschleife DS nicht veränderten Kodes vorgenommen ist, um im Server die jeweils zugehörigen Kodepaare einer Datenschleife DS zu bestimmen, und für die jeweils zugehörigen Kodepaare die Entschlüsselung des KODE's, bzw. die Nachprüfung der Zugehörigkeit unter Verwendung des entschlüsselten KODE's vornehmen zu können.
13. Method according to one of the features 1 to 12 , in particular by the fact that the code signals currently transmitted or retrieved by the server (which are in each case all that are not yet fully taken into account in this comparison) SO1 . S02 .... s0n with the via the (serial) data loop DS received back SI1 . SI2 , .... SIn are compared (in a pairwise comparison) to each receive those pairs which each belong to a subscriber forming the data loop DS concerned by said coupling, wherein
  • for a direct code comparison test, pairwise comparison is made directly over the code (CODE as a function of SO1 . S02 .... s0n and SI1 . SI2 , .... each Sin found pairs), or
  • for a check by comparison of the code sent by the server with the expected result of a code changed in the data loop DS (eg subscriber-dependent encryption), the pairwise comparison using a respective code (KODE) code added the data loop DS is not changed codes to determine the respective associated code pairs of a data loop DS in the server, and to be able to decrypt the KODE's, or verify the affiliation using the decrypted KODE's for each associated code pairs.

14. Verfahren nach einem der Merkmale 1 bis 13, dadurch besonders, daß die Anwendung ein bargeldloses Zahlungssystem betrifft, wobei dem Kode (KODE) beim Client zugesetzten Daten den Geldbetrag, gegebenenfalls die digitale Unterschrift und weitere beim Zahlungsverkehr übliche Daten (Verwendungszweck, Zahlungsempfänger, Zahlender, Datum, etc.) betreffen.14. Method according to one of the features 1 to 13 , in particular in that the application relates to a cashless payment system, wherein the code (KODE) data added to the client the amount of money, possibly the digital signature and other common in payment data (purpose, payee, payer, date, etc.).

15. Verfahren nach Merkmal 14, zur Anwendung mit Handy's, dadurch besonders, daß der zu zahlende Geldbetrag vom Zahlenden sowie vom Zahlungsempfänger mit einem entsprechenden Vermerk (ob Zahlender z oder Zahlungsempfänger e), gegebenenfalls mit dem Verwendungszweck via SMS an den betreffenden Server gesendet wird, der daraufhin beide Handy's (des Zahlenden und des Zahlungsempfängers) anruft, gegebenenfalls den Betrag und die Transferrichtung (+/-) nochmals anzeigt (zum Zwecke der Bestätigung) und den Kode (KODE) über die zwischen den Handy's hergestellte Datenschleife zum Zwecke der Durchführung des Tranfsers sendet, wobei der KODE in den weiteren Daten entsprechend eingepackt ist (gegebenenfalls auch verschlüsselt).15. Method by feature 14 , for use with mobile phones, in particular that the amount to be paid by the payer and the payee with a corresponding note (whether paying z or payee e), possibly with the purpose of sending via SMS to the server in question, then both cell phones ( the payer and the payee), optionally retransmits the amount and direction of transfer (+/-) (for the purpose of confirmation) and transmits the code (KODE) via the data loop established between the mobiles for the purpose of carrying out the transfer CODE is packed accordingly in the further data (if necessary also encoded).

16. Verfahren nach Merkmal 14 oder 15, zur Anwendung mit Handy's, dadurch besonders, daß zum jeweils einmaligen Absenden der betreffenden SMS an die betreffende Telefonnummer des Servers (jeweils für den Zahlenden sowie für den Zahlungsempfänger), bzw. zur gültigen Erkennung dieser SMS durch den Server, jeweils eine spezielle pin Nummer eingegeben werden muß, mit der das Handy in den Bereitschaftsstatus zum Absetzen einer SMS zur Auslösung des Zahlungsverkehrs geschaltet wird, wobei bei Eingabe der pin Nummer eine Zeit gestartet wird, innerhalb der die SMS zur Auslösung des Zahlungsverkehrs abgesendet werden muß, ansonsten der Bereitschaftsstatus zum Absetzen der SMS nach Ablauf der dieser Zeit, zurück gesetzt wird (und daher erneut die pin Nummer eingegeben werden müßte, um einen Zahlungstransfer zu ermöglichen).16. Method by feature 14 or 15 , for use with mobile phones, in particular, that for each unique submission of the SMS in question to the relevant phone number of the server (each for the payer and the payee), or for valid recognition of this SMS by the server, each a special pin number must be entered, with the cell phone in standby status for issuing an SMS to trigger payment transactions, which when entering the pin number, a time is started within which the SMS must be sent to trigger payment transactions, otherwise the standby status for settling the SMS is reset at the end of that time (and therefore the PIN number would have to be reentered to allow a payment transfer).

17. Verfahren nach einem der Merkmale 12 bis 16, dadurch besonders, daß in Verbindung der genannten Nachrichten technische Einrichtung und einer üblichen Datenverarbeitung die Dateneingabe eines Wertes erfolgt (z.B. betreffend der Aufladung eines Guthabens für einen Geldbetrag), wobei diese Dateneingabe während der genannten Kopplung (der seriellen Datenschleife DS) als im Protokoll, in welchem der genannte Kode KODE (über die Datenschleife) übertragen wird, vorgenommen ist, indem eine der nachfolgenden Optionen benutzt wird:17. Method according to one of the features 12 to 16 in that, in particular, in connection with said technical equipment and conventional data processing, the data input of a value takes place (eg charging a credit for a monetary amount), said data input during said coupling (the serial data loop DS) being in the log, in which said code KODE is transmitted (via the data loop), using one of the following options:

OPTION 1:OPTION 1:

Unter Benutzung der genannten seriellen Datenschleife DS für das Einloggen, bzw. während der Datenübertragung zur Durchführung einer ON LINE Überweisung (als Dateneingabe eines Geldbetrages) wird von einem Bankkonto auf ein weiteres Bankkonto, nachfolgend als einem Gutschein entsprechendes Gutscheinkonto bezeichnet, der zur Aufladung bestimmte Betrag unter weiterer Datenübernahme der in der seriellen Datenschleife DS verwendeten Telefonnummer # (entsprechend Merkmal 9 Merkmal b) überwiesen, wobei der auf dem Gutscheinkonto verfügbare Betrag (mit dem Vermerk des Zahlungszweckes unter Angabe der in der seriellen Datenschleife DS verwendeten Telefonnummer #) der von einem externen Server (unabhängig vom Bankserver des Gutscheinkontos) in Bezug auf Aktualisierung abgefragt wird;Using the aforementioned serial data loop DS for logging in, or during the data transfer to carry out an ON LINE transfer (as data entry of a monetary amount) is from a bank account to another bank account, hereinafter referred to as a coupon voucher account, the charge for certain amount with further data transfer of the telephone number # used in the serial data loop DS (corresponding to feature 9 Feature b), whereby the amount available on the voucher account (with the note of the purpose of payment specifying the telephone number # used in the serial data loop #) is requested by an external server (independent of the bank server of the voucher account) with respect to updating;

OPTION 2: OPTION 2:

Unter Benutzung einer exemplarisch (aktuell nur einmalig vorhandenen) Geheimzahl, wie sie beispielsweise für das Aufladen von Handy's verwendet wird, wird die Geheimzahl über eine Telefonverbindung (über Festnetz oder Handy) in den externen Server (unabhängig von einem Bankserver) eingegeben, die innerhalb der Lebendsauer einem bestimmten eingezahlten Betrag zugeordnet wird, wobei entsprechend der verwendeten Kommunikationstechnik (Chipkarte, Rückruf, etc.), der Server die für diesen Vorgang verwendete Telefonnummer des Benutzers feststellt um die eingegebene Geheinzahl unter Verwendung dieser Telefonnummer # (gegebenenfalls noch weiterer Daten) zuzuordnen und die genannte Geheimzahl gegen Barzahlung oder während einer ON LINE Überweisung im Internet erhalten wird;
wobei

  1. a) der genannte, als externer Server bezeichnete Server, zum Zwecke einer (späteren) Bezahlung (über das genannten Gutscheinkonto) von den Benutzern betreffender Endgeräte, wie Telefon oder Handy's, etc. (Handy des Zahlenden als Gutscheininhaber und Handy des einen Betrag oder Teilbetrag des Gutscheins Einlösenden) jeweils angewählt wird, um die unter Einbeziehung des über die Kopplung DS der Endgeräte übertragenen Prüfkodes KODE den der Bezahlung entsprechenden Datentransfer (als Verringerung des dem Gutscheinkonto) entsprechenden Betrages vorzunehmen, oder
  2. b) der genannte, als externer Server bezeichnete Server, zum Zwecke einer (späteren) Bezahlung von diesem Gutscheinkonto von dem Benutzer betreffenden Endgerätes, wie Telefon oder Handy, etc. (Handy des Zahlenden als Gutscheininhaber) angewählt wird, um die unter Einbeziehung des über die Kopplung DS des Endgerätes und eines weiteren an das Internet angeschlossenen Endgerätes übertragenen Prüfkodes KODE den der Bezahlung entsprechenden Datentransfer (als Verringerung des dem Gutscheinkonto) entsprechenden Betrages vorzunehmen.
Using an example (currently only available once) secret number, such as is used for charging mobile phones, the PIN is entered via a telephone connection (via landline or mobile phone) in the external server (regardless of a bank server), which within the Lebendenauer is assigned to a particular amount paid, according to the communication technology used (chip card, callback, etc.), the server determines the phone number used for this process the user to assign the entered Geheinzahl using this phone # # (possibly even more data) and the said PIN is obtained in cash or during an ONLINE transfer on the Internet;
in which
  1. a) said, referred to as an external server server, for the purpose of (later) payment (via said voucher account) by the user of the relevant terminals, such as telephone or mobile phone, etc. (cell phone of the payer as a voucher holder and mobile phone of an amount or partial amount the voucher redeeming) is selected in each case to make the corresponding with the payment via the coupling DS of the terminals transmitted test codes KODE the payment corresponding to the payment (as a reduction of the voucher account), or
  2. b) said, referred to as an external server server, for the purpose of (later) payment of this coupon account of the user-related terminal, such as phone or mobile phone, etc. (cell phone of the payer as voucher holder) is selected to include the over the coupling DS of the terminal and a further connected to the Internet terminal transmitted test codes KODE make the payment corresponding to the payment (as a reduction of the voucher account) corresponding amount.

18. Verfahren nach einem der Merkmale 1 bis 17, dadurch besonders, daß der vom Server gesendete sowie bei Rückerhalt im Server geprüfte Kode, 1a (bei serieller Datenschleife DS), bzw. gegebenenfalls der vom Server gesendete sowie beim Client geprüfte Kode, 1b (bei paralleler Datenschleife DS) ein Audiosignal betrifft, dessen charakteristische Frequenzen als Kodierung (z.B. z.B. durch eine Melodie, oder auch eine Sprachansage, etc.) verwendet sind, wobei

  • - bei Verwendung einer serieller Datenschleife DS, der vom Server gesendete Kode (KODE) über den Lautsprecher des Endgerätes des ersten Netzes (z.B. Lautsprecher eines Rechners, oder Hörer eines Handy's CL) gesendet wird und über das Mikrofon des Endgerätes des zweiten Netzes, bzw. Sicherungsnetzes (z.B. Mikrofon eines Festnetztelefons oder Handy's T, etc.) dem Server zurück übertragen wird (2a), oder der vom Server gesendete Kode (KODE) über den Lautsprecher des Endgerätes des zweiten Netzes bzw. Sicherungsnetzes (z.B. Hörer eines Festnetztelefons oder Handy's T, etc.) gesendet wird und über das Mikrofon des Endgerätes des ersten Netzes (z.B. Mikrofon eines Rechners, oder eines Handy's CL) dem Server zurück übertragen wird (2b), bzw.,
  • - bei (gegebenenfalls auch zusätzlicher) Verwendung einer parallelen Datenschleife DS, der vom Server gesendete Kode (KODE) über eine IT-Schnittstelle des ersten Netzes an das Prüfgerät beim Client (zum Prüfen des Kodes) gesendet wird und über den Hörer des das zweite Netzes bzw. Sicherungsnetzes betreffenden Endgerätes (z.B. Handy) an das Prüfgerät (zum Prüfen des Kodes) beim Client gesendet wird,
wobei (jeweils) die Kodierung/Dekodierung des Audiosignals zur Erkennung des Kodes über eine Frequenzfilterung (z.B. FFT) in dekodierbare Zeichenwerte (z.B. quantisierte Werte von Frequenzen, Amplituden, Tönen) umgesetzt wird.18. Method according to one of the features 1 to 17 , in particular in that the code sent by the server and checked in the server when it is retrieved, 1a (in the case of serial data loop DS) or, if appropriate, the code sent by the server and tested by the client, 1b (in parallel data loop DS) relates to an audio signal whose characteristic frequencies are used as coding (eg, for example, by a melody, or a voice announcement, etc.), where
  • - When using a serial data loop DS, the server sent code (KODE) via the speaker of the terminal of the first network (eg speakers of a computer, or handset of a cell phone CL) is sent and the microphone of the terminal of the second network, or Backup network (eg microphone of a landline phone or mobile phone T, etc.) is transmitted back to the server ( 2a) or the code (KODE) sent by the server is sent via the loudspeaker of the terminal of the second network or security network (eg handset of a landline telephone or mobile T, etc.) and via the microphone of the terminal of the first network (eg microphone of a computer, or a cell phone's CL) is transmitted back to the server ( 2 B) , respectively.,
  • - When (possibly also additional) use of a parallel data loop DS, the code sent by the server (KODE) via an IT interface of the first network to the tester at the client (to check the code) is sent and the handset of the second network or security network-related terminal (eg mobile phone) is sent to the tester (for checking the code) at the client,
wherein (in each case) the coding / decoding of the audio signal for the recognition of the code via a frequency filtering (eg FFT) is converted into decodable character values (eg quantized values of frequencies, amplitudes, tones).

19. Verfahren Merkmal 18, dadurch besonders, daß mindestens eines der nachfolgend angegebenen Merkmale in dem Verfahren vorgesehen ist:

  1. a) daß bei der Kodierung/Dekodierung des Audiosignals, die Zeitabschnitte der Zeitspannen, die zwischen den dekodierten Zeichenwerten jeweils liegen, mit einbezogen sind (um das Audiosignal nach einer vorgegebenen Musterzeichenkette solcher Zeichenwerte zu dekodieren),
  2. b) und/oder daß vor dem Vergleich, bzw. einem jeweiligen Vergleichsschritt, zum Zwecke der Erkennung der Musterzeichenkette, in der zu prüfenden Zeichenkette eine Vorprüfung stattfindet, ob das zur Prüfung der zu überprüfenden Zeichenkette jeweils aktuell vorgelegte, bzw. verwendete Vergleichszeichen in der Musterzeichenkette überhaupt, d.h. unabhängig von der Zeichenposition, enthalten ist, und daß wenn dies nicht der Fall ist, das betreffende, der zu prüfenden Zeichenkette entsprechende Zeichen in die Prüfung nicht mit einbezogen wird,
  3. c) und/oder daß eine Prüfung der Bandbreite (der Leitungsqualität) des für die Übertragung des Kodes verwendeten weiteren Netzes (z.B. Telefonnetzes, Handy Netzes) durch den Server vorgenommen ist, der bei Feststellung einer wesentlichen Verschlechterung dies als Manipulationsversuch (durch Verwendung einer weiteren zwischen geschalteten Übertragung) interpretiert, wobei die Überprüfung der Bandbreite durch ein vom Server gesendetes und in genannter Weise (wie das Kodesignal) zurück erhaltenes Audiosignal erfolgt, welches zu unterschiedlichen Zeitabschnitten einen unterschiedlichen Oberwellenanteil (entsprechend einer unterschiedlich sich nach der Zeit ändernden BeMerkmalung, bzw. Erfordernis der Bandbreite für die Übertragung des Audiosignals) aufweist und daß durch Verhältnisanalyse der Oberwellenanteile des Audiosignals die Bandbreite zur Beurteilung ob ein Manipulationsversuch oder nicht, im Server gemessen, bzw. bewertet wird und/oder daß neben der Kodierung zur Erkennung der Standortzugehörigkeit des Endgerätes des ersten Netzes (z.B. IT- Rechner) und dem Endgerät des zweiten Netzes (z.B. einer sicheren Telefonverbindung) noch weitere Kodes simultan aus dem zurück erhaltenen Audiosignal im Server dekodiert werden, wobei diese weiteren Kodes als Steuerzeichen verwendet sind, um das Audiosignal in zwei Bereiche aufzuteilen und dem Server anzuzeigen:
    • - einen oder mehrere Bereiche, der die Bandbreitenmessung betrifft (zur Feststellung, ob die Datenschleife DS gegebenenfalls über eine Nachrichtenverbindung geschaltet ist, dito ob gegebenenfalls das für die Datenschleife verwendete Endgerät für den besonderen Zweck zugelassen ist),
    • - und einen Bereich, welcher die Übertragung des Kodes zur Prüfung der genannten Standortzugehörigkeit betrifft, wobei gegebenenfalls durch die genannte Oberwellenmanipulation (als Funktion der Zeit, gegebenenfalls auch entsprechend einer seriellen Kodierung) des Audiosignals (erzeugt durch den Server, gefiltert durch das Endgerät) beim Rückerhalt des Audiosignals durch den Server geprüft wird, ob ein für die Kopplung der Datenschleife DS verwendetes Endgerät für die Bildung der Datenschleife autorisiert ist, indem die durch den Server erzeugten Oberwellenanteile durch das betreffende Endgerät entsprechend der genannten Oberwellenmanipulation gefiltert sind, und diese Filterung (über die fehlenden Oberwellenanteile im Signal) durch den Server geprüft sind.
19. Procedure feature 18 in that in particular at least one of the following features is provided in the process:
  1. a) that in the coding / decoding of the audio signal, the time periods of the time periods respectively lying between the decoded character values are included (to decode the audio signal according to a predetermined pattern string of such character values),
  2. b) and / or that before the comparison, or a respective comparison step, for the purpose of recognizing the pattern string, in the string to be tested, a pre-examination takes place, whether that for testing the character string to be checked in each case currently submitted, or used comparison character in the pattern string at all, that is independent of the character position, is included, and that if this is not the case, the relevant character string to be examined not included in the test becomes,
  3. c) and / or that a check of the bandwidth (the line quality) of the other network used for the transmission of the code (eg telephone network, mobile phone network) is made by the server, which upon detection of a significant deterioration as a manipulation attempt (by using another between switched transmission), wherein the checking of the bandwidth is effected by an audio signal sent back from the server and in the manner mentioned (like the code signal), which at different time intervals has a different harmonic content (corresponding to a different time-varying characteristic, resp. Requirement of bandwidth for the transmission of the audio signal) and that by ratio analysis of the harmonic components of the audio signal, the bandwidth for judging whether a manipulation attempt or not, measured in the server, and / or that in addition to the coding for Erken tion of the location affiliation of the terminal of the first network (eg IT computer) and the terminal of the second network (eg a secure telephone connection) even more codes are simultaneously decoded from the received audio signal in the server, these other codes are used as control characters to splitting the audio signal into two sections and displaying it to the server:
    • one or more areas relating to the bandwidth measurement (for determining whether the data loop DS is optionally connected via a communication link, that is, if so, if the terminal used for the data loop is permitted for the particular purpose),
    • - And an area which relates to the transmission of the code for checking said location affiliation, optionally by said harmonic manipulation (as a function of time, possibly also according to a serial coding) of the audio signal (generated by the server, filtered by the terminal) at Returning the audio signal is checked by the server, whether a used for the coupling of the data loop DS terminal for the formation of the data loop is authorized by the harmonic components generated by the server are filtered by the relevant terminal according to said harmonic manipulation, and this filtering (via the missing harmonic components in the signal) are checked by the server.

20. Verfahren zur Verwendung mit einem Verfahren der vorhergehenden Merkmale, oder in eigener Anwendung, besonders durch einen in ein Notarsiegel mit eingesetzten Chip, welches von Rolle (15, 16, 17, 18) benutzt werden kann, und in den Prozeß für die Benutzung einer bevorzugten Anwendung der Datenschleife DS weiterhin eingebunden wird, wobei gegebenenfalls (als Option) weiterhin noch ein geeignetes Schnittstellengerät vorgesehen (vgl. dazu später zu 17), das als Stempel ausgeführt ist und auf das Chip- Siegel aufgesetzt werden kann, um die digitale Unterschrift eines Dokumentes, welches auch als Schriftstück vorhanden ist (z.B. bei einem Notar) für einen Laien überprüfbar zu machen.20. A method for use with a method of the preceding features, or in its own application, in particular by a chip inserted into a notary seal, which roll ( 15 . 16 . 17 . 18 ) can be used, and further integrated into the process for the use of a preferred application of the data loop DS, where appropriate (as an option) still a suitable interface device provided (see 17 ), which is designed as a stamp and can be placed on the chip seal to make the digital signature of a document, which is also available as a document (eg in a notary) for a layman verifiable.

21. Verfahren nach einem der vorhergehenden Merkmale, oder Verfahren zur Erkennung der Netzanbindung eines mit einem Server vernetzten Rechners, z.B. eines über einen Provider an das Internet angeschalteten Rechners,

  1. a) bei welchem (zumindest beim Einloggen) unter Verwendung eines an ein weiteres Netz (z.B. über eine Telefonverbindung) angeschalteten Endgerätes mit dem der betreffende Server gleichfalls verbunden ist, ein vom Server gesendeter und zur Überprüfung zurückerhaltenen Kode über eine Ein- und/oder Ausgabeschnittstelle des Rechners sowie des genannten Endgerätes (des weiteren Netzes) übertragen wird,
  2. b) die Verbindung dieses weiteren Netzes, bzw. dessen Endgerätes mit der Ein-Ausgabeschnittstelle des vernetzten Rechners als die Kodeprüfung betreffende Einheit (für die Standortzugehörigkeit von Rechner und Endgerät) angesehen wird,
  3. c) und der vom Server gesendete Kode
    • c1) an den Rechner gesendet und über eine seiner Ausgabeschnittstellen (z.B. über seinem Bildschirm) dem Benutzer angezeigt und durch den Benutzer an die Eingabeschnittstelle des das weitere Netz betreffenden Endgerätes (z.B. über die Tastatur eines Telefons) wieder eingegeben und dem Server über dieses Netz wieder zurück gesendet wird, und/oder
    • c2) an das, das weitere Netz betreffende Endgerät gesendet (z.B. als Ansage über den Hörer eines Telefons) angezeigt und durch den Benutzer an die Eingabeschnittstelle (z.B. über Tastatur) des Rechners wieder eingegeben und dem Server wieder zurück gesendet wird.
dadurch besonders, daß der vom Server gesendete sowie bei Rückerhalt geprüfte Kode ein Audiosignal betrifft, dessen charakteristische Frequenzen als Kodierung verwendet sind, wodurch die Standortzugehörigkeit von Rechner (z.B. IT- Rechner) und dem Endgerät des weiteren Netzes (z.B. einer Telefonverbindung) dem Server angezeigt wird.21. Method according to one of the preceding features, or method for detecting the network connection of a computer networked with a server, for example a computer connected to the Internet via a provider,
  1. a) in which (at least when logging in) using a connected to another network (eg via a telephone connection) terminal with the server in question is also connected to a server sent and returned for checking code via an input and / or output interface the computer and the said terminal (the other network) is transmitted,
  2. b) the connection of this further network or its terminal to the input / output interface of the networked computer is regarded as the code checking unit (for the location of the computer and the terminal),
  3. c) and the code sent by the server
    • c1) sent to the computer and displayed to the user via one of its output interfaces (eg via its screen) and reentered by the user at the input interface of the terminal related to the other network (eg via the keypad of a telephone) and the server via this network again is sent back, and or
    • c2) is sent to the terminal that concerns the further network (eg as an announcement via the handset of a telephone) and is reentered by the user at the input interface (eg via the keyboard) of the computer and sent back to the server.
especially in that the code sent by the server and checked for restoration relates to an audio signal whose characteristic frequencies are used as coding, whereby the location affiliation of computer (eg IT computer) and the terminal of the other network (eg a telephone connection) displayed to the server becomes.

22. Verfahren nach Merkmal 21, dadurch besonders, daß der vom Server gesendete Kode

  1. a) an den Lautsprecher des Rechners gesendet wird und über das Mikrofon des das weitere Netz betreffenden Endgerätes (z.B. Handy, Telefon) wieder dem Server zurück übertragen wird, und/oder
  2. b) an den Hörer des das weitere Netz betreffenden Endgerätes (z.B. Handy, Telefon) übertragen wird und über das Mikrofon des Rechners wieder dem Server zurück gesendet wird.
22. Method by feature 21 , in particular in that the code sent by the server
  1. a) is sent to the speaker of the computer and via the microphone of the further network terminal (eg mobile phone, phone) is transmitted back to the server, and / or
  2. b) is transmitted to the handset of the further network terminal (eg mobile phone, telephone) and is sent back to the server via the microphone of the computer.

23. Verfahren nach Merkmal 21 oder 22, dadurch besonders, daß die Kodierung/Dekodierung des Audiosignals zur Erkennung des Kodes über eine FFT in dekodierbare Zeichenwerte (z.B. quantisierte Werte von Frequenzen, Amplituden, Tönen) umgesetzt wird.23. Method by feature 21 or 22 in that the coding / decoding of the audio signal for recognizing the code is converted via an FFT into decodable character values (eg quantized values of frequencies, amplitudes, tones).

24. Verfahren nach Merkmal 23, dadurch besonders, daß in die Kodierung/Dekodierung des Audiosignals die Zeitabschnitte der Zeitspannen, die zwischen den dekodierten Zeichenwerten jeweils liegen, mit einbezogen sind (um das Audiosignal nach einer vorgegebenen Musterzeichenkette solcher Zeichenwerte zu dekodieren).24. Method by feature 23 in that in the encoding / decoding of the audio signal, the time periods of the time periods respectively lying between the decoded character values are included (to decode the audio signal according to a predetermined pattern string of such character values).

25. Verfahren nach einem der Merkmale 21 bis 24, mit einem üblichen Erkennungsverfahren zur Erkennung eines oder mehrere Musterzeichenketten, welches (welche) sich an beliebiger Stelle in einer zu prüfenden Zeichenkette befindet (befinden), dadurch besonders, daß vor dem Vergleich , bzw. einem jeweiligen Vergleichsschritt, zum Zwecke der Erkennung der Musterzeichenkette, in der zu prüfenden Zeichenkette eine Vorprüfung stattfindet, ob das zur Prüfung der zu prüfenden Zeichenkette jeweils aktuell verwendete Zeichen in der Musterzeichenkette überhaupt (d.h. unabhängig von der Zeichenposition) enthalten ist, und daß wenn dies nicht der Fall ist das betreffende, der zu prüfenden Zeichenkette entsprechende Zeichen in die Prüfung nicht mit einbezogen wird.25. Method according to one of the features 21 to 24 in that, prior to the comparison, or a respective comparison step, for the purpose of recognizing the pattern string, with a conventional recognition method for recognizing one or more pattern strings which is located at any position in a string to be checked in which a string to be checked is pre-checked, whether the character currently being used for checking the character string to be tested is contained in the pattern string at all (ie irrespective of the character position), and if this is not the case, the one to be tested String corresponding characters in the exam is not included.

26. Verfahren nach einem der Merkmale 21 bis 25, dadurch besonders, daß eine Prüfung der Bandbreite (der Leitungsqualität) des für die Übertragung des Kodes verwendeten weiteren Netzes (z.B. Telefonnetzes, Handy Netzes) durch den Server vorgenommen ist, der bei Feststellung einer wesentlichen Verschlechterung dies als Manipulationsversuch (durch Verwendung einer weiteren zwischen geschalteten Übertragung) interpretiert.26. Method according to one of the features 21 to 25 , In particular, that an examination of the bandwidth (the line quality) of the other network used for the transmission of the code (eg telephone network, mobile phone network) is made by the server, which upon detection of a significant deterioration as a manipulation attempt (by using another between switched transmission).

27. Verfahren nach Merkmal 26, dadurch besonders, daß die Überprüfung der Bandbreite durch ein vom Server gesendetes und in genannter Weise (wie das Kodesignal) zurück erhaltenes Audiosignal erfolgt, welches zu unterschiedlichen Zeitabschnitten einen unterschiedlichen Oberwellenanteil (entsprechend einer unterschiedlich sich nach der Zeit ändernden Bandbreite des Audiosignals) aufweist und daß durch Verhältnisanalyse der Oberwellenanteile des Audiosignals die Bandbreite zur Beurteilung, ob ein Manipulationsversuch oder nicht, im Server gemessen wird.27. Method by feature 26 in that the checking of the bandwidth is performed by an audio signal sent back from the server and in the same way (like the code signal), which at different times has a different harmonic content (corresponding to a different time-varying bandwidth of the audio signal) and that by ratio analysis of the harmonic components of the audio signal, the bandwidth for judging whether a manipulation attempt or not is measured in the server.

28. Verfahren nach Merkmal 26 oder 27, dadurch besonders, daß neben der Kodierung der zur Erkennung der Standortzugehörigkeit von Rechner (z.B. IT- Rechner) und dem Endgerät des weiteren Netzes (z.B. einer Telefonverbindung) noch weitere Kodes simultan aus dem zurück erhaltenen Audiosignal im Server dekodiert werden, wobei diese weiteren Kodes als Steuerzeichen verwendet sind, um das Audiosignal in zwei Bereiche aufzuteilen und dem Server anzuzeigen:

  • d) einen Bereich, der die Bandbreitenmessung betrifft,
  • e) und einen Bereich, welcher die Übertragung des Kodes zur Prüfung der genannten Standortzugehörigkeit betrifft.
28. Method by feature 26 or 27 in that in addition to the coding of the recognition of the location affiliation of computer (eg IT computer) and the terminal of the other network (eg a telephone connection) even more codes are simultaneously decoded from the recovered audio signal in the server, these other codes are used as control characters to divide the audio signal into two sections and to indicate to the server:
  • d) an area related to the bandwidth measurement,
  • e) and an area related to the transmission of the code for the examination of said location affiliation.

29. Merkmal entfällt.29. Feature omitted.

30. Merkmal entfällt 30. Feature omitted

31. Verfahren nach einem der vorhergehenden Merkmale, oder Verfahren zur Erkennung der Vernetzung zweier oder mehrerer Datenbankereignisse, welche von miteinander nicht unmittelbar vernetzten Endgeräten eine Eingabe und/oder Ausgabe von Daten betreffen unter Verwendung eines Verfahrens zur Erkennung oder Herstellung einer Netzanbindung eines mit einem Server vernetzten Rechners, oder Endgerätes, insbesondere eines Handy's, bei dem der Server einen Kode aussendet, welcher durch vorübergehende Koppelung der nicht unmittelbar vernetzten Endgeräte (z.B. akustisch, oder durch Infrarot, oder auch induktiv oder kapazitiv, usw.) vom Server an eines der vorüber gehend gekoppelten Endgeräte gesendet und über das andere Endgerät an den Server zurück geleitet wird, wodurch über die betreffenden Endgeräte eine Datenschleife gebildet wird, um durch Vergleich des gesendeten Kodes mit dem zurückerhaltenen Kode eine bestehende Zuordnung der von Datenbankereignissen oder vergleichbaren Prozessen nachzuprüfen, wobei die zueinander zuzuordnenden eine Eingabe und/oder Ausgabe von Daten betreffenden Datenbankereignisse die gleiche Datenbank oder unterschiedliche Datenbanken betreffen können,
und/oder Verfahren zur Verknüpfung zweier Serverprozesse (die jedoch gegebenenfalls auch auf dem gleichen Server laufen können) mit einer vorübergehend zu Kodierzwecken hergestellten Telefonverbindung als Datenschleife über ein Handy, über welche ein vom Server an das Handy und wieder zurück zum Server über ein betreffendes Endgerät (als Schnittstelle zum Handy) geleitet wird und über die Erkennung des Kodes die Telefonnummer des in der Datenschleife verwendeten Handy's nachgeprüft wird,
dadurch besonders, daß die Zuordnung der genannten eine Eingabe und/oder Ausgabe von Daten betreffenden Datenbankereignisse, bzw. der genannten Serverprozesse über die Telefonnummer der Handy Verbindung erfolgt, wie sie für die Herstellung der genannten, die Endgeräte betreffenden Datenschleife während der vorübergehenden Koppelung verwendet wurde, und daß zum Zwecke dieser Zuordnung alle vom betreffenden Server aktuell ausgesendeten und über die genannte Datenschleife wieder zurückerhaltenen Kodesignale paarweise miteinander vergleichen sind, wobei ein Vergleichspaar zweier Signale jeweils aus einem ausgesendeten und einem über die Datenschleife wieder zurück erhaltenen Kodesignal besteht, wobei die den zugehörigen jeweils übereinstimmenden Vergleichssignalen entsprechenden Kommunikationskanäle (Internetadressen und Telefonnummern) gleichfalls als einander zugehörig erkannt sind.
31. Method according to one of the preceding features, or method for detecting the interconnection of two or more database events, which relate to an input and / or output of data from not directly networked terminals using a method for detecting or establishing a network connection with a server networked computer, or terminal, in particular a mobile phone, in which the server emits a code which by temporarily coupling the not directly networked terminals (eg acoustically, or by infrared, or inductive or capacitive, etc.) from the server to one of the past outgoing coupled devices are sent and routed back to the server via the other terminal, whereby a data loop is formed over the respective terminals, to compare the transmitted code with the returned code an existing assignment of the database events or similar process verifying that the database events concerning an input and / or output of data can relate to the same database or different databases,
and / or a method for linking two server processes (which, however, may also run on the same server) with a temporarily made for coding telephone connection as a data loop via a mobile phone, via which one from the server to the phone and back to the server via a respective terminal (as an interface to the mobile phone) is passed and on the detection of the code, the phone number of the cell phone used in the data loop is checked,
in particular in that the assignment of said data events relating to an input and / or output of data, or of said server processes, takes place via the telephone number of the mobile telephone connection used for the production of said data loop relating to the terminals during the temporary coupling , And that for the purpose of this assignment, all currently sent by the server concerned and returned via said data loop code pairs are compared with each other, wherein a comparison pair of two signals each consisting of a sent and a data loop back on the received code signal, wherein the associated each corresponding comparison signals corresponding communication channels (Internet addresses and telephone numbers) are also recognized as belonging to each other.

32. Verfahren nach Merkmal 31, dadurch besonders, daß die Zuordnung ein eine Eingabe und/oder Ausgabe von Daten betreffendes Erreignis betrifft, welches der selben Datenbank zugeordnet wird, daß über die die Endgeräte betreffenden Datenschleife (einer vorübergehenden Kopplung) unter Verwendung des zur Bildung der Datenschleife verwendete Handys durch den vom Server ausgesendeten und wieder zurück erhaltenen Kode bei Übereinstimmung des Kodes ein Bestätigungssignal (entsprechend einem Quittungssignal) erzeugt wird und daß die dem Handy zugehörige Verbindung, bzw. die Telefonnummer unter der die Verbindung zur Bildung der Datenschleife hergestellt wird, als Zugangskode zur Erzeugung des Bestätigungssignals (durch den Server) verwendet wird.32. Method by feature 31 in that in particular the association relates to an event relating to an input and / or output of data associated with the same database, by means of the data terminal loop (a temporary coupling) using the mobile phone used to form the data loop generated by the server and returned back from the code upon agreement of the code, a confirmation signal (corresponding to an acknowledgment signal) is generated and that the cell-related connection, or the telephone number under which the connection is made to form the data loop, as an access code for generating the confirmation signal (by the server) is used.

33. Verfahren nach Merkmal 31, dadurch besonders, daß die Zuordnung ein eine Eingabe und/oder Ausgabe von Daten betreffendes Erreignis betrifft, welches unterschiedlichen Datenbanken zugeordnet wird, daß über die die Endgeräte betreffende Datenschleife (einer vorübergehenden Kopplung) unter Verwendung des zur Bildung der Datenschleife verwendete Handys durch den vom Server ausgesendeten und wieder zurück erhaltenen Kode durch Zuordnung dieses Kodes als Schlüssel für den Datenzugriff der unterschiedlichen Datenbanken die den Schlüssel betreffenden Daten der Datenbanken zu einem Datensatz, bzw. zu einer zusammengehörigen Datengruppe verknüpft werden und bei Übereinstimmung des Kodes ein Bestätigungssignal (entsprechend einem Quittungssignal) erzeugt wird, und daß die dem Handy zugehörige Verbindung, bzw. die Telefonnummer unter der die Verbindung zur Bildung der Datenschleife hergestellt wird, als Verbindungskode für die Verknüpfung der betreffenden Daten der unterschiedlichen Datenbanken verwendet wird sowie als Zugangskode zur Erzeugung des Bestätigungssignals (durch den Server) verwendet wird.33. Method by feature 31 in that, in particular, in that the association relates to an event concerning an input and / or output of data associated with different databases, the data loop relating to the terminals (a temporary coupling) using the mobile phone used to form the data loop is replaced by that from Server sent and returned back code by assigning this code as a key for the data access of the different databases, the data of the databases relating to the key to a data set, or to a related data group are linked and upon agreement of the code, a confirmation signal (corresponding to an acknowledgment signal) is generated, and that the cell-related connection, or the telephone number under which the connection is made to form the data loop, used as a connection code for the linkage of the respective data of the different databases is used as the access code for generating the acknowledgment signal (by the server).

34. Verfahren nach einem der Merkmale 31 bis 33, dadurch besonders, daß das Verfahren zur Bezahlung eines über eine Dateneingabe in die Datenbank eingegebenen Zahlungsweckes verwendet wird, der durch die (über eine vorübergehende Kopplung vorgenommene) Bildung der Datenschleife (mit dem Handy) als bezahlt gemeldet wird (entsprechend der Erzeugung eines Bestätigungssignals durch den Server), wobei vor Bildung dieser Datenschleife die Überweisung zur Zahlung des verwendeten Betrages über ein On line Konto erfolgt, in welches sich der Benutzer bei dieser Überweisung über eine Telefonverbindung (Datenverbindung) seines Handys zum Server unter Verwendung der als Zugangskode, bzw. gegebenenfalls auch als Verbindungskode zur genannten Datenverknüpfung verwendeten Telefonnummer sich einloggt und diese Telefonnummer vom betreffenden Server, welcher die Überweisung vornimmt, oder einem betreffenden Server, der an dieser Überweisung weiterhin beteiligt ist, als Schlüssel für die Zuordnung dieser Überweisung zu einem durch die Datenschleife (mit dem Handy) später erhaltenen, bzw. erzeugten Bestätigungssignal verwendet wird.34. Method according to one of the features 31 to 33 in that in particular the method is used to pay for a payment purpose entered into the database via data entry, which is reported as being paid (formed by a temporary coupling) of the data loop (with the mobile) (corresponding to the generation of an acknowledgment signal) the server), wherein prior to formation of this data loop, the transfer for payment of the amount used via an on-line account, in which the user in this transfer via a telephone connection (data connection) of his mobile phone to the server using the as access code, or if necessary also as a connection code to the said data link used telephone number logs in and this phone number from the server in question, which makes the transfer, or a relevant server that continues to participate in this transfer, as a key for the assignment of this transfer to one is used by the data loop (with the mobile phone) later obtained or generated confirmation signal.

35. Verfahren nach einem der Merkmale 31 bis 34, besonders durch folgende Verfahrensschritte, wobei das Verfahren für den Zahlungsverkehr verwendet wird, bei dem unter Vorlage eines Kodes, welcher zum Nachweis einer Zahlung ausgestellt wird, die Zahlung anerkannt wird, um ein entsprechendes Bestätigungssignals (durch den Server) zu erzeugen (bei der Entgegennahme einer Ware, eines Tickets, oder zum Öffnen eines Automatenfaches, usw.).

  1. a) der Benutzer loggt sich über eine Internetverbindung in einen (WEB) Server ein, bzw. benutzt dessen WEB Seite (als vergleichbares Äquivalent), wobei der Benutzer die Telefonnummer seines Handy's dem Server über diese Internetverbindung übermittelt oder der Server diese Nummer bereits in einer Datenbank gespeichert hält,
  2. b) der betreffende Server ruft den Benutzer über ein Handy an und sendet dabei den Datenkode, der über die vom Benutzer durch vorübergehende Koppelung herzustellende Datenschleife dem (WEB) Server zur Prüfung bzw. Erkennung zurück gesendet wird (z.B. über eine akustische Kopplung vom Handy zum Rechner mit der Internetverbindung, oder auch umgekehrt, oder durch eine Infrarot Verbindung, etc.), wobei bei Erkennung des zurück erhaltenen Kodes im Server, die Telefonnummer des Handy's als später über eine weitere Internetverbindung einzugebender Zuordnungsschlüssel abgespeichert wird,
  3. c) der Benutzer überweist (oder hat bereits überwiesen) den verlangten Betrag (z.B. über sein On line Konto, etc.) um den bezahlten Zweck später über eine durch vorübergehende Koppelung mit dem Handy hergestellte Datenschleife als Zahlungsnachweis entgegen nehmen zu können bzw. das durch den Server zu erzeugende Bestätigungssignal veranlassen zu können, wobei der Bankserver unter Angabe des Zahlungszweckes an den (WEB) Server eine sofortige Meldung für den Zahlungseingang veranlaßt,
  4. d) bei der späteren Bezahlung durch vorübergehende Koppelung mittels über das Handy des die Telefonnummer als Zuordnungsschlüssel aufweisenden Handys herzustellender Datenschleife, wird der vom (WEB) Server über die Datenschleife ausgesendete Kode als Zuordnungsschlüssel für die Zuordnung der bei der zur Erzeugung Bestätigungssignals diesem Vorgang zugeordneten Daten verwendet.
35. Method according to one of the features 31 to 34 in particular by the following method steps, the method being used for payment transactions in which, upon presentation of a code issued to prove a payment, the payment is acknowledged to generate a corresponding acknowledgment signal (by the server) (upon receipt a commodity, a ticket, or to open a slot machine, etc.).
  1. a) the user logs on via an Internet connection in a (WEB) server, or uses the WEB page (as a comparable equivalent), the user transmits the phone number of his mobile phone to the server via this Internet connection or the server already this number in one Database is stored,
  2. b) the server in question calls the user via a mobile phone and thereby sends the data code, which is sent back to the (WEB) server for checking or recognition via the data loop to be produced by the user (eg via an acoustic coupling from the mobile phone to the mobile phone) Computer with the Internet connection, or vice versa, or by an infrared connection, etc.), wherein upon detection of the returned code in the server, the phone number of the mobile phone as later to be entered via another Internet connection assignment key,
  3. c) the user transfers (or has already transferred) the requested amount (eg via his on line account, etc.) to be able to receive the paid purpose later via a data loop produced by temporary coupling with the mobile phone as a proof of payment or by to cause the server to be generated confirmation signal, the bank server causes stating the purpose of payment to the (WEB) server an immediate message for the receipt of payment,
  4. d) in the later payment by temporary coupling by means of the mobile phone of the telephone number as assignment key having produced cell data loop, the (WEB) server via the data loop emitted code as a mapping key for the assignment of the data associated with the generation of confirmation signal this process used.

36. Verfahren nach Merkmal 35, dadurch besonders, daß bei dem in genanntem Verfahrensschritt (c) erfolgten Zugang zu einem Bankserver unter Benutzung eines On line Kontos dieser Zugang gleichfalls durch das Handy erfolgt, dessen Telefonnummer (zur Herstellung der Verbindung) der in den Verfahrensschritten (a) mit (b) und (d) entspricht, wobei die (gegebenenfalls auch durch Rückruf) vom Bankserver sicher erkannte Telefonnummer für die Zuordnung des im WEB-Server angegebenen Zahlungszweckes bei der Durchführung der Überweisung verwendet wird.36. Method by feature 35 in that in the process step (c) access to a bank server using an on-line account, this access is also made by the cell phone whose phone number (for establishing the connection) in the method steps (a) with (b ) and (d), wherein the (possibly also by recall) from the bank server securely recognized phone number for the assignment of the payment purpose specified in the WEB server is used in the implementation of the transfer.

37. Verfahren nach einem der Merkmale 31 bis 34, besonders durch folgende Verfahrensschritte:

  1. a) der Benutzer loggt sich über einen Telefonanruf eines Handy's in einen Bank Server zum Zwecke der Benutzung eines On-line Kontos ein, wobei die Telefonnummer des Handy's, bzw. der dabei benutzten Telefonverbindung vom Bankserver erkannt (und gegebenenfalls durch Rückruf geprüft wird) und der Benutzer einen in sein Handy eingegebenen Betrag auf ein zu dieser Überweisung im Handy als fest kodierte Bankverbindung eines einem Dienstleistungsserver (als intermediärer Begünstigter) zugehörigen Zwischenkontos von seinem Konto überweist, wobei der Bankserver die erkannte Telefonnummer des Handy's als Verwendungszweck einsetzt,
  2. b) der Bankserver übermittelt dem Dienstleistungsserver die Telefonnummer der im Schritt (a) vorgenommene Überweisung mit den zugeordneten Daten, welche neben optionalen weiteren Angaben (Datum, Uhrzeit, etc.) die bei der Überweisung erkannte, bzw. geprüfte Telefonnummer des Handy's und (als weitere Option) den Betrag enthält, wobei die Telefonnummer des Handy's für das in nachfolgendem Schritt (c) zu erzeugende Bestätigungssignal den Schlüssel für die spätere Zuordnung (der weiteren Daten) des vom Benutzer (als Bezahlender) auf das Zwischenkonto überwiesenen Betrages zu dem vom Zwischenkonto auf das Konto des eigentlichen Begünstigten (bzw. Zahlungsempfängers) weiter zu leitenden Betrages bildet,
  3. c) die Erzeugung des genannten Bestätigungssignals (welches der Bezahlung bei im Dienstleistungsserver erkanntem Kodesignal entspricht) erfolgt über einen Anruf des Dienstleistungsservers über das (zur Bezahlung verwendete) Handy durch den Benutzer bei Bildung der genannten durch das Handy vorzunehmende Datenschleife über die genannte vorübergehende Koppelung, bei der das vom Dienstleistungsserver ausgesendete Kodesignal über das dem eigentlichen (tatsächlichen) Zahlungsempfänger (bzw. Begünstigten) zugeordnete Endgerät dem Server zur Prüfung und Zuordnung zurück gesendet wird, und durch das Kodesignal über die Zuordnung der vom Bankserver erhaltenen Telefonnummer und der für die Datenschleife verwendeten Telefonnummer des Handy's (bzw. der Verbindung) die Zuordnung der am Zwischenkonto (des Dienstleistungsservers) eingegangenen Überweisung des Auftraggebers (Handy Benutzers) und der vom Zwischenkonto auf das Konto des eigentlichen Begünstigten (durch eine On line Konto Roboterfunktion des Dienstleistungsservers) vorzunehmenden Weiterleitung (Überweisung) mit den sich jeweils ergänzenden Daten (von Bankserver und Dienstleistungsserver) hergestellt wird, wobei der Dienstleistungsserver die dem Begünstigten zugeordneten Daten seiner Bankverbindung (und seiner Adresse, etc.) über jenen Zugriff auf den Dienstleistungsserver erhält, wie er bei der bei Bildung der genannten durch das Handy vorgenommenen Datenschleife der Vernetzung des hiefür verwendeten Endgerätes entspricht.
37. Method according to one of the features 31 to 34 , in particular by the following method steps:
  1. a) the user logs on a phone call a mobile phone in a bank server for the purpose of using an on-line account, the phone number of the phone, or thereby used telephone connection detected by the bank server (and possibly checked by callback) and the user transfers an amount entered into his mobile phone to a bank account of his / her account that is permanently coded as bank transfer of an intermediary account belonging to a service server (as an intermediate beneficiary), the bank server using the recognized telephone number of the mobile as the intended use,
  2. b) the bank server transmits to the service server the telephone number of the transfer made in step (a) with the associated data, which in addition to optional further information (date, time, etc.) recognized during the transfer, or checked phone number of the mobile phone and (as Another option) contains the amount, wherein the phone number of the mobile phone for the in step (c) to be generated confirmation signal the key for later assignment (the other data) of the user (as a payer) on the intermediate account transferred amount to that of the intermediate account into the account of the actual beneficiary (or creditor)
  3. c) the generation of the said acknowledgment signal (which corresponds to the payment in the service server recognized code signal) via a call of the service server on the (used for payment) mobile phone by the user in formation of said to be made by the mobile phone data loop on said temporary coupling, in which the code signal sent by the service server is sent back to the server for checking and assignment via the terminal assigned to the actual (actual) payee (or beneficiary), and by the code signal on the assignment of the telephone number received from the bank server and the phone number used for the data loop of the mobile phone (or the connection), the assignment of the transfer of the principal (mobile user) received at the intermediate account (the service server) and the intermediate account on the Account of the actual beneficiary (by an on - line account robot function of the service server) to be made forwarding (transfer) with each complementary data (from bank server and service server) is established, the service server assigned to the beneficiary data of his bank account (and his address, etc .) on the access to the service server receives, as it corresponds to the case of the formation of the above-mentioned by the mobile phone data loop networking of the device used for this purpose.

38. Verfahren nach einem der Merkmale 31 bis 37, dadurch besonders, daß als mit dem Server vernetztes Endgerät, über welches das Bestätigungssignal zur Freischaltung einer der Bezahlung entsprechenden Übergabe (einer Ware, eines Tickets, eines Zuganges, usw.) vom Server empfangen wird und welches zum Zwecke der Bildung der genannten Datenschleife unter Verwendung des zur Identifizierung (über die Telefonnummer) benutzten Handy's verwendet wird, eine Registrierkasse ist oder ein als Registrierkasse verwendeter Rechner ist, wobei dieses Endgerät mit dem das Bestätigungssignal erzeugenden Server entsprechend vernetzt ist (und das Bestätigungssignal als Quittung für die erfolgte Bezahlung angezeigt, bzw. eingebunden ist, z.B. zur Freigabe einer Belegausgabe, usw.).38. Method according to one of the features 31 to 37 in that in particular as a terminal networked with the server via which the acknowledgment signal for enabling a transfer corresponding to the payment (a good, a ticket, an access, etc.) is received by the server and which for the purpose of forming said data loop under Use of the mobile phone used for identification (via the telephone number) is a cash register or is a computer used as a cash register, this terminal with the confirmation signal generating server is correspondingly networked (and the confirmation signal displayed as a receipt for the payment carried out, or is integrated, for example, to release a receipt, etc.).

39. Verfahren nach einem der Merkmale 31 bis 37, dadurch besonders, daß als mit dem Server vernetztes Endgerät, über welches das Bestätigungssignal zur Freischaltung einer der Bezahlung entsprechenden Übergabe (einer Ware, eines Tickets, eines Zuganges, usw.) vom Server empfangen wird und welches zum Zwecke der Bildung der genannten Datenschleife unter Verwendung des zur Identifizierung (über die Telefonnummer) benutzten Handy's verwendet wird, ein Automat

  • - zur Ausgabe einer Ware (z.B. Zigaretten, etc.),
  • - zur Ausgabe von Tickets (z.B. von Rolle gedruckten Eintrittskarten,
  • - zur Freischaltung einer Zugangskontrolle (z.B. Drehkreuz eines Skiliftes, etc.).
ist, wobei dieses Endgerät mit dem das Bestätigungssignal erzeugenden Server entsprechend vernetzt ist (und das Bestätigungssignal als Quittung für die erfolgte Bezahlung angezeigt, bzw. eingebunden ist, zur Freigabe der Ausgabe bzw. Freischaltung des Zuganges, etc.). 39. Method according to one of the features 31 to 37 in that in particular as a terminal networked with the server via which the acknowledgment signal for enabling a transfer corresponding to the payment (a good, a ticket, an access, etc.) is received by the server and which for the purpose of forming said data loop under Use of the mobile phone used for identification (via the telephone number) is a vending machine
  • - to issue a good (eg cigarettes, etc.),
  • - for the issue of tickets (eg from roll-printed tickets,
  • - To activate an access control (eg turnstile of a ski lift, etc.).
is, this terminal with the confirmation signal generating server is correspondingly networked (and the confirmation signal is displayed as a receipt for the payment carried out, to enable the output or activation of the access, etc.).

40. Verfahren nach Merkmal 37, dadurch besonders, daß für die Durchführung von Verfahrensschritt a die Eingabe eines pin Kodes oder eines vergleichbaren Kodes (Fingerabdruck, Sprachanalyse, etc.) erforderlich ist, um sich in das On line Konto zum Zwecke einer Überweisung einloggen zu können, oder Verfahren in eigener Anwendung zur Eingabe eines pin Kodes in ein Handy, besonders durch folgende Merkmale, bzw. Verfahrensschritte:

  1. a) Mit der Eingabe des pin Kodes wird das Gerät in einen Status geschaltet, der ausschließlich die Eingabe eines weiteren (kürzeren) vom Anwender (nach Entriegelung) frei definierbaren pin Kodes zuläßt,
  2. b) Wird anstelle der Eingabe dieses weiteren (kürzeren) pin Kodes eine andere Funktion des Handy's benutzt oder ein falscher pin Kode (dieses weiteren Kodes) eingegeben, dann schaltet das Handy sich ab und die durch den pin Kode geschützte Funktion ist nur durch den vorher eingegebenen (längeren) pin Kode erreichbar,
  3. c) durch Eingabe des weiteren kürzeren pin Kodes wird die Übertragung des Überweisungsauftrages zum Bankserver (z.B. auf das Zwischenkonto) ausgelöst, wobei der zu überweisende Betrag vorher einzugeben ist.
40. Method by feature 37 , in particular, that for the implementation of method step a, the input of a PIN code or a comparable code (fingerprint, speech analysis, etc.) is required to log into the on line account for the purpose of a bank transfer, or methods in own Application for entering a PIN code into a mobile phone, especially by the following features or method steps:
  1. a) By entering the pin code, the device is switched to a status that only permits the input of a further (shorter) pin code, freely definable by the user (after unlocking),
  2. b) If instead of entering this further (shorter) pin code another function of the mobile phone is used or a wrong pin code (of this further code) is entered, then the mobile phone shuts itself off and the function protected by the pin code is only by the previous one entered (longer) pin code,
  3. c) by entering the further shorter pin codes, the transfer of the transfer order to the bank server (eg to the intermediate account) is triggered, whereby the amount to be transferred is to be entered in advance.

41. Verfahren nach einem der Merkmale 37 bis 40, dadurch besonders, daß zum Zeitpunkt der endgültigen Absendung einer über das Handy durchgeführten On line Überweisung (z.B. nach der Betragseingabe) eine Zeitmessung gestartet wird, innerhalb der die Bildung der genannten Datenschleife (um den Kode des Servers durch zu schleifen und über das Endgerät des Zahlungsempfängers zu übertragen) vorgenommen werden muß, ansonsten die vorgenommene Zahlung (Überweisung) durch den Bankserver rückgängig gemacht wird, wobei diese Zeitüberwachung im Bankserver (z.B. beim Absenden der Überweisung an den Bankserver durch das Handy) gestartet wird und innerhalb dieser Zeit vom Dienstleistungsserver ein entsprechendes Quittungssignal des Handys, bzw. dessen Telefonnummer, daß der zugehörige (vom Dienstleistungsserver ausgesendete) Kode korrekt an den Server zurück gesendet wurde, an den Bankserver abgegeben wird, ansonsten der Bankserver die Überweisung (an das Zwischenkonto) rückgängig macht.41. Method according to one of the features 37 to 40 in that, at the time of the definitive dispatch of an on - line transfer (eg after the entry of an amount) via the mobile phone, a time measurement is started within which the formation of said data loop (in order to loop through the code of the server and via the terminal of the Payee to transfer) must be made, otherwise the payment made (bank transfer) is reversed by the bank server, this time monitoring in the bank server (eg when sending the transfer to the bank server by the phone) is started and within this time by the service server a corresponding Acknowledgment signal of the mobile phone or its telephone number that the associated (from Service server sent) code is sent back to the server correctly, is delivered to the bank server, otherwise the bank server reverses the transfer (to the intermediate account).

42. Verfahren nach Merkmal 35, dadurch besonders, daß Verfahrensschritt d) eine Vielzahl von zu unterschiedlichen Zahlungszwecken vorgenommene Überweisungen zuläßt, die jeweils durch das genannte Verfahren mit der Telefonnummer des Handy's verknüpft sind und über die mehrmalige Durchführung von Verfahrensschritt (d) die Einlösung der in Verfahrensschritt (a) mit (b) der Telefonnummer des Handy's jeweils zugeordneten Zahlungszwecke im Server markiert werden (um eine wiederholte Einlösung zu vermeiden).42. Method by feature 35 in that method step d) permits a plurality of transfers made for different payment purposes, which are respectively linked to the telephone number of the mobile telephone by the said method and via the repeated execution of method step (d) the redemption of in step (a) with (b) the phone number of the mobile phone's respectively assigned payment purposes are marked in the server (to avoid repeated redemption).

43. Verfahren nach einem der Merkmale 37 bis 42, dadurch besonders, daß das Endgerät des Benutzers gleichfalls ein Handy ist, welches eine entsprechende Verbindung (z.B. via Internet) zum genannten Dienstleistungsserver aufweist.43. Method according to one of the features 37 to 42 , In particular, that the user's terminal is also a cell phone, which has a corresponding connection (eg via the Internet) to said service server.

44. Verfahren nach einem der Merkmale 37 bis 42, dadurch besonders, daß der genannte Dienstleistungsserver auf dem Bankenserver läuft, bzw. gegebenenfalls in diesem als entsprechende Funktion enthalten ist.44. Method according to one of the features 37 to 42 in that, in particular, that said service server is running on the bank server, or possibly contained therein as a corresponding function.

45. Verfahren nach einem der Merkmale 31 bis 44, oder nach dem Oberbegriff des Merkmal 31, dadurch besonders, daß damit folgende Anwendung realisiert wird:

  • Durch die bevorzugte Benutzung der Datenschleife unter Verwendung eines Kodesignals werden zwei auf dem Client Rechner des Benutzers durch völlig unabhängig voneinander operierende Serverprozesse (die gegebenenfalls auch auf dem gleichen Server laufen können) gleichzeitig oder zu beliebigen Zeitpunkten dargestellte WEB-Seiten (oder vergleichbare Datenzugriffe, auch über Handy Netz, etc.) über die beim Aufbau der Datenschleife zu den betreffenden WEB-Seiten verwendete Telefonverbindung bzw. Telefonnummer miteinander verknüpft, so daß von einem Formular oder Datensatz einer WEB-Seite auf das Formular, bzw. Dateninhalt, bzw. Datensatz der anderen WEB-Seite durch die betreffenden Server jeweils wechselseitig zugegriffen werden kann.
45. Method according to one of the features 31 to 44 , or according to the generic term of the feature 31 , in particular that the following application is realized therewith:
  • Due to the preferred use of the data loop using a code signal two on the client computer of the user by completely independently operating server processes (which may also run on the same server) simultaneously or at any time represented WEB pages (or comparable data access, also via mobile phone network, etc.) linked to each other via the telephone connection or telephone number used in the construction of the data loop to the relevant WEB pages, so that of a form or record of a WEB page on the form or data content or record of other WEB page can be mutually accessed by the server in question.

46. Anordnung zur Durchführung des Verfahrens nach einem der Merkmale 31 bis 45, besonders durch eine Auflagefläche mit Schall dämmender Oberfläche (z.B. Schaumstoff, etc.) in welcher ein Mikrofon und/oder eine Hörkapsel zur Herstellung einer akustischen Kopplung über welche die genannte Datenschleife gebildet wird, eingelassen ist.46. Arrangement for carrying out the method according to one of the features 31 to 45 , Especially by a support surface with sound-insulating surface (eg foam, etc.) in which a microphone and / or a hearing capsule for producing an acoustic coupling via which said data loop is formed, is embedded.

47. Anordnung zur Durchführung des Verfahrens nach einem der Merkmale 31 bis 45, besonders durch eine Infrarot Schnittstelle über welche die genannte Datenschleife gebildet wird.47. Arrangement for carrying out the method according to one of the features 31 to 45 , in particular by an infrared interface over which said data loop is formed.

48. Verfahren nach einem der Merkmale 31 bis 45, wobei mit dem Verfahren die Daten einer On line Konto Kontoüberweisung markiert werden, welches zum Geldwerten Aufladen eines Handy's benutzt wird, dadurch besonders, daß über die bevorzugte Verknüpfung dieser On line Konto Kontoüberweisung und einem über einen Server mit entsprechendem Endgerät kontrolliertem Ereignis der genannten vorübergehenden Herstellung genannter Datenschleife über ein betreffendes Handy (bei der Bezahlung), die dabei benutzte Telefonverbindung, bzw. Telefonnummer durch welche eine Verknüpfung der Daten im Server zur Kontoüberweisung vorgenommen wird, neben den genannten Zwecken weiterhin dazu verwendet wird, um Eingabedaten des Servers (welche dem Endgerät zur Bildung der Datenschleife zugehörig ist) auf dem Handy darzustellen (z.B. einen zu bezahlenden Betrag) und/oder auch umgekehrt.48. Method according to one of the features 31 to 45 in which the method marks the data of an on-line account account transfer which is used to charge a mobile phone, in particular by virtue of the fact that the on-line account account transfer and an event controlled by a server with a corresponding terminal of the said temporary one are preferred Production of said data loop via a respective mobile phone (at the time of payment), the telephone connection or telephone number used by which a linkage of the data in the server for account transfer is made, in addition to the stated purposes, continues to be used to input data of the server (which the Terminal to form the data loop is associated) on the phone to represent (eg, an amount to be paid) and / or vice versa.

49. Verfahren nach einem der vorhergehenden Merkmale, dadurch besonders, daß die genannte Datenschleife, über welche das genannte Kodesignal übertragen wird, ständig aufrechterhalten ist und das Verfahren dazu benutzt wird um den Nachweis woher die Datenquelle einer WEB-Seite, oder äquivalenten Übertragung stammt, zu sichern, bzw. die Datenquelle in dieser Beziehung zu prüfen.49. Method according to one of the preceding features, characterized in that said data loop over which said code signal is transmitted is constantly maintained and the method is used to establish where the data source of a WEB page, or equivalent transmission, originated secure or check the data source in this regard.

50. Merkmal entfällt.50th Feature deleted.

51. Verfahren nach einem der vorhergehenden Merkmale, oder Verfahren zur Zuordnung der Netzanbindung zweier oder mehrerer für die Datenübertragung und/oder Datenverarbeitung verwendeter Datennetze und/oder Signalnetze (z.B. IT-Netz und ein Telefonnetz, etc.) in Bezug auf die bei der Datenübertragung verwendeten Kanäle (z.B. Ports, oder durch ein Wählamt nach Telefonnummern geschaltete Verbindungen, etc.), wobei ein sogen. Client/Server Modell zur Anwendung gelangt, bei welchem das Endgerät des Benutzers als Client CL bezeichnet wird und unmittelbar oder über eine weitere Datenkopplung (auch über weitere Clients, bzw. weiteren Endgeräte weiterer Benutzer, etc.) an einen Server oder eine vergleichbare Vorrichtung angeschlossen ist,
oder Verfahren nach dem Oberbegriff und/oder dem kennzeichnenden Teil aus Merkmal 1,
dadurch besonders, daß die nach dem Client/Server Modell aufgebauten Verbindungen zwei oder mehrere von dem als vom Client zum Server bzw. vom Server zum Client hergestellte, bzw. geschalteten Verbindungen betreffen, von denen mindestens eine als sicher unverwechselbar angesehene (z.B. über ein Wählamt geschaltete oder aus Funkkanälen bestehende) Verbindung angesehen werden kann, über deren Verbindungsbezeichnung n von 1 aus n geschalteten Verbindungen (z.B. Telefonnummer bei einem Telefonnetz, Funkkanal bei einem Funknetz, etc.) die eindeutige Verbindung zwischen einem bestimmten Client und einem bestimmten Server aus der Menge aller im Datennetzwerk verfügbaren Clients bzw. Server hergestellt wird
I) und daß unter Verwendung der genannten Verbindungen auf der Client Seite CL eine Datenschleife DS geschaltet wird (über eine entsprechende Kopplung hergestellt, wie z.B. eine akustische, oder ein Infrarot, oder eine optische Kopplung, etc.) oder geschaltet ist (auch durch Steckverbindung, Relais, elektronischer Schalter, usw.), über die ein vom Server (oder der vergleichbaren Vorrichtung) unmittelbar ausgesendeter und zur Überprüfung wieder zurückerhaltener, bei seiner Aussendung nicht vorhersagbarer Kode (KODE) geleitet ist, dessen Datenweg einerseits die als sicher unverwechselbar angesehene (z.B. über ein Wählamt geschaltete oder aus Funkkanälen bestehende) Verbindung sowie andererseits die weiterhin bestehende Datenverbindung zwischen Client und Server als Serienschaltung benutzt, über die der Datenstrom des vom Server erzeugten und wieder zurückerhaltenen Kodes (KODE) geleitet ist, wobei die beiden Varianten als Alternativen oder Optionen vorgesehen sind, bei

  1. a) der der bei seiner Aussendung nicht vorhersagbare Kode (KODE) vom Server (oder einer vergleichbaren Vorrichtung) über eine direkt bestehende Datenverbindung an den Client gesendet wird (wobei gegebenenfalls dieser Kode auch über mehrere Clients und/oder Server gleitet sein kann) und daß dieser Kode (KODE) mittels einer auf der Client Seite hergestellten Datenschleife (bzw. Verbindung) über die als sicher, bzw. unverwechselbar angesehene (z.B. über ein Wählamt geschaltete oder aus Funkkanälen bestehende) Verbindung dem Server zwecks Vergleich wieder zurück gesendet wird (wobei gegebenenfalls dieser Kode auch über mehrere Clients und/oder Server geleitet sein kann), und/oder bei
  2. b) der der bei seiner Aussendung nicht vorhersagbare Kode (KODE) vom Server (oder einer vergleichbaren Vorrichtung) über die als sicher, bzw. unverwechselbar angesehene (z.B. über ein Wählamt geschaltete oder aus Funkkanälen bestehende) Verbindung an deren Endgerät gesendet wird (wobei gegebenenfalls dieser Kode auch über mehrere Clients und/oder Server geleitet sein kann) und daß dieser Kode mittels einer auf der Client Seite hergestellte Datenschleife (bzw. Verbindung) über direkt bestehende Datenverbindung dem Server zwecks Vergleich wieder zurück gesendet wird (wobei gegebenenfalls dieser Kode auch über mehrere Clients und/oder Server geleitet sein kann),

II) und /oder daß unter Verwendung der genannten Verbindungen auf der Client Seite CL eine Datenschleife DS geschaltet wird (über eine entsprechende Kopplung hergestellt, wie z.B. eine akustische, oder ein Infrarot, oder eine optische Kopplung, etc.) oder geschaltet ist (auch durch Steckverbindung, Relais, elektronischer Schalter, usw.), über die ein vom Server (oder der vergleichbaren Vorrichtung) unmittelbar ausgesendeter und sowohl über die als sicher unverwechselbar angesehene (z.B. über ein Wählamt geschaltete oder aus Funkkanälen bestehende) Verbindung, als auch über die bestehende Datenverbindung (z.B. IT-Verbindung) bei seiner Aussendung nicht vorhersagbarer Kode (KODE) geleitet ist, dessen Datenweg einerseits die als sicher unverwechselbar angesehene (z.B. über ein Wählamt geschaltete oder aus Funkkanälen bestehende) Verbindung sowie andererseits die weiterhin bestehende Datenverbindung zwischen Client und Server als Parallelschaltung benutzt, über die der Datenstrom des vom Server erzeugten und wieder zurückerhaltenen Kodes (KODE) geleitet ist, wobei der über die unterschiedlichen Datenwege vom Server an den Client CL geleitete Kode beim Client CL auf Übereinstimmung geprüft wird, um bei Übereinstimmung einen bestimmten Vorgang an einer betreffenden Vorrichtung (beim Client CL) auszulösen (wie z.B. Öffnen eines Schlosses, eines Schrankens, eines Drehkreuzes, usw.).51. Method according to one of the preceding features, or method for assigning the network connection of two or more data networks and / or signal networks used for data transmission and / or data processing (eg IT network and a telephone network, etc.) with respect to the data transmission used channels (eg ports, or dial-up by a phone numbers switched connections, etc.), wherein a so-called. Client / server model is applied, in which the terminal of the user is referred to as client CL and directly or via another data link (also on more Clients, or other end devices of other users, etc.) is connected to a server or a comparable device,
or method according to the preamble and / or the characterizing part of feature 1 .
in particular in that the connections set up according to the client / server model relate to two or more of the connections established or switched as from the client to the server or from the server to the client, of which at least one is regarded as being unmistakably distinctive (eg via a dialing office switched or consisting of radio channels) connection can be viewed on the connection name n of 1 from n switched connections (eg telephone number in a telephone network, radio channel in a wireless network, etc.) the unique connection between a particular client and a particular server from the crowd all clients or servers available on the data network
I) and that using the said connections on the client side CL, a data loop DS is switched (made via a corresponding coupling, such as an acoustic, or infrared, or optical coupling, etc.) or switched (also by plug connection , Relays, electronic switches, etc.), over which a code (KODE), which is sent directly from the server (or the comparable device) and is retrieved for checking, is not forwarded, whose data path on the one hand is considered as unmistakable ( For example, via a dialing office switched or consisting of radio channels) connection and on the other hand, the existing data connection between the client and server used as a series circuit through which the data stream of the server generated and recovered back codes (KODE) is passed, the two variants as alternatives or Options are provided at
  1. a) of the unpredictable in its transmission code (KODE) from the server (or a similar device) via a direct data connection to the client is sent (where appropriate, this code can also be on several clients and / or server slides) and that this code (KODE) is sent back to the server for comparison by means of a data loop (or connection) established on the client side via the connection considered as secure or unmistakable (eg via a dialing office or consisting of radio channels) this code can also be routed via several clients and / or servers), and / or at
  2. b) of the unpredictable in its transmission code (KODE) from the server (or a similar device) on the considered safe, or unmistakable viewed (eg via a dialing office or consisting of radio channels) connection to the terminal is sent (where appropriate this code can also be routed via several clients and / or servers) and that this code is sent back to the server for the purpose of comparison by means of a data loop (or connection) established on the client side via a directly existing data connection (optionally this code is also transmitted via multiple clients and / or servers can be routed),

II) and / or that using the said connections on the client side CL, a data loop DS is switched (made via a corresponding coupling, such as an acoustic, or infrared, or optical coupling, etc.) or switched (also by plug-in connection, relay, electronic switch, etc.), via which a from the server (or similar device) immediately emitted and both on the definitely unmistakable regarded (eg via a dialing office or consisting of radio channels) connection, as well as over Existing data connection (eg IT connection) is passed on its emission of unpredictable code (KODE), whose data path on the one hand considered safe unmistakable (eg via a dialing office or consisting of radio channels) connection and on the other hand, the existing data connection between client and server used as a parallel connection via which the data stream of the v server generated and retrieved back codes (KODE) is passed, wherein the guided over the different data paths from the server to the client CL code is checked for compliance at the client CL to match a particular operation on a device in question (the client CL) triggering (such as opening a lock, a locker, a turnstile, etc.).

52. Verfahren nach Merkmal 51,
oder Verfahren nach dem Oberbegriff und/oder dem kennzeichnenden Teil nach Merkmal 1, dadurch besonders, daß das Verfahren zur Erkennung, bzw. für die Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung benutzt wird, indem die als zwischen Client und Server als sicher unverwechselbar angesehene (z.B. über ein Wählamt geschaltete) Verbindung, bzw. deren Verbindungsbezeichnung n von 1 aus n geschalteten Verbindungen (z.B. Telefonnummer T-# bei einem Telefonnetz, Funkkanal bei einem Funknetz, oder auch eine besonders gesicherte Netzverbindung, wie auch eine Internetverbindung, etc.) als gemeinsame Adresse für die Zuordnung bzw. Synchronisierung der genannten Prozesse verwendet wird.
52. Procedure by feature 51 .
or method according to the preamble and / or the characterizing part by feature 1 in particular that the method for the recognition, or for the assignment or synchronization of two or more simultaneously or successively successful processes in the data transmission and / or data processing is used by the as between client and server as certainly unmistakable considered (eg a dial-up office switched) connection, or their connection name n of 1 out of n switched connections (eg telephone number T- # in a telephone network, radio channel in a radio network, or even a particularly secure network connection, as well as an Internet connection, etc.) is used as a common address for the assignment or synchronization of said processes.

53. Verfahren nach Merkmal 51 oder 52, dadurch besonders, daß die genannte Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung unter Verwendung der Verbindungsbezeichnung n einer von 1 aus n geschalteten Verbindung (z.B. einer Telefonnummer T-# bei einem Telefonnetz, eines Funkkanals bei einem Funknetz, etc.) erfolgt, welche in der genannten Datenschleife nach Merkmal 51 für die Zuordnung der Netzanbindung benutzt wird, wobei die Verbindungsbezeichnung n (bzw. T-#, etc.) als gemeinsame Adresse der zu synchronisierenden Prozesse zum Zwecke ihrer Zuordnung verwendet wird, dadurch besonders, daß das Verfahren zu mindestens einem oder auch mehreren der nachfolgend angegebenen Zwecke benutzt wird:

  • aa) zur Verwendung der Herstellung der Zuordnung einer Telefonverbindung (welche für die genannte Datenschleife benutzt wird) entsprechend dem Telefonanschluß (T-#) auf der Client Seite CL zu einem (gleichzeitig oder hintereinander) jeweils aufgebauten Datenkanal einer auf der Client Seite CL dargestellten WEB-Seite (oder einer ähnlichen Datenverbindung) zum Zwecke der Zuordnung der WEB-Seite, bzw. der zu einer WEB-Seite erhaltenen Daten zum Benutzer als allgemeine Benutzeridentifizierung für die weitere Verarbeitung der in die WEB-Seite angezeigten Daten;
  • bb) zur Verwendung der Herstellung der Zuordnung einer Telefonverbindung (welche für die genannte Datenschleife benutzt wird) entsprechend dem Telefonanschluß (T-#) auf der Client Seite CL zu einem (gleichzeitig oder hintereinander) jeweils aufgebauten Datenkanal einer auf der Client Seite CL dargestellten WEB-Seite (oder einer ähnlichen Datenverbindung) zum Zwecke der Zuordnung der WEB-Seite, bzw. der zu einer WEB-Seite erhaltenen Daten zum Benutzer als Benutzeridentifizierung, wobei diese Benutzeridentifizierung mit der Zugangssicherung zu durch diese Sicherung geschützte Daten verknüpft ist;
  • cc) zur Verwendung der Herstellung der Zuordnung einer Telefonverbindung (welche für die genannte Datenschleife benutzt wird) entsprechend dem Telefonanschluß (T-#) auf der Client Seite CL zu einem (gleichzeitig oder hintereinander) jeweils aufgebauten Datenkanal einer auf der Client Seite CL dargestellten WEB-Seite (oder einer ähnlichen Datenverbindung) zum Zwecke der Zuordnung der WEB-Seite, bzw. der zu einer WEB-Seite erhaltenen Daten zum Benutzer als Benutzeridentifizierung, wobei diese Benutzeridentifizierung als Nachweis dient, daß ein bestimmter Benutzer (dem der Telefonanschluß T-# zugeordnet ist) ein bestimmtes Dokument der WEB-Seite, über welches die genannte Datenschleife geschlossen wird, gelesen hat;
  • dd) zur Verwendung der Herstellung der Zuordnung einer Telefonverbindung (welche für die genannte Datenschleife benutzt wird) entsprechend dem Telefonanschluß (T-#) auf der Client Seite CL zu einem (gleichzeitig oder hintereinander) jeweils aufgebauten Datenkanal einer auf der Client Seite CL dargestellten WEB-Seite (oder ähnlicher Datenverbindung von durch Adressierung sich zusammensetzender Datenblöcke) zum Zwecke der Prüfung der Echtheit der WEB-Seite, wobei dies dem Client (gegebenenfalls auch akustisch oder über Display des Telefonapparates) angezeigt wird;
  • ee) zur Verwendung der Herstellung der Zuordnung einer Telefonverbindung (welche für die genannte Datenschleife benutzt wird) entsprechend dem Telefonanschluß (T-#) auf der Client Seite CL zu einem (gleichzeitig oder hintereinander) jeweils aufgebauten Datenkanal einer auf der Client Seite CL dargestellten WEB-Seite (oder ähnlicher Datenverbindung von durch Adressierung sich zusammensetzender Datenblöcke), derart, daß der Server Kodelemente erzeugt, dito bei Rückerhalt prüft, wobei diese Kodelemente den auf der Serverseite und/oder auf der Client-Seite jeweils abgesendeten Daten und gemäß dem Datenübertragungsverfahren (z.B. dem Protokoll des Internet, IT Datenverkehrs) entsprechend übertragenen Datenpaketen jeweils als Testinformation (gegebenenfalls verschlüsselt) zugesetzt wird, um ständig zu Testen, ob während der Datenübertragung Manipulationen an den in Datenpaketen zusammengefaßten Daten vorgenommen sind, wobei gegebenenfalls wenn mehrere Server verwendet sind, auch der Server ausgekundschaftet werden kann, der die Manipulation vornimmt und dies dem Benutzer oder Operator (gegebenenfalls auch akustisch oder über Display des Telefonapparates) angezeigt wird;
  • ff) zur Verwendung der Herstellung der Zuordnung einer Telefonverbindung (welche für die genannte Datenschleife benutzt wird) entsprechend dem Telefonanschluß (T-#) auf der Client Seite CL zu einem (gleichzeitig oder hintereinander) jeweils aufgebauten Datenkanal einer auf der Client Seite CL dargestellten WEB-Seite (oder ähnlicher Datenverbindung von durch Adressierung sich zusammensetzender Datenblöcke), derart, daß der Server Kodelemente erzeugt, dito bei Rückerhalt prüft, wobei diese Kodelemente den auf der Serverseite und/oder auf der Client-Seite jeweils abgesendeten Daten und gemäß dem Datenübertragungsverfahren (z.B. dem Protokoll des Internet, IT Datenverkehrs) entsprechend übertragenen Datenpaketen jeweils als Testinformation (gegebenenfalls verschlüsselt) zugesetzt wird, um eine über eine IT- Verbindung aufgebaute Telefonverbindung, oder ähnliche Verbindung (wie FAX, etc.) über die durch die bevorzugte Datenschleife hergestellte unverwechselbare Kodierung des Anrufers, dito gegebenenfalls zur unverwechselbaren Kodierung eines Angerufenen zu überwachen, unter der Benutzung der Telefonnummer eines klassischen (über Wählnetz Verbindung geschalteten) Telefonanschlusses (T-#) des Anrufers, dito gegebenenfalls auch des Angerufenen (um die Authentizität der Dienstes, über den die Internet-Telefonverbindung aufgebaut wird, zu prüfen (betreffend der WEB-Seite, bzw. des Servers des Dienstes).
  • gg) zur Verwendung der Herstellung der Zuordnung einer Telefonverbindung (welche für die genannte Datenschleife benutzt wird) entsprechend dem Telefonanschluß (T-#) auf der Client Seite CL zu einem (gleichzeitig oder hintereinander) jeweils aufgebauten Datenkanal einer auf der Client Seite CL dargestellten WEB-Seite (oder einer ähnlichen Datenverbindung) zum Zwecke der Zuordnung der WEB-Seite und eines zur WEB-Seite über Kauf erhaltenen Zahlungsnachweises (z.B. eines Druckwerkes, wie Zeitung, Buch oder auch einer Rechnung, etc.), wobei der Zahlungsnachweis einen in die WEB-Seite (über die Tastatur oder durch Scannen oder über einen Chip, etc.) einzugebenden exemplarischen (musterhaften) Kode (KODE_Zahlung) enthält, der bei der Eingabe mit der über die Datenschleife festgestellte Verbindungsnummer der Telefonverbindung (Telefonnummer, Handynummer, etc.) verknüpft wird um einen Zugang zu den geschützten Daten der WEB-Seite zu erhalten sowie bei nachfolgenden Aufrufen der WEB-Seite durch den Benutzer unter Benutzung der Datenschleife der Telefonverbindung, der Zugang zu den geschützten Daten der WEB-Seite nur mehr unter der Verbindungsnummer der Telefonverbindung (Telefonnummer, Handynummer, etc.) ermöglicht wird, die bei der erstmaligen Verwendung dieses Kodes (KODE_Zahlung) verwendet worden ist, wobei der Zugang gegebenfalls auch auf einen bestimmte Zeitraum oder eine bestimmte Anzahl von Sitzungen, etc. begrenzt sein kann (falls erforderlich, Option);
  • hh) zur Verwendung der Herstellung der Zuordnung einer Telefonverbindung (welche für die genannte Datenschleife benutzt wird) entsprechend dem Telefonanschluß (T-#) auf der Client Seite CL zu einem (gleichzeitig oder hintereinander) jeweils aufgebauten Datenkanal einer auf der Client Seite CL dargestellten WEB-Seite (oder einer ähnlichen Datenverbindung) zum Zwecke der Gebührenabrechnung über die Telefongebühren des für die Zuordnung verwendeten Telefonanschlusses zur Bezahlung der über die WEB-Seite angebotenen, bzw. erhaltenen Dienstleistung;
  • ii) zur Verwendung der Herstellung der Zuordnung einer Telefonverbindung (welche für die genannte Datenschleife benutzt wird) entsprechend dem Telefonanschluß (T-#) auf der Client Seite CL zu einem (gleichzeitig oder hintereinander) jeweils aufgebauten Datenkanal einer auf der Client Seite CL dargestellten WEB-Seite (oder einer ähnlichen Datenverbindung) zum Zwecke der Zuordnung der WEB-Seite, bzw. der zu einer WEB-Seite erhaltenen Daten zum Benutzer als Benutzeridentifizierung für das Öffnen eines mit dem Server in Verbindung stehenden elektronischen Schlosses etc. , (oder zur sonstigen Betätigung eines Auslösevorganges (wie z.B. die Öffnung eines Schrankens für ein Parkhaus oder eine Straßensperre, oder die Freigabe des Zutrittes einer Person über ein Drehkreuz, usw.), wobei der genannte Vergleich des vom Server ausgesendeten Prüf Kodes zur Benutzeridentifizierung als Bedingung (oder weitere Bedingung) für die Freigabe der Öffnung des Schlosses, bzw. für die Betätigung des Auslösevorganges, am Schloß (bzw. einer betreffenden Vorrichtung) autark erfolgt und die betreffende Datenschleife über das mit dem elektronischen Schloß gekoppelte Handy geschlossen wird;
  • jj) zur Verwendung der Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung, wobei als Telefonverbindung für die auf der Client Seite CL hergestellte Datenschleife (zum Server) ein Festnetztelefon oder eine Handy zum Zwecke der Abwicklung eines bargeldlosen Zahlungsverkehrs benutzt wird;
  • kk) zur Verwendung der Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung, wobei als Telefonverbindung für die auf der Client Seite CL hergestellte Datenschleife (zum Server) zwei Handy's über welche die bevorzugte Datenschleife durch Datenkopplung (zum Server) hergestellt wird zum Zwecke der Abwicklung eines bargeldlosen Zahlungsverkehrs benutzt sind;
  • ll) zur Verwendung der Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung, wobei als Telefonverbindung für die auf der Client Seite CL hergestellte Datenschleife (zum Server) ein Festnetztelefon oder eine Handy zum Zwecke der Vernetzung mehrerer Server in Verbindung des anonymen Aufrufs einer (gegebenenfalls auch anonym erzeugten) WEB- Seite benutzt wird;
  • mm) zur Verwendung der Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung, wobei als Telefonverbindung für die auf der Client Seite CL hergestellte Datenschleife (zum Server) ein Festnetztelefon oder eine Handy zum Zwecke der Vernetzung mehrerer Server in Verbindung der Abgabe (gegebenenfalls auch des Nachweises für die Abgabe) einer digitalen Signatur (Unterschrift) zu einem auf einer betreffenden WEB-Seite dargestellten Dokument benutzt wird.
  • nn) zur Verwendung der Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung, wobei als Telefonverbindung für die auf der Client Seite CL hergestellte Datenschleife (zum Server) ein Festnetztelefon oder eine Handy zum Zwecke der Vernetzung mehrerer Server in Verbindung der Abgabe (gegebenenfalls auch des Nachweises für die Abgabe) einer digitalen Signatur (Unterschrift) zu einer auf eine betreffenden WEB-Seite gesendete E-Mail benutzt wird.
  • oo) zur Verwendung der Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung, wobei als Telefonverbindung für die auf der Client Seite CL hergestellte Datenschleife (zum Server) ein Festnetztelefon oder eine Handy zum Zwecke der Vernetzung mehrerer Server in Verbindung der Abgabe (gegebenenfalls auch des Nachweises für die Abgabe) einer digitalen Signatur (Unterschrift) zu einem allgemeinen über einen Server ausgelösten Vorgang benutzt wird.
53. Method by feature 51 or 52 characterized in that said association or synchronization of two or more simultaneous or sequential processes in data transmission and / or data processing using the connection name n of a connection switched from n to n (eg a telephone number T- # in a telephone network, a Radio channel in a radio network, etc.) takes place, which in the said data loop by feature 51 is used for the assignment of the network connection, wherein the connection name n (or T- #, etc.) is used as the common address of the processes to be synchronized for the purpose of their assignment, characterized in that the method to at least one or more of the following used for specified purposes:
  • aa) for using the establishment of the assignment of a telephone connection (which is used for said data loop) corresponding to the telephone connection (T- #) on the client side CL to a (simultaneously or consecutively) each constructed data channel of a WEB displayed on the client side CL Page (or similar data link) for the purpose of associating the WEB page, or the data received to a WEB page, to the user as general user identification for further processing of the data displayed on the WEB page;
  • bb) for using the establishment of the assignment of a telephone connection (which is used for said data loop) corresponding to the telephone connection (T- #) on the client side CL to a (simultaneously or consecutively) each constructed data channel of a WEB displayed on the client side CL Page (or similar data connection) for the purpose of associating the WEB page, or the data received to a WEB page, to the user as user identification, this user identification being associated with the access protection to data protected by that backup;
  • cc) for using the establishment of the assignment of a telephone connection (which is used for said data loop) corresponding to the telephone connection (T- #) on the client side CL to a (simultaneously or consecutively) each constructed data channel of a WEB displayed on the client side CL Page (or a similar data connection) for the purpose of associating the WEB page or the data received to a WEB page to the user as user identification, this user identification serving as evidence that a particular user (to whom the telephone line T- # associated) read a particular document of the WEB page over which said data loop is closed;
  • dd) for using the establishment of the assignment of a telephone connection (which is used for said data loop) corresponding to the telephone connection (T- #) on the client side CL to a (simultaneously or successively) constructed data channel of a WEB displayed on the client side CL Page (or similar data connection of blocks of data composed by addressing) for the purpose of verifying the authenticity of the WEB page, this being indicated to the client (possibly also acoustically or via display of the telephone set);
  • ee) for using the establishment of the assignment of a telephone connection (which is used for said data loop) corresponding to the telephone connection (T- #) on the client side CL to a (simultaneously or consecutively) each constructed data channel of a WEB displayed on the client side CL Page (or similar data link of addressing blocks of data blocks) such that the server generates code elements as it checks for retrieval, these code elements corresponding to the data sent on the server side and / or on the client side and according to the data transmission method ( For example, the protocol of the Internet, IT traffic) according to transmitted data packets each as test information (possibly encrypted) is added to constantly test whether during data transfer manipulation of the data collected in data packets are made, optionally if multiple servers are used, auc h the server can be scouted, who performs the manipulation and this the user or operator (possibly also acoustically or via the display of the telephone set) is displayed;
  • ff) for using the establishment of the assignment of a telephone connection (which is used for said data loop) corresponding to the telephone connection (T- #) on the client side CL to a (simultaneously or consecutively) each constructed data channel of a WEB displayed on the client side CL Page (or similar data link of addressing blocks of data blocks) such that the server generates code elements as it checks for retrieval, these code elements corresponding to the data sent on the server side and / or on the client side and according to the data transmission method ( For example, the protocol of the Internet, IT traffic) according to transmitted data packets each as test information (possibly encoded) is added to a telephone connection established via an IT connection, or similar connection (such as FAX, etc.) over the distinctive coding of the caller produced by the preferred data loop, ditto if necessary to monitor the distinctive coding of a called party, using the telephone number of a classic (via dial-up network Connection connected) telephone line (T- #) of the caller, ditto if necessary, the called party (to authenticity of the service over which the Internet telephone connection is established to check (regarding the WEB page, or the server of the service).
  • gg) for using the establishment of the assignment of a telephone connection (which is used for said data loop) corresponding to the telephone connection (T- #) on the client side CL to a (simultaneously or consecutively) each constructed data channel of a WEB displayed on the client side CL Page (or a similar data connection) for the purpose of assigning the WEB page and on the WEB page on purchase received proof of payment (eg a printed matter, such as newspaper, book or even an invoice, etc.), the proof of payment in the WEB page (via the keyboard or by scanning or via a chip, etc.) contains exemplary (exemplary) code (KODE_Zahlung), which when entering with the established over the data loop connection number of the telephone connection (phone number, mobile number, etc.) linked to get access to the protected data of the WEB page as well as subsequent calls to the WEB page e by the user using the data link of the telephone connection, access to the protected data of the WEB page is enabled only under the connection number of the telephone connection (telephone number, mobile number, etc.) used when first using this code (KODE_Kahlung) where appropriate, access may also be limited to a specific period or a certain number of sessions, etc. (if necessary, option);
  • hh) for using the establishment of the assignment of a telephone connection (which is used for said data loop) corresponding to the telephone connection (T- #) on the client side CL to a (simultaneously or consecutively) each constructed data channel of a WEB displayed on the client side CL Page (or similar data link) for the purpose of billing the telephone charges of the telephone line used for the assignment to pay for the service offered or received via the WEB site;
  • ii) to use the establishment of the assignment of a telephone connection (which is used for said data loop) corresponding to the telephone line (T- #) on the client side CL to a (simultaneously or consecutively) each constructed data channel of a WEB displayed on the client side CL Page (or a similar data connection) for the purpose of assigning the WEB page, or the data received to a WEB page to the user as user identification for opening an associated with the server electronic lock, etc., (or other Actuating a triggering operation (such as opening a barrier for a parking garage or a roadblock, or releasing a person's access through a turnstile, etc.), said comparison of the server issued check code for user identification being a condition (or further condition ) for the release of the opening of the lock, or for the operation of the tripping process, at the lock (resp. a relevant device) is self-sufficient and the relevant data loop is closed via the coupled with the electronic lock cell phone;
  • jj) for using the assignment or synchronization of two or more simultaneous or successive processes in data transmission and / or data processing, wherein a landline telephone is used as the telephone connection for the data loop (on the server) established on the client side CL or a mobile phone is used for the purpose of processing a cashless payment transaction;
  • kk) for using the assignment or synchronization of two or more simultaneously or successively occurring processes in the data transmission and / or data processing, wherein as a telephone connection for the client side CL established data loop (to the server) two mobile phones over which the preferred data loop by data coupling (to server) is used for the purpose of processing a cashless payment transaction;
  • ll) for using the assignment or synchronization of two or more simultaneous or successive processes in the data transmission and / or data processing, wherein as a telephone connection for the client side CL established data loop (to the server) a landline phone or a cell phone for the purpose of networking multiple servers in connection with the anonymous call of a WEB page (possibly generated anonymously) is used;
  • mm) for using the assignment or synchronization of two or more simultaneous or successive processes in the data transmission and / or data processing, wherein as a telephone connection for the client side CL established data loop (to the server) a landline phone or a cell phone for the purpose of networking multiple server in connection with the levy (possibly also the proof of the delivery) of a digital signature (signature) is used to a document displayed on a respective WEB page.
  • nn) for using the assignment or synchronization of two or more simultaneous or successive processes in the data transmission and / or data processing, wherein as a telephone connection for the client side CL established data loop (to the server) a landline phone or a cell phone for the purpose of networking multiple server in connection with the levy (possibly also the proof of delivery) of a digital signature (signature) is used to a sent to a WEB page e-mail.
  • oo) for using the assignment or synchronization of two or more simultaneously or successively occurring processes in the data transmission and / or data processing, as a telephone connection for the client side CL established data loop (to the server) a landline phone or a cell phone for the purpose of networking a plurality of servers in connection with the delivery (possibly also the proof of the delivery) of a digital signature (signature) is used to a general operation triggered by a server.

54. Verfahren nach einem der Merkmale 51 bis 53, dadurch besonders, daß an einem der für die genannte Datenschleife DS verwendeten Endgeräte der betreffenden Datenverbindungen und/oder gegebenenfalls in (weiteren) Servern, wenn die Datenschleife über diese gezielt gesteuert geleitet wird (als Option), eine Verfremdung des von einen (oder auch weiteren Servern jeweils) ausgesendeten Kodes (KODE) nach einem am Vergleichspunkt des Kodes (beim Server, wenn Serienschaltung der Datenschleife und/oder beim Client, wenn Parallelschaltung der Datenschleife) bekannten Algorithmus vorgenommen wird, wobei an diesem Vergleichspunkt die Verfremdung wieder entschlüsselt wird.54. Method according to one of the features 51 to 53 , in particular that on one of the terminals used for said data loop DS of the relevant data connections and / or optionally in (further) servers, when the data loop is directed controlled controlled over this (as an option), an alienation of the one (or further servers respectively) of transmitted codes (KODE) according to an algorithm known at the comparison point of the code (at the server, when serial connection of the data loop and / or at the client, if the data loop is connected in parallel), the alienation being decrypted again at this comparison point.

55. Verfahren nach einem der Merkmale 51 bis 53, insbesondere nach Merkmal 54, mit einer Verschlüsselung/Entschlüsselung des über die genannte Datenschleife DS geleiteten Prüfkodes an den genannten Stellen, dadurch besonders, daß folgende Varianten benutzt sind (gleichzeitig oder alternativ):

  1. a) Verfremdung des von einem betreffenden Server ausgesendeten Kodes;
  2. b) Zusetzen eines weiteren Kodes;
  3. c) Unterbrechen/Senden des Kodes nach definierten (verschlüsselt bestimmten) Zeiten, wobei diese Zeiten beim Vergleich des Kodes mit geprüft sind.
55. Method according to one of the features 51 to 53 , in particular by feature 54 in that the following variants are used (simultaneously or alternatively): with an encryption / decryption of the test code conducted via said data loop DS at said locations;
  1. a) alienation of the code sent by a particular server;
  2. b) adding another code;
  3. c) Interrupting / sending the code according to defined (encrypted certain) times, these times are checked when comparing the code with.

56. Verfahren nach einem der Merkmale 51 bis 55, zur Verwendung der Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung, dadurch besonders, daß die Synchronisation der Prozesse an unterschiedlichen Servern und/oder zu unterschiedlichen WEB-Seiten, bzw. auch Sitzungen (auch des gleichen Servers) hintereinander durch jeweilige Bildung der genannten Datenschleife zu den/dem (einzelnen bzw. betreffenden) (Server/n) unter der selben Anschlußnummer (bzw. Telefonnummer) erfolgt.56. Method according to one of the features 51 to 55 to use the assignment or synchronization of two or more simultaneously or successively occurring processes in the data transmission and / or data processing, characterized in that the synchronization of the processes to different servers and / or to different WEB pages, or even sessions (also the same server) in succession by respectively forming said data loop to the individual (server) under the same port number (or telephone number).

57. Verfahren nach einem der Merkmale 51 bis 55, zur Verwendung der Zuordnung bzw. Synchronisierung zweier oder mehrerer gleichzeitig oder nacheinander erfolgender Prozesse bei der Datenübertragung und/oder Datenverarbeitung, dadurch besonders, daß die Synchronisation der Prozesse an unterschiedlichen Servern und/oder zu unterschiedlichen WEB-Seiten, bzw. auch Sitzungen (auch des gleichen Servers) gleichzeitig durch Bildung einer seriellen Datenschleife über die betreffenden Server unter einer betreffenden Anschlußnummer (bzw. Telefonnummer) erfolgt, wobei die Datenschleife über die Internetverbindung betreffender Server geschlossen ist.57. Method according to one of the features 51 to 55 to use the assignment or synchronization of two or more simultaneously or successively occurring processes in the data transmission and / or data processing, characterized in that the synchronization of the processes to different servers and / or to different WEB pages, or even sessions (also the same server) at the same time by forming a serial data loop over the respective server under a respective port number (or telephone number), the data loop is closed via the Internet connection server concerned.

58. Verfahren nach einem der Merkmale 51 bis 57, dadurch besonders, daß das zur Bildung der Datenschleife (z.B. über eine Telefonverbindung) verwendete Endgerät (z.B. ein Handy) an der Koppelstelle der Datenschleife die Verschlüsselungsdaten, bzw. den Algorithmus jeweils von der Übertragungsseite bezieht, von der der zu verfremdende Kode (KODE) bezogen wird, welcher in die andere Übertragungsseite (nach diesem Algorithmus) verfremdet weiter gegeben wird und gegebenenfalls (falls erforderlich) für beide Übertragungsrichtungen unabhängig voneinander die Verfremdung (Verschlüsselung) über die Koppelstelle durchgeschleiften Kodes mit voneinander völlig entkoppelten Verschlüsselungsdaten erfolgt.58. Method according to one of the features 51 to 57 , in particular in that the terminal (eg a mobile phone) used to form the data loop (eg via a telephone connection) at the coupling point of the data loop receives the encryption data or the algorithm respectively from the transmission side from which the code to be alienated (KODE) is related, which is given alienated in the other transmission side (according to this algorithm) and optionally (if necessary) for both directions independently of each other the alienation (encryption) via the coupling point looped codes with completely decoupled encryption data is done.

59. Verfahren nach einem der Merkmale 51 bis 58 mit einem Handy oder entsprechend ausgebildetem Telefonapparat als Endgerät für die Bildung der Datenschleife, dadurch besonders, daß die Verwendung der bevorzugten Kopplung für die bevorzugte Datenschleife (zum/vom Server) noch folgende weitere Daten beinhaltet:

  1. a) die Eingabe der Adresse, bzw. des Namens einer aufzurufenden WEB-Seite in den Client Rechner (über Signal des Telefonanschlusses T-#), wobei dies über eine Plug In Software, die den Browser des Client Rechners CL unmittelbar unterstützt, oder über eine betreffende direkte Unterstützung des Internet Servers erfolgen kann,
  2. b) die Ein- Ausgabe von Daten, die über die Datenschleife des Client-Rechners CL von einer Telefonverbindung zu einem Server, bzw. von einem Server zu einer Telefonverbindung gesendet werden sollen, insbesondere der Prüfkode (KODE) zur Prüfung der Datenschleife,
  3. c) die Umsetzung einer am Endgerät der Telefonverbindung über den Telefonanschluß T-# (Telefonapparat oder Handy) erhaltenen SMS, welche einem Datenkode, bzw. Daten entsprechen, in einen Datenstrom, der über die Datenschleife und der direkten Datenverbindung des Client Rechners CL dem Server gesendet werden,
  4. d) die Umsetzung einer am Client-Rechner erhaltenen SMS, welche einem Datenkode, bzw. Daten entsprechen, in einen Datenstrom, der über die Datenschleife (auf der Client Seite CL) durch die Telefonverbindung (Telefonapparat oder Handy) dem Server gesendet werden,
  5. e) die Verfremdung des über die Datenschleife erhaltenen und wieder abgesendeten Kodes (KODE) derart, daß der erhaltene Kode nach einem Algorithmus verändert (verschlüsselt) wird, welcher zur Wiederherstellung des Kodes (Entschlüsselung) im Server wieder rückgängig verändert wird, wobei das die Datenschleife betreffende Endgerät (z.B. Handy) die Verschlüsselungsdaten (bzw. den offenen Schlüssel) an der Koppelstelle der Datenschleife jeweils von der Übertragungsseite bezieht, von welcher der zu verfremdende Kode (KODE) bezogen wird, welcher in die andere Übertragungsseite (nach diesem Algorithmus) verfremdet weiter gegeben wird und gegebenenfalls (falls erforderlich) für beide Übertragungsrichtungen unabhängig voneinander die Verfremdung (Verschlüsselung) über die Koppelstelle durchgeschleiften Kodes mit voneinander völlig entkoppelten Verschlüsselungsdaten erfolgt.
59. Method according to one of the features 51 to 58 with a mobile phone or a suitably trained telephone as a terminal for the formation of the data loop, in particular that the use the preferred pairing for the preferred data loop (to / from the server) includes the following additional data:
  1. a) the input of the address, or the name of a WEB page to be invoked in the client computer (via signal of the telephone line T- #), this via a plug-in software that supports the browser of the client computer CL directly, or via a relevant direct support of the Internet server can take place,
  2. b) the inputting of data to be sent via the data loop of the client computer CL from a telephone connection to a server or from a server to a telephone connection, in particular the check code (KODE) for checking the data loop,
  3. c) the implementation of an SMS received at the terminal of the telephone connection via the telephone line T- # (telephone or mobile phone), which correspond to a data code, or data, in a data stream via the data loop and the direct data connection of the client computer CL the server to be sent
  4. d) the conversion of an SMS received at the client computer, which correspond to a data code or data, into a data stream which is sent to the server via the data loop (on the client side CL) through the telephone connection (telephone or mobile phone),
  5. e) the alienation of the data loop received and re-transmitted code (KODE) such that the code obtained is changed (encrypted) according to an algorithm, which is reversed to restore the code (decryption) in the server, which is the data loop relevant terminal (eg mobile phone) the encryption data (or the open key) at the coupling point of the data loop respectively from the transmission side, from which the code to be alienated (KODE) is related, which further alienated in the other transmission side (according to this algorithm) is given and optionally (if necessary) for both directions independently of each other the alienation (encryption) via the coupling point looped codes with completely decoupled encryption data is done.

60. Verfahren nach einem der Merkmale 51 bis 59 mit einem Handy oder entsprechend ausgebildetem Telefonapparat als Endgerät für die Bildung der Datenschleife, dadurch besonders, daß die bevorzugte Kopplung für die bevorzugte Datenschleife DS (zum/vom Server) über folgende Schnittstelle des verwendeten Handy's oder gegebenenfalls Telefonapparates erfolgt:

  1. 1) eine akustische Kopplung über den/das bestehende(n) Hörer und Mikro des Telefons. bzw. Handy's, gegebenenfalls auch einem weiteren Handy und/oder Lautsprecher/Mikro eines Client Rechners, und/oder
  2. 2) die Kopplung zwischen Handy gegebenenfalls auch einem weiteren Handy und einem Client Rechner über die bestehende Infrarot Schnittstelle, und/oder
  3. 3) die Kopplung zwischen Handy gegebenenfalls auch einem weiteren und einem Client Rechner über bereits vorhandene Kameraoptik und für die Gegenseite einer entsprechenden Helligkeitsmodulation (oder Farbe, etc.) einer auf einem Display oder Bildschirm dargestellten graphischen Fläche (z.B. Kreis, Quadrat, etc.),
  4. 4) die Kopplung über den SMS Kanal des Handy, wobei die SMS über die Datenkopplung als Datenstrom (je nach Datenrichtung) eingelesen, bzw. ausgelesen wird,
  5. 5) die Herstellung der Kopplung über durch Hardware und/oder Software geschaltete Verbindungen, wobei anstelle eines Benutzers gegebenenfalls auch ein Server die Bildung der Datenschleife DS anstelle eines Client CL vornehmen kann.
60. Method according to one of the features 51 to 59 with a mobile phone or suitably trained telephone set as a terminal for the formation of the data loop, in particular that the preferred coupling for the preferred data loop DS (to / from the server) via the following interface of the mobile phone used or possibly telephone apparatus is carried out:
  1. 1) an acoustic coupling over the existing handset and microphone of the telephone. or mobile phone, possibly also another mobile phone and / or speakers / micro client computer, and / or
  2. 2) the coupling between mobile phone, if necessary, another mobile phone and a client computer via the existing infrared interface, and / or
  3. 3) the coupling between the mobile telephone, if appropriate, also another and a client computer via already existing camera optics and for the opposite side of a corresponding brightness modulation (or color, etc.) of a graphical surface (eg circle, square, etc.) displayed on a display or screen .
  4. 4) the coupling via the SMS channel of the mobile phone, wherein the SMS is read in via the data coupling as a data stream (depending on the data direction), or read,
  5. 5) the production of the coupling via connections switched through hardware and / or software, wherein instead of a user, if appropriate, a server can also undertake the formation of the data loop DS instead of a client CL.

61. Verfahren nach einem der Merkmale 51 bis 60, dadurch besonders, daß bei den beiden genannten Alternativen, die Datenschleife durch eine Serienschaltung oder Parallelschaltung zu bilden, der zum Zwecke der Prüfung der Datenschleife vorgesehene Kode (KODE) anstelle durch den Server durch eines der beiden Endgeräte, oder gegebenenfalls auch beide, welche(s) für die Herstellung der Datenschleife benutzt sind (ist) erzeugt und gesendet wird, wobei der Kode dann durch den Server rückgeführt wird oder verglichen wird, wobei die bereits genannten Möglichkeiten für einen Vergleichsprüfung des Kodes (KODE), sowie für eine Verfremdung (Verschlüsselung) und Wiederherstellung (Entschlüsselung) des Kodes durch Vertauschen der Funktion von Server und Endgeräte zur Bildung der Datenschleife DS in Bezug auf die Prüfung der Datenschleife DS durch den Kode (KODE) erhalten werden (d.h. Vertauschen von SERVER und DS in 2a, dito 2b), wobei der Kodevergleich gemäß der Anwendung der genannten Serienschaltung oder Parallelschaltung beim Server oder bei einem betreffenden Endgerät der Datenschleife DS vorgenommen wird.61. Method according to one of the features 51 to 60 in that, in the two alternatives mentioned above, in that the data loop is connected in series or in parallel, the code (KODE) provided for the purpose of checking the data loop is replaced by the server by one of the two terminals, or possibly both ( s) are used for the production of the data loop (is) is generated and sent, the code is then returned by the server or is compared, the already mentioned possibilities for a comparison check of the code (KODE), as well as for alienation (encryption ) and recovery (decryption) of the code by swapping the function of server and terminals to form the data loop DS with respect to the check of the data loop DS by the code (KODE) (ie swapping SERVER and DS in FIG 2a , dito 2 B) . wherein the code comparison is performed according to the application of said series connection or parallel connection at the server or at a respective terminal of the data loop DS.

62. Verfahren nach Merkmal 61, dadurch besonders, daß

  • - an der über betreffende Endgeräte unterschiedlicher Netze (IT-Netz, Telefonnetz) geschlossenen Datenschleife DS, die beiden genannten Varianten eine Serienschaltung oder Parallelschaltung gleichzeitig innerhalb der selben Datenschleife DS zur Durchführung gelangen,
  • - und/oder daß die beiden genannten Varianten den Kodevergleich des über die Datenschleife DS gesendeten Kodes (KODE) auf der Serverseite oder auf der Seite der über die Endgeräte geschlossenen Datenschleife DS durchzuführen, mit der gegebenenfalls noch vorgenommenen (und angepaßten) Verfremdung (Verschlüsselung), bzw. Wiederherstellung (Entschlüsselung) des Kodes (KODE), gleichzeitig innerhalb der selben Datenschleife DS zur Durchführung gelangen.
62. Method by feature 61 , in particular in that
  • at the data terminal DS, which is closed via terminals of different networks (IT network, telephone network) concerned, the two variants mentioned execute a series connection or parallel connection simultaneously within the same data loop DS,
  • and / or that the two variants mentioned perform the code comparison of the codes (KODE) transmitted via the data loop DS on the server side or on the side of the data loop DS closed via the terminals, with the alienation (encryption) possibly still being made (and adapted) , or recovery (decryption) of the code (KODE), simultaneously within the same data loop DS to carry out.

63. Verfahren nach einem der Merkmale 51 bis 62, mit einem Handy, über welches die genannte Datenschleife DS gebildet wird, dadurch besonders, daß das Handy so ausgebildet ist, daß bei der (in der Regel verschlüsselten) Absendung sensibler Daten (wie z.B. eine Pin Nummer, ein Fingerabdruck eine Stimmenerkennung, eine Iris Abfrage, etc.) während des Bestehens der bevorzugten Datenschleife DS (geprüft über den vom Server ausgesendeten KODE) bzw. während die Datenschleife durch den (KODE) geprüft wird, an den betreffenden Server abgesendet werden, bzw. daß das Handy die Daten nicht an den betreffenden Server sendet, wenn die Prüfung der Datenschleife (bzw. des Kodes KODE) negativ ausfällt.63. Method according to one of the features 51 to 62 , with a mobile phone, via which said data loop DS is formed, characterized in that the cell phone is designed so that in the (usually encrypted) sending sensitive data (such as a pin number, a fingerprint voice recognition, an iris Query, etc.) during the existence of the preferred data loop DS (checked via the KODE sent by the server) or while the data loop is being checked by the (KODE) are sent to the server in question, or that the mobile phone does not contact the data sends the relevant server if the check of the data loop (or code KODE) is negative.

64. Verfahren nach einem der vorherigen Merkmale, insbesondere nach Merkmal 53, Absatz l, zum Zwecke des Aufrufes einer WEB-Seite durch Anwahl über das zur Internet Verbindung bestehende weitere Netz (z.B. über ein Telefonnetz, etc.) bei dem die Verbindung zum Server oder zu einer Gruppe weiter vernetzter Server über eine beim aufrufenden Teilnehmer (Client CL, Handy, oder auch ein weiterer Server, etc.) hergestellte Datenschleife DS entsprechend einem Verfahrens nach einem der Merkmale 51 bis 63, hergestellt wird, dadurch besonders, daß von einem betreffenden Server (z.B. Server 2) die Adresse (bzw. der Name, etc.) der aufzurufenden WEB-Seite über das zur Internet Verbindung bestehende weitere Netz (z.B. über ein Telefonnetz) sowie über die bestehende Datenschleife DS zu einer beim Client CL vorhandenen Inernetverbindung (z.B. Server 1) übertragen und in die beim Client CL vorhandene Inernetverbindung (z.B. einer WEB-Seite) eingespeist wird, wodurch der Aufruf der betreffenden WEB-Seite (über den Client CL und/oder dessen Serververbindung) vorgenommen wird.64. Method according to one of the preceding features, in particular by feature 53 , Paragraph l, for the purpose of calling a WEB page by dialing via the existing to the Internet connection further network (eg via a telephone network, etc.) in which the connection to the server or to a group of further networked server via a calling party ( Client CL, cell phone, or even another server, etc.) produced data loop DS according to a method according to one of the features 51 to 63 , is made, in particular, that from a respective server (eg server 2 ) the address (or the name, etc.) of the WEB page to be called up via the additional network existing for the Internet connection (eg via a telephone network) and via the existing data loop DS to an Internet connection present at the client CL (eg server 1 ) and in the present at the client CL Internet connection (eg a WEB page) is fed, whereby the call of the relevant WEB page (via the client CL and / or its server connection) is made.

65. Verfahren nach Merkmal 64, dadurch besonders,

  1. a) daß zum Zwecke des Aufrufs einer betreffenden WEB-Seite der betreffende Server (z.B. Server 2) über das zur Internet Verbindung bestehende weitere Netz (z.B. über ein Telefonnetz, etc.) angewählt, bzw. angerufen wird,
  2. b) daß der (z.B. über ein Telefonnetz) angewählte, bzw. angerufene Server (Server 2) über die genannte Datenschleife DS seine Aufruf Daten, über die er im Netz (Internet) aufgerufen werden kann, sendet,
  3. c) daß über die Internetverbindung (z.B. Server 1), in welche die Datenschleife DS beim Client CL (z.B. über einen weiteren Server 1) eingespeist wird, der von der Client Seite über das weitere Netz, (z.B. der ein Telefonnetz), angewählte, bzw. angerufene Server (Server 2), im Internet aufgerufen wird, bzw. der Server (Server 1), welcher die Internetverbindung (in welche die Datenschleife DS beim Client CL eingespeist wird) beim Client CL repräsentiert, eine Internetverbindung mit dem aufzurufenden Server (Server2), über welchen und/oder unter dessen Mitwirkung die betreffende WEB-Seite aufgerufen werden soll, aufbaut,
  4. d) und daß durch die in Merkmal 64 über die Datenschleife DS vorgenommene Einspeisung (in Server 1), deren Kopplung durch die in Absatz c) weiterhin getroffene Maßnahme besteht, der Server (Server 2) über den und/oder unter dessen Mitwirkung die betreffende WEB-Seite aufgerufen werden soll, den Aufruf über das zur Internet Verbindung bestehende weitere Netz (z.B. über ein Telefonnetz, etc.) an die Datenschleife DS zum Zwecke der Einspeisung in das Internet (via den Client CL) sendet, wodurch die Datenschleife als solche hergestellt ist,
wobei zwischen den Schritten a) bis d) gegebenenfalls die bereits genannten weiteren Schritte, bzw. Maßnahmen in Verbindung mit der Bildung der genannten Datenschleife DS zusätzlich vorgenommen sind.65. Procedure by feature 64 , in particular,
  1. a) that for the purpose of calling a relevant WEB page of the server in question (eg server 2 ) is called or called via the further network existing for the Internet connection (eg via a telephone network, etc.),
  2. b) that the (eg over a telephone network) selected, or called server (server 2 ) via the said data loop DS sends its call data over which it can be called in the network (Internet),
  3. c) that via the Internet connection (eg server 1 ) into which the data loop DS at the client CL (eg via another server 1 ), which is selected by the client side via the further network, (eg the one telephone network), or called server (server 2 ), is called on the Internet, or the server (server 1 ), which represents the Internet connection (into which the data loop DS is fed in the client CL) at the client CL, an Internet connection with the server to be called (Server2), via which and whose participation the relevant WEB page is to be called .
  4. d) and that by the in 64 feed made via the data loop DS (in server 1 ), the coupling of which is continued by the measure taken in paragraph c), the server (server 2 ) via the and / or under the participation of the relevant WEB page is to be called, the call via the Internet connection existing further network (eg via a telephone network, etc.) to the data loop DS for the purpose of feeding into the Internet (via the client CL), whereby the data loop is made as such,
wherein, between the steps a) to d), if appropriate, the additional steps already mentioned, or measures in connection with the formation of said data loop DS, are additionally undertaken.

66. Verfahren nach Merkmal 64 oder 65, dadurch besonders, daß der Server, über welchen die durch die Datenschleife DS vorgenommene Einspeisung erfolgt (Server 1), eine oder mehrere WEB-Seiten (als Formulare) bereithält, in welche die Information anderer WEB-Seiten (z.B. des Server 2) kopiert werden kann, dito die Dateneingaben des Benutzers in eine solche WEB-Seite (des Server 1) jeweils an jene WEB-Seite (des Server 2) wieder weitergegeben wird, deren Information in die von der Dateneingabe des Benutzers betroffene (zugehörige) WEB- Seite (Formular des Server 1) eingeschrieben worden sind.66. Procedure by feature 64 or 65 , in particular in that the server via which the feed made by the data loop DS takes place (server 1 ), one or more WEB pages (as Forms) in which the information of other WEB pages (eg the server 2 ) can be copied, dito the data input of the user in such a web page (the server 1 ) each to that WEB page (the server 2 ) whose information is included in the (related) WEB page affected by the data input of the user (form of the server 1 ) have been registered.

67. Verfahren nach Merkmal 66 mit Merkmal 64 und/oder Merkmal 65, dadurch besonders, daß der Server (Server 1), welcher eine oder mehrere WEB-Seiten als Formulare bereithält, in welche die Information anderer WEB-Seiten (z.B. des Server 2) kopiert werden können, an den Server (hier der Server 2), der die Information als Quelle für diese Kopie bereit hält, bzw. erzeugt, vom Server (Server 1), der die Formulare bereithält, unter Verwendung der über die genannte Datenschleife T-# eingeleiteten Zuordnung zum Benutzer, bzw. zu einer aktuellen Sitzung, eine Nachricht sendet, in der die Adresse (bzw. der Name) der für die Aufnahme der Kopie (bzw. als Formular) aktuell verwendeten WEB-Seite enthalten ist, worauf:

  1. a) der Server (hier der Server 2), der die Information als Quelle für die Kopie liefert (unter Verwendung der über die genannte Datenschleife T-# erhaltenen Zuordnung zum Benutzer, bzw. zu einer aktuellen Sitzung) dem Server (hier Server 1), welcher die Kopie der WEB-Seite in einem Formular aufnimmt, um sie dem Benutzer unter diesem Namen (dieser Adresse) anzuzeigen, die WEB-Seite als Kopie übergibt (gegebenenfalls ständig aktualisiert) und eine Datenschnittstelle zu dieser WEB-Seite öffnet, um in die WEB-Seite vom Benutzer eingegebene Daten und Reaktionen (Mouse Klicks, etc.) aufzunehmen;
  2. b) und der Server (hier der Server 2), der die Information als Quelle für die Kopie (an den Server 1) liefert, an die genannte Datenschleife DS (T-#) den in Merkmal 65, Absatz d, genannten Aufruf über das bestehende weitere Netz (z.B. über ein Telefonnetz, etc.) sendet, wodurch der Aufruf der betreffenden WEB-Seite an das Internet (Endgerät) über den Client CL eingegeben wird (und über Server 1 als fremde Seite dargestellt ist, jedoch von Server 2 anonym erzeugt wird).
67. Method by feature 66 with feature 64 and / or characteristic 65 , in particular in that the server (server 1 ), which holds one or more WEB pages as forms into which the information of other WEB pages (eg the server 2 ) can be copied to the server (here the server 2 ), which holds the information as a source for this copy, or generated, from the server (server 1 ) holding the forms, using the assignment to the user initiated via the said data loop T- #, or to a current session, sends a message in which the address (or the name) for recording the copy (or or as a form) currently used WEB page is included, whereupon:
  1. a) the server (here the server 2 ), which supplies the information as the source for the copy (using the assignment to the user obtained via said data loop T- # or to a current session) to the server (here server) 1 ), which takes the copy of the WEB page in a form to display it to the user under this name (this address), copies the WEB page (possibly constantly updated) and opens a data interface to this WEB page to record data and reactions (mouse clicks, etc.) entered by the user in the WEB site;
  2. b) and the server (here the server 2 ), which provides the information as a source for the copy (to the server 1 ) supplies to said data loop DS (T- #) the feature in feature 65 , Paragraph d, said call over the existing further network (eg via a telephone network, etc.) sends, whereby the call of the respective WEB page to the Internet (terminal) via the client CL is entered (and via server 1 is shown as a foreign page, but from server 2 generated anonymously).

68. Verfahren nach Merkmal 67, dadurch besonders, daß die (leeren) WEB-Seiten, die (in Server 1) zur Aufnahme als Formulare für die (durch Server 2) anonym erzeugten WEB-Seiten verwendet sind, durch einen Zufallsgenerator ausgewählt und von Aufruf- zu Aufruf wechseln.68. Method by feature 67 , in particular in that the (empty) WEB pages (in server 1 ) for inclusion as forms for (by server 2 ) anonymously generated WEB pages are selected by a random generator and switch from call to call.

69. Verfahren nach Merkmal 67 oder 68, dadurch besonders, daß die (leeren) WEB-Seiten, die (in Server 1) zur Aufnahme als Formulare für die (durch Server 2) anonym erzeugten WEB-Seiten verwendet sind, durch einen Zufallsgenerator ausgewählt und während der Darstellung des Inhaltes der betreffende WEB-Seiten, der Name der WEB-Seite durch aus der aktuell dargestellten WEB-Seite durch Programm ständig (entsprechend einem Zeitintervall) erzeugte Aufrufe weiterer WEB-Seiten (die genauso wie die aktuelle angezeigte Seite manipuliert sind) geändert wird, wobei:

  1. a) zu jeder Änderung des Namens der WEB-Seite, der Inhalt der aktuell angezeigten Seite WEB- Seite mit einer Leerinformation überschrieben wird,
  2. b) als Vorbereitung, jeweils das genannte Protokoll zwischen den Servern, der die Information der WEB-Seite anbietet und dem Server, die (leeren) Formulare als Blanko WEB-Seiten zur Aufnahme der Informationen zur Verfügung stellt, abgewickelt wird (unter Verwendung der über die genannte Datenschleife T-# eingeleiteten Zuordnung zum Benutzer, bzw. zu einer aktuellen Sitzung),
  3. c) bei jeder neuen Kopie eine neues Formular (unter einem neuen Namen) die Anzeigeposition der auf dem Bildschirm dargestellten Daten des vorher verwendeten Formulares abgespeichert wird, und das aktuelle neue Formular in einem Fenster über dem alten Fenster (dessen Information zum Zwecke der Löschung überschrieben wurde) am Bildschirm des Client CL dargestellt wird,
  4. d) wobei die jeweils alten Formulare mit den zum Zwecke der Löschung überschriebenen Informationen ständig für die Aufnahme neuer Kopien verwendet sind,
  5. e) und daß die bei den ständig wechselnden Namen der WEB-Seite benötigte ständige Zuordnung zwischen der Software, bzw. Datenbank des Servers und der aktuellen Sitzung eines Benutzers durch die bevorzugte Datenschleife über ein weiteres Netz (T-#) hergestellt wird, wobei gegebenenfalls noch weitere solche Datenschleifen, die reguläre Verbindungen des Internet benutzen (und daher keine besonderen Kosten verursachen, wie IT- Telefonie, etc.) ständig in Verbindung gehalten werden, um die Vorgänge über Daten (Kodes), die über die Schleifen geleitet sind, zu synchronisieren.
69. Procedure by feature 67 or 68 , in particular in that the (empty) WEB pages (in server 1 ) for inclusion as forms for (by server 2 ) are used anonymously generated WEB pages are selected by a random number generator and during the presentation of the content of the relevant WEB pages, the name of the WEB page by from the currently displayed WEB page by program constantly (corresponding to a time interval) generated calls another WEB pages (which are manipulated the same way as the current page displayed), where:
  1. a) for each change of the name of the WEB page, the content of the currently displayed page WEB page is overwritten with a blank information,
  2. b) as preparation, in each case the said protocol between the servers, which offers the information of the WEB-side and the server, which provides (empty) forms as blank WEB-sides for the admission of the information, (using the over said data loop T # # initiated assignment to the user, or to a current session),
  3. c) with each new copy a new form (under a new name) the display position of the data displayed on the screen of the previously used form is stored, and the current new form in a window above the old window (whose information is overwritten for the purpose of deletion was) is displayed on the screen of the client CL,
  4. d) the old forms with the information overwritten for the purpose of deletion are constantly used for new copies,
  5. e) and that the permanent association between the software or database of the server and the current session of a user required by the constantly changing names of the WEB page is established by the preferred data loop via a further network (T- #), where appropriate Still other such data loops that use regular Internet connections (and therefore do not incur any special costs, such as IT telephony, etc.) are kept constantly connected to the operations over data (codes) routed through the loops synchronize.

70. Verfahren nach einem der Merkmale 64 bis 69, dadurch besonders, daß die Anwahl der Telefonnummer, welche den Aufruf einer WEB-Seite auslöst, durch einen Roboter erfolgt, welcher durch den üblichen Aufruf einer entsprechenden (anderen) WEB-Seite initialisiert wird.70. Method according to one of the features 64 to 69 , in particular by the fact that the selection of the telephone number, which triggers the call of a WEB page, by a robot, which is initialized by the usual call a corresponding (other) WEB page.

71. Verfahren nach einem der vorherigen Merkmale, insbesondere nach Merkmal 63, Absatz g, zum Zwecke der Zuordnung der WEB-Seite und eines zur WEB-Seite über Kauf erhaltenen Zahlungsnachweises (z.B. eines Druckwerkes, wie Zeitung, Buch oder auch einer Rechnung, etc.), besonders durch folgende Verfahrensschritte:

  • Wenn sich der Benutzer unter Benutzung der genannten Datenschleife DS über dem Telefonanschluß seiner Telefonnummer T-# (bzw. Handynummer) in die betreffende WEB-Seite einloggt, dann erfolgt (in der Serversoftware) die Abfrage, ober unter dieser Telefonnummer T-# (als Datenbankadresse) ein dem Zahlungsnachweis, bzw. Druckwerk, etc. entsprechender exemplarischer Kode „KODE_Zahlung“ bereits eingegeben wurde und gespeichert wurde, wobei für eine Neueingabe des Kode „KODE_Zahlung“ die Gültigkeit bzw. Authentizität nach einem speziellen Algorithmus oder einer Tabelle geprüft wird:
    1. a) ist kein solcher Kode „KODE Zahlung“ unter der festgestellten Telefonnummer T-# (als Datenbankadresse) gespeichert, dann ist die Eingabe eines solchen Kodes erforderlich um Zugang zu den geschützten Daten zu erhalten;
    2. b) ist bereits ein solcher Kode „KODE_Zahlung“ unter der festgestellten Telefonnummer T-# (als Datenbankadresse) gespeichert, und wird keine neuer „KODE_Zahlung“ festgestellt, dann erhält der Benutzer Zugang zu den geschützten Daten zu erhalten;
    3. c) solange der Benutzer Zugang zu den geschützten Daten haben soll, die sich gegebenenfalls auch (in der Auswahl) auf den „KODE_Zahlung“ beziehen können (z.B. über eine Tabelle der Zuordnung zu einem bestimmten Erscheinungsdatum einer Zeitschrift, etc.) bleibt der „KODE_Zahlung“ unter der Telefonnummer T-# (als Zugangsadresse zur Datenbankposition) gespeichert, ansonsten wird er (z.B. abhängig von der Bezahlung von Gebühren oder einer ablaufenden Frist, etc.) gelöscht (so daß dann der Fall a eintritt);
    4. d) wird ein neuer Kode „KODE_Zahlung“ eingegeben, dann wird er unter der Telefonnummer T-# (als Zugangsadresse zur Datenbankposition) gespeichert, wobei die alten Kodes, wenn dafür gesonderte Rechte erhalten werden sollen, erhalten bleiben, ansonsten (wenn sie keinen gesonderten Rechten entsprechen) gelöscht werden (z.B. wenn durch den neuen Kode nur eine Zugangsfrist verlängert werden soll, etc.);
    5. e) Option: wird Schritt a) mehrmals unter der gleichen Telefonnummer T-# versucht, ohne daß ein gültiger Kode „KODE_Zahlung“ dieser Telefonnummer T-# zugeordnet eingegeben wird oder zugeordnet, dann wird im Server die Anwahl dieser Nummer T-# für eine bestimmte Zeit gesperrt um eine Blockierung zu verhindern.
71. Method according to one of the preceding features, in particular by feature 63 , Paragraph g, for the purpose of assigning the WEB-side and a proof of payment received on the WEB-page about purchase (eg of a printed matter, such as a newspaper, book or even an invoice, etc.), especially by the following procedural steps:
  • If the user logs in using the data loop DS above the telephone number of his phone number T- # (or mobile number) in the relevant WEB page, then takes place (in the server software), the query above this phone number T- # (as Database address) a the proof of payment, or print engine, etc. corresponding exemplary code "KODE_Zahlung" has already been entered and stored, for a new input of the code "KODE_Zahlung" the validity or authenticity is checked according to a specific algorithm or a table:
    1. a) if no such code "CODE Payment" is stored under the established telephone number T- # (as database address), then the entry of such a code is required to gain access to the protected data;
    2. b) such a code "KODE_Zahlung" is already stored under the determined telephone number T- # (as database address), and if no new "KODE_Zahlung" is detected, then the user receives access to the protected data;
    3. c) as long as the user should have access to the protected data, which may also refer (in the selection) to the "KODE_Zahlung" (eg via a table of assignment to a particular publication date of a magazine, etc.) remains the "KODE_Zahlung Stored under the telephone number T- # (as the access address to the database position), otherwise it will be deleted (eg, depending on the payment of fees or an expiring deadline, etc.) (so that case a occurs);
    4. d) if a new code "KODE_Zahlung" is entered, then it will be stored under the telephone number T- # (as access address to the database position), whereby the old codes, if separate rights are to be obtained, are preserved, otherwise (if they do not have a separate Corresponding to rights) (eg if the new code is to extend only one access period, etc.);
    5. e) Option: If step a) is tried several times under the same telephone number T- # without a valid code "KODE_Zahlung" being assigned or assigned to this telephone number T- #, then the server dials this number T- # for a certain time blocked to prevent blocking.

72. Verfahren nach einem der Merkmale 51 bis 71, dadurch besonders, daß im Zusammenwirken mit an einem oder an den Endgerät(en), über welches/welche die Datenschleife DS geschlossen wird (Client Rechner CL und/oder Telefon bzw. Handy, etc.) sowie dem mit der Datenschleife DS in Verbindung stehenden Server, eine Verfremdung/Verschlüsselung des zur Prüfung der Datenschleife DS über die Datenschleife gesendeten Kodes (KODE) zwischen aussendenden Punkt und Vergleichspunkt des Kodes mit einer entsprechenden Rückbildung des Kodes am Vergleichspunkt vorgenommen wird, wobei beim Aussenden intern vor der Verfremdung/Verschlüsselung des KODES der über die genannten unterschiedlichen Datenwege (z.B. Telefon und Internet) gesendete Kode als für beide (bzw.. alle benutzten) Datenwege als übereinstimmend angesehen wird, sowie vor dem Vergleich des Kodes (am Vergleichspunkt) durch die Entschlüsselung wieder auf übereinstimmend gebracht wird.72. Method according to one of the features 51 to 71 , in particular by interacting with at or at the terminal (s) via which the data loop DS is closed (client computer CL and / or telephone or mobile phone, etc.) as well as with the data loop DS standing server, an alienation / encryption of the sent to check the data loop DS via the data loop codes (KODE) between the sending point and comparison point of the code with a corresponding regression of the code at the comparison point, wherein when sending internally before the alienation / encryption of the CODE the code sent via said different data paths (eg telephone and Internet) is considered to be matching for both (or all) data paths, and is reconciled by the decryption before the code is compared (at the comparison point).

73. Verfahren nach einem der vorherigen Merkmale, insbesondere nach Merkmal 53, nach einem der Absätze m, n, o, zum Zwecke der Zwischenschaltung eines Zertifizierungsservers (z.B. Server II) zur Feststellung der Abgabe, Protokollierung und Prüfung einer digitalen Signatur in Verbindung mit einem beliebigen anderen (weiteren) Server (z.B. Server I), welcher den Vorgang, zu welchem die digitale Signatur abgegeben werden soll, über die Vernetzung zu einem Client CL mit dem Benutzer abwickelt (z.B. ein bestimmtes Dokument enthält, welches vom Benutzer elektronisch zu signieren ist, wobei der Benutzer das Dokument empfängt oder absendet, z.B. eine E-Mail empfängt oder sendet dito ein FAX, etc., oder zur Steuerung/Registrierung eines allgemeinen Vorganges, wie z.B. an einer Schranke, Öffnen eines Schlosses, etc.), dadurch besonders,

  • - daß die genannte Datenschleife DS über zwei oder mehrere miteinander vernetzte Server geschlossen wird, bzw. diese Server sich in der Schleife (vergleichbar einer Ringverbindung) befinden;
  • - daß für die im Zusammenwirken mit der an einem oder an den Endgerät(en), über welches/welche die Datenschleife DS geschlossen wird (Client Rechner CL und/oder Telefon bzw. Handy, etc.) vorgenommenen Dateneingabe sowie mit der am über die Datenschleife DS angeschalteten Server vorgenommenen Verfremdung/Verschlüsselung des über die Datenschleife geleiteten Prüfkodes (KODES), die Paramter (bzw. der offene Schlüssel) zur Verschlüsselung der Daten nach einem übereinstimmenden Algorithmus für die Verfremdung bzw. Verschlüsselung und Wiederherstellung bzw. Entschlüsselung des Prüfkodes (KODES) über jenen Datenweg (der Ringverbindung) zwischen betreffendem Server und betreffendes Endgerät (das über die Datenschleife DS mit dem Server verbunden ist und welches von der Verschlüsselung/Entschlüsselung betroffen ist) jeweils zugeleitet wird, der mit dem Server eine direkte Verbindung aufweist, ohne daß diese Verbindung über den (die) weiteren Server geleitet werden müßte.
73. Method according to one of the preceding features, in particular by feature 53 , after one of the paragraphs m, n, o, for the purpose of interposing a certification server (eg server II) for determining the delivery, logging and verification of a digital signature in connection with any other (further) server (eg server I), which the process to which the digital signature is to be delivered, via the networking to a client CL with the user handles (eg contains a specific document which is to be electronically signed by the user, the user receives or sends the document, eg an E -Mail receives or sends ditto a FAX, etc., or to control / register a general operation, such as at a barrier, opening a lock, etc.), in particular,
  • - That said data loop DS is closed via two or more networked servers, or these servers are in the loop (similar to a ring connection);
  • - That for in conjunction with the on one or to the terminal (s), on which / which the data loop DS is closed (client computer CL and / or telephone or mobile phone, etc.) made data entry and with the on on the Data loop DS server switched alienation / encryption of the data loop conducted by the test code (KODES), the paramter (or the open key) for encrypting the data according to a matching algorithm for the alienation and recovery or decryption of the check code (KODES) over that data path (the ring connection) between the relevant server and the relevant terminal (via the data loop DS is connected to the server and which is affected by the encryption / decryption) is respectively forwarded, which has a direct connection with the server, without this connection would have to be routed through the (the) other servers.

74. Verfahren nach einem der vorherigen Merkmale, insbesondere nach Merkmal 53, nach einem der Absätze m, n, o, zum Zwecke der Zwischenschaltung eines Zertifizierungsservers (z.B. Server II) zur Feststellung der Abgabe, Protokollierung und Prüfung einer digitalen Signatur in Verbindung mit einem beliebigen anderen (weiteren) Server (z.B. Server I), welcher den Vorgang, zu welchem die digitale Signatur abgegeben werden soll, über die Vernetzung zu einem Client CL mit dem Benutzer abwickelt (z.B. ein bestimmtes Dokument enthält, welches vom Benutzer elektronisch zu signieren ist, wobei der Benutzer das Dokument empfängt oder absendet, z.B. eine E-Mail empfängt oder sendet dito ein FAX, etc., oder zur Steuerung/Registrierung eines allgemeinen Vorganges, wie z.B. an einer Schranke, Öffnen eines Schlosses, etc.), besonders durch folgende gegebenfalls in der Reihenfolge bei Bedarf auch abgeänderte Verfahrensschritte:

  1. a) der Benutzer wählt den Zertifizierungsservers (z.B. Server II) über die weitere Datenverbindung (z.B. Telefonverbindung) über seinen Telefonanschluß T-# (oder Handy) an und schließt über den Internetzugang (z.B. einer WEB-Seite auf dem Client- Rechner CL) die genannte Datenschleife DS zu einem allgemeinen Server (z.B. Server I), welcher den Vorgang, zu welchem die digitale Signatur abgegeben werden soll, betrifft, z.B. das zu unterzeichnende Dokument als WEB-Seite erzeugt, etc., als E-Mail empfangen soll, oder einen mechanischen Zugang, wie eine Schranke steuert, etc., (vgl. auch serielle Datenschleife DS=(2) in Fig.la, Fig.lb, bzw. 7); sowie nach Erhalt eines betreffenden Kommandos durch den Benutzer, das der Absicht zur Abgabe einer digitalen Signatur entspricht (z.B. entsprechender Klick auf der WEB-Seite, vgl. „WEBX.com“ des Servers I) prüft der Server I, ob zum Zertifizierungsserver (Server II) eine IT-Verbindung zwischen Server I und Server II besteht, wenn nicht, dann wird sie eröffnet,
  2. b) der Zertifizierungsserver (Server II) übersendet dem Endgerät an der Datenschleife DS (hier Handy), in seinem direkten Zugriff zum Endgerät (hier über die sicherere Telefonverbindung T-#) die aktuellen Eingangsparameter zur Verwendung für die Verschlüsselung des vom Zertifizierungsservers (Server II) zum Zwecke der Prüfung des über die Datenschleife DS von ihm ausgesendeten Kodes (KODE 2), den der Zertifizierungsservers (Server II) über die Vernetzung des Zertifizierungsservers (Server II) mit dem allgemeinen Server (Server I) über diesen zurück erhält und dem neben der Verfremdung (zum Zwecke der Verschlüsselung) beim Endgerät der Datenschleife DS, bzw. Handy, im Handy weiterhin die vom Benutzer in das Handy eingegebenen, ausschließlich für den Zertifizierungsservers (Server II) bestimmten Sicherheitsdaten (wie z.B. Pin Nummer, Daten von Fingerabdruck, Stimme, Iris, etc.) zugesetzt werden und durch das Handy (in Bezug zur Übersendung zum Server) weiterhin verschlüsselt über die Datenschleife DS abgesendet werden, wobei b1) der direkte Zugriff für die Übergabe der Eingangsparameter zur Verwendung zur Verschlüsselung der über die Datenschleife DS geleiteten und den Zertifizierungsservers (Server II) betreffenden Daten im Handy erfolgt über die Wahl des hiefür verwendeten Datenweges der beiden die Datenschleife DS schließenden Datenkanäle (hier Telefonnetz T-# und IT-Netz) unmittelbar (direkt) für den Zertifizierungsserver (Server II), jedoch nicht für den allgemeinen Server (Server I), welcher den anderen, über die Datenschleife DS des Handy's geschalteten Datenweg (über das Internet, bzw. den Client Rechner CL) benutzt (vgl. zu 8);
  3. c) der Zertifizierungsserver (Server II) prüft den entgegengenommenen Kode unter Verwendung der unter der Datenschleife erhaltenen Telefonnummer T-# in folgender Weise, wobei für das Auffinden des weiterhin über den allgemeinen Server (Server I, der in die Datenschleife DS mit einbezogen ist) geleiteten Kodes (KODE 2) die Rufnummer T-# der zugehörigen Telefonverbindung dieser Datenschleife für die Adressierung (Synchronisation) der Übereinstimmung der WEB-Seite („WEBX.com“), bzw. der Sitzung für ein durch den allgemeinen Server (Server I) angezeigtes Dokument (auf „WEBX.com“) und der vom Benutzer über die Rufnummer T-# der Telefonverbindung, bzw. durch das Handy angewählten WEB-Seite (bzw. Dienstunterstützung) des Zertifizierungsservers (Server II), verwendet ist und folgende Vorgänge ablaufen:
    • c1) Es wird geprüft, ob
      1. I. die in der Datenbank zur über den Kode (KODE 2) festgestellten Telefonnummer (T#) (des Handy's) zugehörige digitale Signatur der erhaltenen korrekt entspricht und
      2. II. der Benutzer zu dem Handy der Telefonnummer T-# gehört (entsprechend einer eingegebenen pin Nummer, einer Fingerabdruck- Stimmen- Iris, oder sonstigen Prüfung des Benutzers),
      3. III. weiters wird unter Benutzung der in Schritt c) genannten Synchronisation zwischen allgemeinen Server (Server I) und Zertifizierungsserver (Server II) das vom Benutzer über den allgemeinen Server ausgewählte Dokument dem Zertifizierungsserver (Server II) übersendet.
74. Method according to one of the preceding features, in particular by feature 53 , after one of the paragraphs m, n, o, for the purpose of interposing a certification server (eg server II) for determining the delivery, logging and verification of a digital signature in connection with any other (further) server (eg server I), which the process to which the digital signature is to be delivered, via the networking to a client CL with the user handles (eg contains a specific document which is to be electronically signed by the user, the user receives or sends the document, eg an E -Mail receives or sends ditto a FAX, etc., or to control / register a general operation, such as at a gate, opening a lock, etc.), especially by the following, if necessary, in the order if necessary also modified method steps:
  1. a) the user selects the certification server (eg server II) via the further data connection (eg telephone connection) via his telephone line T- # (or mobile phone) and closes the Internet access (eg a WEB page on the client computer CL) said data loop DS to a general server (eg server I), which relates to the process to which the digital signature is to be delivered, eg the document to be signed as WEB-page generated, etc., should receive as e-mail, or a mechanical access, such as a barrier controls, etc., (see also serial data loop DS = (2) in Fig.la, Fig.lb, or 7 ); as well as after receipt of a respective command by the user, which corresponds to the intention to submit a digital signature (eg corresponding click on the WEB-Site, see "WEBX.com" of the server I) the server I checks if the certification server (server II) there is an IT connection between Server I and Server II, if not then it will be opened,
  2. b) the certification server (server II) sends the terminal at the data loop DS (here mobile phone), in his direct access to the terminal (here via the secure telephone connection T- #) the current input parameters for use for encryption of the certification server (Server II ) for the purpose of checking the code sent by the data loop DS (CODE 2 ), the certification server (Server II) on the networking of the certification server (Server II) with the general server (server I) receives back on this and the alienation (for the purpose of encryption) at the terminal of the data loop DS, or mobile phone , in the mobile phone continue to be entered by the user in the phone, only for the certification server (server II) certain security data (such as pin number, data from fingerprint, voice, iris, etc.) are added and by the mobile phone (in relation to the transmission to the server) are further encrypted via the data loop DS sent, b1) the direct access for the transfer of the input parameters for use to encrypt the data loop over the data loop DS and the certification server (server II) data in the mobile phone is about the choice of the hie used data path of the two data loop DS closing data channels (here Telefonn net T- # and IT network) directly (directly) for the certification server (server II), but not for the general server (server I), which the other, via the data loop DS of the mobile's switched data path (via the Internet, or ., the client computer CL) used (see. to 8th );
  3. c) the certification server (server II) examines the received code using the telephone number T-# obtained under the data loop in the following manner, using the general server (server I which is included in the data loop DS) for finding the further Guided Codes (CODE 2 ) the telephone number T- # of the associated telephone connection of this data loop for the addressing (synchronization) of the WEB page's compliance ("WEBX.com"), or the session for a document displayed by the general server (server I) " WEBX.com ") and the user's web page (or service support) dialed via the phone number T- # of the telephone connection or service support of the certification server (Server II), and the following operations take place:
    • c1) It is checked whether
      1. I. in the database about the code (CODE 2 ) determined telephone number (T #) (of the mobile phone) associated digital signature of the received corresponds correctly and
      2. II. The user belongs to the cell phone of the telephone number T- # (corresponding to an entered pin number, a fingerprint voice iris, or other check of the user),
      3. III. Furthermore, using the synchronization between general server (server I) and certification server (server II) mentioned in step c), the document selected by the user via the general server is sent to the certification server (server II).

75. Verfahren nach Merkmal 74, dadurch besonders, daß vor der Abgabe der digitalen Unterschrift am Zertifizierungsserver (Server II) in Verfahrensschritt b, für den Benutzer die Möglichkeit vorgesehen ist, am Zertifizierungsserver (Server II) einen Vergleichsdienst zu benutzen, um das die zu leistende digitale Unterschrift des allgemeinen Servers (Server I) betreffende Dokument, welches sich der Benutzer auf seinen Client Rechner CL geladen hat, mit dem Dokument, welches aufgrund der Rufnummern Identifizierung T-# (des allgemeinen Servers Server I) dem Zertifizierungsserver (Server II) gemäß der Angabe in c1,III vom allgemeinen Servers (Server I) übersendet worden ist, zu vergleichen, um bei Feststellung der Nichtübereinstimmung die Abgabe der digitalen Signatur abzubrechen, bzw. bei Feststellung der Übereinstimmung die Signatur absenden zu können.75. Procedure by feature 74 in that, prior to the submission of the digital signature on the certification server (server II) in step b, the user is provided the option of using a comparison service on the certification server (server II) to provide the digital signature of the general server to be provided (Server I) document which the user has loaded on his client computer CL, with the document which, on the basis of the identification numbers T- # (of the general server server I), the certification server (server II) as indicated in c1, III has been sent from the general server (server I), to cancel the delivery of the digital signature upon detection of the mismatch, or to send the signature upon detection of the match.

76. Verfahren nach Merkmal 75, dadurch besonders, daß der Verfahrensschritt b erweitert wird, um in Ergänzung zum Zertifizierungsserver (Server II) über das Handy weitere Daten, welche jedoch ausschließlich dem allgemeinen Servers (Server I) zugeordnet sind, unter Benutzung der genannten Datenschleife DS einzugeben, bei folgender Verfahrensweise:
der allgemeine Server (Server I) übersendet dem Endgerät an der Datenschleife DS (hier Handy), in seinem direkten Zugriff zum Endgerät (hier die Internetverbindung über den Client CL) die aktuellen Eingangsparameter zur Verwendung für die Verschlüsselung des vom allgemeinen Server (Server I) zum Zwecke der Prüfung des über die Datenschleife DS von ihm ausgesendeten Kodes (KODE 1), den der allgemeine Server (Server I) über die Vernetzung des Zertifizierungsservers (Server II) mit dem allgemeinen Server (Server I) über diesen zurück erhält und dem neben der Verfremdung (zum Zwecke der Verschlüsselung) beim Endgerät der Datenschleife DS (bzw. Handy) im Handy weiterhin die vom Benutzer in das Handy eingegebenen ausschließlich für den allgemeinen Server (Server I) bestimmten Daten zugesetzt werden und durch das Handy (in Bezug zur Übersendung zum Server) weiterhin verschlüsselt werden, wobei der direkte Zugriff für die Übergabe der Eingangsparameter an das im Handy zur Verwendung zur Verschlüsselung der über die Datenschleife DS geleiteten und den allgemeinen Server (Server I) betreffenden Daten vorgenommen wird über die Wahl des hiefür verwendeten Datenweges der beiden die Datenschleife DS schließenden Datenkanäle, wobei der gewählte Datenweg unmittelbar (hier IT-Netz) direkt für den allgemeinen Server (Server I), jedoch nicht für den Zertifizierungsserver (Server II) besteht, welcher den anderen, über die Datenschleife DS des Handy's geschalteten Datenweg (hier über das Telefonnetz) benutzt (vgl. zu 8).
76. Method by feature 75 in that method step b is extended in order, in addition to the certification server (server II) via the mobile phone, to input further data, which however are exclusively assigned to the general server (server I), using the said data loop DS, in the following procedure :
the general server (server I) sends the terminal to the data loop DS (here mobile phone), in his direct access to the terminal (here the Internet connection via the client CL) the current input parameters for use for the encryption of the general server (server I) for the purpose of checking the code sent by the data loop DS (Code 1 ), the general server (server I) via the networking of the certification server (server II) with the general server (server I) receives back on this and the alienation (for the purpose of encryption) at the terminal of the data loop DS (or. Mobile phone) in the mobile phone continue to be entered by the user into the phone dedicated exclusively for the general server (server I) data and continue to be encrypted by the phone (in relation to the transmission to the server), the direct access for the transfer of input parameters the data in the mobile phone for use in encrypting data routed via the data loop DS and relating to the general server (server I) is selected via the choice of the data path of the two data channels closing the data loop DS, whereby the selected data path is directly (here IT) Net) directly for the general server (server I), but not for the certifi zierungsserver (Server II), which the other, via the data loop DS of the mobile's switched data path (here via the telephone network) uses (see. to 8th ).

77. Verfahren nach einem der Merkmale 73 bis 76, dadurch besonders, daß das Verfahren dadurch vereinfacht wird, daß der Benutzer die Datenschleife DS zweimal bildet, einmal durch telefonische Anwahl des allgemeinen Servers (Servers I mit Datenschleife 1), wobei die Datenschleife DS dann über dessen WEB-Seite geschlossen wird und der Server (I) die Telefonnummer T-# des Benutzers (über KODE 1) prüft, und ein weiteres mal durch telefonische Anwahl des Zertifizierungsservers (Server II, mit Datenschleife 2), wobei die Datenschleife DS dann über dessen WEB-Seite geschlossen wird und der Server (II) die Telefonnummer T-# des Benutzers (über KODE 2) prüft, bzw. gegebenenfalls der Server I, der über seine Internetverbindung IT zum Server II in die Datenschleife 2 mit eingebunden ist, innerhalb der Datenschleife 2 gleichfalls diese Prüfung (über KODE 1) mit vornimmt.77. Method according to one of the features 73 to 76 in that in particular that the method is simplified in that the user forms the data loop DS twice, once by telephone dialing of the general server (server I with data loop 1 ), wherein the data loop DS is then closed via its WEB page and the server (I) the telephone number T- # of the user (via CODE 1 ) and once again by dialing the certification server (Server II, with data loop 2 ), wherein the data loop DS is then closed on its WEB side and the server (II) the phone number T- # of the user (via CODE 2 ) checks, or if necessary, the server I, via its Internet connection IT to the server II in the data loop 2 with, within the data loop 2 also this test (via CODE 1 ) with.

78. Verfahren nach einem der Merkmale 73 bis 77, dadurch besonders, daß der Zertifizierungsserver (Server II) zur Aktualisierung seiner Dateien betreffend der Vergleichsmuster mit einem zentralen Rechner vernetzt ist, wobei die Vergleichsmuster neben der üblichen Adressierung unter den Personaldaten (Stammdaten) der betreffenden Personen weiters noch unter der für die Datenschleife DS beim Einloggen verwendeten Handy Telefonnummer T# adressiert werden können.78. Method according to one of the features 73 to 77 in that in particular the certification server (server II) is networked with a central computer for updating its files relating to the comparison samples, the comparison samples still being subject to the usual addressing under the personal data (master data) of the relevant persons under that for the data loop DS at Log in used mobile phone number T # can be addressed.

79. Verfahren nach einem der Merkmale 74 bis 78, dadurch besonders, daß über die genannte Datenschleife (über das Handy bzw. die Telefonnummer T-# des Benutzers) bei der Übermittlung des über die Schleife geleiteten Prüfkodes (KODE) und der Daten, welche der digitalen Unterschrift (Signatur), bzw. der Identifizierung des Benutzers entsprechen (PIC) zu dem betreffenden, im allgemeinen Server abgelegten Dokument, eine mit den Verschlüsselungsdaten bzw. Signatur Daten weitere Verschlüsselung, bzw. Prüfkodes, welche das Dokument betreffen (z.B. zeilenweise Ermittlung von Prüfsummen, dito Quersummen, etc.), vom allgemeinen Server an den Zertifizierungsserver mit gesendet werden.79. Method according to one of the features 74 to 78 , in particular that on the said data loop (via the phone or the phone number T- # of the user) in the transmission of the on the Loop guided test codes (KODE) and the data corresponding to the digital signature (signature), or the identification of the user (PIC) to the concerned, stored in the general server document, with the encryption data or signature data encryption further, or Check codes concerning the document (eg line by line determination of checksums, ditto checksums, etc.) are sent from the general server to the certification server.

80. Verfahren nach einem der vorhergehenden Merkmale, dadurch besonders, daß das Verfahren zur Feststellung der Verbindungsanschlüsse einer Telefonverbindung verwendet wird, die über das Internet hergestellt ist, wobei eine weitere Verbindung (z.B. eine über das Wählnetz geschaltete Standart Verbindung) zur Bildung der genannten Datenschleife DS verwendet ist, um die Anschlüsse (Telefonnummern) von Anrufer und/oder Angerufenen T-# festzustellen und der hiefür verwendete Datenkode (KODE) zur Prüfung der Datenschleife über die Internet Telefonverbindung geleitet wird.80. Method according to one of the preceding features, characterized in that the method is used for determining the connection connections of a telephone connection made over the Internet, wherein another connection (eg a switched connection over a switched network) for forming said data loop DS is used to determine the connections (telephone numbers) of callers and / or called T- # and the data code (KODE) used for this purpose is routed to check the data loop via the Internet telephone connection.

81. Verfahren nach einem der Merkmale 73 bis 80, dadurch besonders, daß die Abgabe einer digitalen Signatur zu einer von einem beliebigen Rechner (Client CL) abgesendeten, bzw. abzusendenden elektronischen Nachricht, wie eine E-Mail oder ein FAX, etc., sowie der Nachweis des Absendens dieser Nachricht (E-Mail, FAX, etc.) in folgender Weise in folgenden Verfahrensschritten vorgenommen wird:

  • - die Nachricht (E-Mail, FAX, etc.) wird vom Absender unter Verwendung der genannten Datenschleife DS, gegebenenfalls in Verbindung mit der Vorrichtung zur Abgabe einer digitalen Signature (Handy) an den Zertifizierungsserver (in beliebiger Form, z.B. auch nur als E-Mail) gesendet, von dem sie nach der Entgegennahme der elektronischen Signature zu diesem Dokument, an den Adressaten in der vom Absender angegebenen Form (z.B. als FAX) weiter gesendet wird, wobei der Zertifizierungsserver eine (gegebenenfalls verschlüsselte) Kopie des Dokumentes und/oder eine Kopie der für das Dokument wichtigen Begleitdaten (Schlüssel, Absender, Adressat, Datum etc.) anlegt und archiviert, bzw. gegebenenfalls dem Absender eine Beglaubigung des Vorganges ausstellt, wobei diese Beglaubigung gegebenenfalls unter Verwendung der Merkmale eines Verfahrens und einer Anordnung/Vorrichtung nach einem der Merkmale 82 bis 93 vorgenommen wird.
81. Method according to one of the features 73 to 80 , in particular by the fact that the delivery of a digital signature to an electronic message sent by an arbitrary computer (Client CL) or to be sent, such as an e-mail or a FAX, etc., as well as the proof of the sending of this message (E- Mail, FAX, etc.) is carried out in the following manner in the following manner:
  • the message (e-mail, FAX, etc.) is sent by the sender using said data loop DS, optionally in conjunction with the device for delivering a digital signature (mobile phone) to the certification server (in any form, eg Mail), from which it is sent after receiving the electronic signature to this document, to the addressee in the form specified by the sender (eg as FAX), the certification server sending a (possibly encrypted) copy of the document and / or creates and archives a copy of the accompanying data important to the document (key, sender, addressee, date, etc.) or, if appropriate, issues the sender an authentication of the process, this certification possibly using the features of a method and an arrangement / device one of the features 82 to 93 is made.

82. Verfahren nach einem der Merkmale 72 bis 81 oder in eigener Anwendung mit einem Zertifizierungsserver, dadurch besonders, daß der Zertifizierungsservers (Server II) die erhalten digitalen Signaturen sowie die zugehörigen Dokumente und/oder deren Prüfdaten, etc., weiterhin jeweils auf einem externen Chip (30) speichert, der nach dem Prinizip einer Chipkarte ausgeführt ist, jedoch von einer Rolle (70), welche ein entsprechendes Trägermaterial (10) mit Abrißetiketten (Selbstklebende Papieretiketten 10 bzw. 11, Kunststoffolie, etc.) aufweist, dem Gerät (61) zur Ankopplung des Chips (Schreib- Lese Schnittstelle mit ohmschen und/oder kapazitiven Kontakten 56, etc.) zugeführt wird.82. Method according to one of the features 72 to 81 or in its own application with a certification server, in particular in that the certification server (server II) the received digital signatures and the associated documents and / or their test data, etc., each on an external chip ( 30 ), which is executed according to the prinizip of a chip card, but from a roll ( 70 ), which a corresponding carrier material ( 10 ) with tear-off labels (self-adhesive paper labels 10 respectively. 11 , Plastic film, etc.), the device ( 61 ) for coupling the chip (write-read interface with ohmic and / or capacitive contacts 56 , etc.) is supplied.

83. Vorrichtung für Verfahren nach Merkmal 82, dadurch besonders, daß die Chips jeweils (gegebenenfalls auch über eine dünne Plastikkarte oder einem Keramikplättchen zur Materialverstärkung) auf einer Papierrolle (auch Thermopapier, etc.), welche eine Selbstklebeschicht und eine, einer Etiketteneinteilung entsprechende Abrißperforation (Ausstanzung, etc.), aufweist, bei jeweils auf jeder Etikette vorgesehenem Chip (gegebenenfalls auch Chip Paar bei doppelter Sicherung) aufgebracht sind.83. Device for method by feature 82 , Especially in that the chips each (optionally also a thin plastic card or a ceramic plate for reinforcing material) on a paper roll (thermal paper, etc.), which has a self-adhesive layer and a, a label division corresponding Abrißperforation (punched, etc.) , in each case on each label provided chip (possibly also chip pair with double backup) are applied.

84. Vorrichtung für Verfahren nach Merkmal 82 oder 83, dadurch besonders, daß das Gerät (61) mit der Schreib- Lese Schnittstelle (56) für die Chips (30) weiterhin einen Drucker 114 (z.B. Thermodrucker, oder auch Nadeldrucker, etc.) enthält, der einen einem Dokument entsprechenden Kode aufdruckt (der z.B. über ein optisches Hand Lesegerät gescannt und mit dem auf dem Chip-Etikett 11 beschrifteten verglichen werden kann).84. Device for method by feature 82 or 83 , in particular in that the device ( 61 ) with the read / write interface ( 56 ) for the chips ( 30 ) continue to have a printer 114 (For example, thermal printer, or even dot-matrix printer, etc.), which imprints a code corresponding to a document (for example, the scanned via an optical hand reader and with the on the chip label 11 labeled can be compared).

85. Anordnung für Verfahren nach einem der Merkmale 82 bis 84, dadurch besonders, daß das dem Chip-Etikett (30, 10 bzw. 11) ein Siegel (z.B. Notarsiegel 20) aufgeklebt wird, bei dem gegebenenfalls (wenn der Chip 30 über ohmsche Kontaktierung und nicht über kapazitive Kontaktierung zum Lesen angeschaltet werden soll), ein Fenster (22) zum Aufsetzen ohmscher Kontakte vorgesehen ist.85. Arrangement of methods according to one of the features 82 to 84 , in particular that the chip label ( 30 . 10 respectively. 11 ) a seal (eg Notarsiegel 20 ) is glued, in which optionally (if the chip 30 via ohmic contacting and not via capacitive contacting for reading), a window ( 22 ) is provided for placing ohmic contacts.

86. Vorrichtung für Verfahren nach Merkmal 85, dadurch besonders, daß die ohmsche Kontaktierung zum Lesen der auf einem Dokument über den bevorzugten Klebestreifen (oder gegebenenfalls auch unmittelbar) aufgeklebten Chips durch federnde Kontaktstifte (56) vorgenommen wird, welche in einem Kassettenstempelgehäuse (50, 51) untergebracht sind und durch die senkrecht nach unten vom Benutzer vorgenommene Griffbetätigung (50) auf den Chip) gedrückt werden und im Kassettenstempelgehäuse die Elektronik mit einer drahtlosen Schnittstelle zum Interface für einen Rechner (Server, Lesegerät, etc.) untergebracht ist, wobei gegebenfalls das genannte Siegel (bzw. Etikett) eine Markierung (21) zum Aufsetzen des Stempels aufweist (bzw. vgl. auch Markierung m für Siegel und Etikett).86. Device for method by feature 85 , characterized in that the ohmic contact for reading the printed on a document on the preferred adhesive strip (or possibly also directly) glued chips by resilient contact pins ( 56 ), which in a cartridge stamp housing ( 50 . 51 ) are housed and by the vertical downward from the user made handle operation ( 50 On the chip) are pressed and housed in the cartridge stamp housing the electronics with a wireless interface to the interface for a computer (server, reader, etc.), wherein if appropriate, the said seal (or label) a mark ( 21 ) for placing the stamp (or see also Mark m for seal and label).

87. Vorrichtung nach Merkmal 86 oder in allgemeiner Anwendung für das Lesen eines entsprechend einer Chipkarte ausgeführten Chips, dadurch besonders, daß die Befestigung der federnden Kontaktstifte mit der gesamten Elektronik und dem Batteriehalter im Griff montiert sind, und daß der Griff durch eine Entriegelung zum Zwecke des Batterietausches abgezogen werden kann.87. Device by feature 86 or in general use for the reading of a chip card according to a chip card, characterized in that the fastening of the resilient contact pins with the entire electronics and the battery holder are mounted in the handle, and that the handle can be removed by unlocking for the purpose of battery replacement.

88. Vorrichtung nach Merkmal 86 oder 87, dadurch besonders, daß unter Verwendung eines vergleichbaren Mechanismus, welcher bei einem Kassettenstempel die Rotation der Stempelfläche (zur Aufnahme der Tinte) erzeugt, anstelle der Stempelfläche der Rotor eines Generators rotiert, der die Energie für das Lesen des Chips und der zu sendenden Daten erzeugt, wobei der Stator an dem durch die Giffbewegung linear bewegten Achsenpunkt befestigt ist.88. Device by feature 86 or 87 in that, using a comparable mechanism, which in a cartridge stamp generates the rotation of the stamp face (for receiving the ink), instead of the stamp face rotates the rotor of a generator which generates the energy for reading the chip and the data to be sent , wherein the stator is attached to the linearly moved by the giff movement axis point.

89. Vorrichtung nach Merkmal 88, dadurch besonders, daß ein Dauermagnet rotiert, welcher an einer an der Längsführung des Mechanismus befestigten Statorspule (als Generatorspule) die benötigte Spannung erzeugt, welche einen Kondensator (z.B. Goldkondensator, etc.) zur Erzeugung der Versorgungsspannung auflädt.89. Device by feature 88 , in particular in that a permanent magnet rotates, which generates the required voltage on a stator coil attached to the longitudinal guide of the mechanism (as a generator coil), which charges a capacitor (eg gold capacitor, etc.) for generating the supply voltage.

90. Vorrichtung nach einem der Merkmale 86 bis 89, dadurch besonders, daß neben den genannten Federstiften für den Kontaktabgriff noch ein Stempel (100) vorgesehen ist, der gleichfalls durch die Griffbewegung linear mit bewegt ist, wobei dieser Stempel fest (also nicht drehend oder auch mit einer Achse, die durch die Linearbewegung des Griffes angetrieben ist, drehend sein kann).90. Device according to one of the features 86 to 89 , characterized in that in addition to the said spring pins for the Kontaktabgriff still a stamp ( 100 ) is provided, which is also linearly moved by the handle movement, said punch fixed (ie, not rotating or with an axis that is driven by the linear movement of the handle, can be rotating).

91. Verfahren nach einem der vorherigen Merkmale für die Übermittlung eines einer digitalen Signature entsprechenden Signals (z.B. auch unter Einbindung des genannten Zertifizierungsservers zu einem beliebigen weiteren allgemeinen Server), dadurch besonders, daß als weiteres Dokument (oder einer E-Mail, ausgefülltes Formular, etc.) ein auf der betreffenden WEB-Seite des allgemeinen Servers dargestellter Betrag vom Benutzer unter Einbindung des Zertifizierungsservers für den auf dieser WEB-Seite angegebenen Zweck zu unterzeichnen ist, wobei dieser Betrag dann von der Telefongebühr oder einer anderen vom Benutzer zu bezahlenden Gebühr (Internetzugang, Rundfunkgebühren, etc.) oder von einem Bankkonto des Benutzers, etc. abgebucht wird und die Art der Abbuchung z.B. am Zertifizierungsserver gewählt werden kann (wo sie auch nachgeprüft registriert ist).91. Method according to one of the preceding features for the transmission of a signal corresponding to a digital signature (eg also with integration of said certification server to any other general server), in particular that as another document (or an e-mail, completed form, etc.) an amount represented on the concerned WEB page of the general server has to be signed by the user including the certification server for the purpose stated on this WEB page, this amount being then deducted from the telephone charge or any other fee to be paid by the user ( Internet access, broadcasting fees, etc.) or from a bank account of the user, etc. will be deducted and the type of debit, for example can be chosen on the certification server (where it is also registered).

92. Verfahren nach Merkmal 91, oder nach einem der vorhergehenden Merkmale, bei denen ein Zertifizierungsserver und ein allgemeinen Server über die bevorzugte Datenschleife DS (Datenschleife2) des Benutzers zum Endgerät (z.B. Handy), über welches der Benutzer die Datenschleife schließt, miteinander verbunden sind, dadurch besonders, daß die über den allgemeinen Server zu bezahlende Leistung in einem Dokument beschrieben ist, welches dem Zertifizierungsserver bei der Entgegennahme der digitalen Signatur (z.B. über das Handy des Benutzers) übermittelt wird, wobei gegebenenfalls der Zertifizierungsserver noch eine Namenskennung über die Datenschleife DS sendet, die vom Endgerät (z.B. Handy), über welches der Benutzer die Datenschleife schließt, geprüft wird, bevor es den der digitalen Signature entsprechenden Kode an den Zertifizierungsserver absendet.92. Procedure by feature 91 , or according to one of the preceding features, in which a certification server and a general server are connected to each other via the user's preferred data loop DS (data loop 2) to the terminal (eg mobile phone) via which the user closes the data loop, in that the about the general server to pay for performance is described in a document, which is the certification server when receiving the digital signature (eg via the user's mobile phone) is transmitted, where appropriate, the certification server still sends a name identifier on the data loop DS, the terminal ( eg mobile phone), over which the user closes the data loop, is checked before sending the code corresponding to the digital signature to the certification server.

93. Verfahren mit Vorrichtung nach einem der Merkmale 81 bis 92 oder in eigener Anwendung, dadurch besonders, daß auf dem Zertifizierungsserver die beglaubigten Dokumente verschlüsselt gespeichert sind, daß der Schlüssel zur Entschlüsselung des Dokumentes auf dem genannten, mit einer digitalen Unterschrift versehenen Dokument zugeordneten (externen) Chip gespeichert ist (der sich z.B. auf einem gedruckten Dokument unter einem Notarsiegel befindet, etc.) und welcher über eine betreffende Kontaktierungsvorrichtung (vgl. Kontaktstempel) an den Zertifizierungsserver unmittelbar oder über ein Datennetz (z.B. Internet mit bevorzugter Datenschleife DS) angekoppelt wird, wobei der Benutzer seine autorisierte Unterschrift als digitale Signatur (z.B. über ein Handy und eine Client CL Verbindung) einzugeben hat, damit unter Benutzung des auf dem (externen) Chip gespeicherten Schlüssels, die Entschlüsselung des Dokumentes vorgenommen werden kann.93. Method with device according to one of the features 81 to 92 or in its own application, especially in that the certified documents are stored encrypted on the certification server, that the key for decrypting the document is stored on the said, provided with a digital signature document (external) chip (eg Document is located under a Notarsiegel, etc.) and which is connected via a respective contacting device (see contact stamp) to the certification server directly or via a data network (eg Internet with preferred data loop DS), the user his authorized signature as a digital signature (eg via a mobile phone and a client CL connection) so that the key can be decrypted using the key stored on the (external) chip.

94. Verfahren nach einem der vorhergehenden Merkmale, bei denen über ein Endgerät (z.B. ein Handy) eine Datenschleife DS zu einem Server gebildet wird, wobei über die Bedienfunktion die Anwahl/Herstellung dieser Datenschleife (auch durch ein von weiterhin verwendeten Client Rechner CL autark gesendeten Kontroll Signal, etc.) registriert wird, dadurch besonders, daß von Beginn an, wo diese Datenschleife initialisiert wird im betreffenden Endgerät (bzw. Handy) eine Ablaufzeit gestartet wird, innerhalb welcher der Server seine Namenskennung senden muß, um vom Handy erkannt zu werden, wobei, wenn dies nicht zutrifft das Handy eine Warnung akustisch oder visuell anzeigt (im Unterschied zur positiven Bestätigung, wenn der Server erkannt wird).94. Method according to one of the preceding features, in which a data loop DS is formed into a server via a terminal (for example a mobile phone), the selection / production of this data loop being sent autonomously by the operating function (also by a client computer CL which is still used Control signal, etc.) is registered, characterized in that from the beginning, where this data loop is initialized in the relevant terminal (or mobile phone) an expiry time is started, within which the server must send its name identifier to be recognized by the phone , where, if not the cell phone audibly or visually displays a warning (as opposed to positive acknowledgment when the server is detected).

95. Verfahren nach einem der vorherigen Merkmale, dadurch besonders, daß zu dem vom Server ausgesendeten und über die Datenschleife DS (als Serienschaltung) zurück erhaltenes Kodesignal die Laufzeit gemessen wird, um die zeitlichen Eigenschaften der Verbindung zu messen und (gegebenenfalls auch in Verbindung mit anderen Applikationen) entsprechende Zeitausgleich Maßnahmen zwischen den unterschiedlichen Laufzeiten unterschiedlicher Verbindungen auszugleichen, wobei gegebenenfalls die Zeitmessung auch am Client CL an der Datenschleife DS als gemessene Zeitdifferenz der Laufzeit eines vom Server über diese Verbindungen an die DS gesendeten Kodes gemäß einer genannten Parallelschaltung erfolgen kann.95. Method according to one of the preceding features, characterized in that the runtime is measured for the code signal transmitted by the server and returned via the data loop DS (as series connection) in order to measure the temporal properties of the connection and (possibly also in conjunction with Other applications) corresponding time compensation measures between the different maturities of different compounds, where appropriate, the timing can also be done on the client CL on the data loop DS as a measured time difference of the duration of a server from these connections to the DS sent codes according to a parallel connection.

96. Vorrichtung nach einem der Merkmale 86 bis 90, dadurch besonders, daß über die Linearbewegung des Griffes (50) ein Strobesignal erzeugt wird (z.B. erkannt durch zwei hintereinander vorgesehene Lichtschranken oder kapazitive Sensoren, andere Sensoren, auch durch eine bei der Linearbewegung des Griffes induzierte Generatorspannung G, etc.), welches die Betätigung des Griffes nach unten anzeigt und (gegebenenfalls nach einer Verzögerungszeit, etc.) in der Elektronik ein Prüfung initialisiert, welche die Kontaktierung des Chips testet sowie daß durch diese Initialisierung die Verbindung mit dem Rechner (zum Interface) initialisiert und das Sendeteil, gegebenenfalls auch das Empfangsteil des Chips eingeschaltet wird, welches ansonsten, bzw. bei Feststellung, einer Linearbewegung des Griffes nach oben, wieder abgeschaltet wird.96. Device according to one of the features 86 to 90 , in particular in that over the linear movement of the handle ( 50 ) a strobe signal is generated (eg recognized by two successively provided light barriers or capacitive sensors, other sensors, also by an induced in the linear movement of the handle generator voltage G, etc.), which indicates the operation of the handle down and (possibly after a delay time , etc.) in the electronics initialized a test which tests the contacting of the chip and that initialized by this initialization the connection to the computer (to the interface) and the transmitting part, possibly also the receiving part of the chip is turned on, which otherwise, or upon detection, a linear movement of the handle up, is switched off again.

97. Vorrichtung nach Merkmal 96, daß im Batteriebetrieb die betreffende Sensorik zur Feststellung einer Linearbewegung des Griffes nach unten, gepulst wird, um im Standby Modus, wo der Stempel nicht betätigt wird, Strom zu sparen, wobei gegebenenfalls nach Einschalten der Elektronik (Initialisierung) die Sensorik (zur späteren Feststellung der Abschaltung) ständig (d.h. nicht gepulst) aktiv ist.97. Device by feature 96 in that in battery operation, the relevant sensor for detecting a linear movement of the handle down, is pulsed to save power in standby mode, where the punch is not actuated, wherein optionally after switching on the electronics (initialization) the sensor (for later detection shutdown) is always (ie not pulsed) active.

98. Merkmal entfällt98th feature deleted

99. Merkmal entfällt99th feature omitted

100. Merkmal entfällt100th feature deleted

101. Verfahren nach einem der vorhergehenden Merkmale, oder Verfahren, bei dem über ein weiteres Netz (Telefonnetz T-#, Handy- Netz T-#, Funknetz, IT-Telefon kombiniert mit verdrahter Amtsleitung T-# einer Wähleeinrichtung, etc.) zusätzlich zu einem IT-Netz (oder auch zu einem alternativen Netz wie Intranet, etc.) eine Datenschleife DS über die betreffenden Endgeräte der verwendeten Netze geschlossen wird, um durch einen über die Datenschleife DS gesendeten Kode (KODE) die Zuordnung der die Endgeräte betreffenden Teilnehmeranschlüsse T-# zu beliebigen Serverprozessen, wie z.B. Adressen von WEB-Seiten, oder auch von unterschiedlichen Serverprozessen zueinander, über die Anschlußnummer (z.B. Telefonnummer T-#) des betreffenden weiteren Netzes, vorzunehmen, gegebenenfalls mit unterschiedlichen Optionen,

  • - bei denen die Koppelung durch beim Client CL vorgenommener Datenschleife Server/Endgeräte (z.B. IT, WEB + Telefon zum/vom Server) als Serienschaltung vorgenommen wird, bei welcher ein vom Server über den Datenweg ausgesendeter Kode (KODE) über die Datenschleife DS (beim Client CL über dessen Endgeräte) dem Server über den anderen Datenweg wieder zurück geleitet wird und beim Server der gesendete Kode (KODE) mit dem zurück erhaltenen auf Übereinstimmung geprüft wird,
  • - oder die Datenschleife DS erforderlichenfalls auch als Parallelschaltung vorgenommen wird, bei welcher ein vom Server über beide Datenwege ausgesendeter Kode (KODE) über die beim Client CL vorhandenen Endgeräte geprüft wird, wobei die Prüfung über eine Koppelung der Datenwege (als Datenschleife DS) in einem der Endgeräte (z.B. in einem Handy, etc.) des Benutzers erfolgt,
  • - wobei gegebenenfalls in beiden Fällen Serienschaltung und/oder Parallelschaltung weiterhin eine Verfremdung (Verschlüsselung) sowie Wiederherstellung (Entschlüsselung) des Kodes (KODE) bevorzugt ist, um Manipulationen durch Angreifer zu unterbinden,

dadurch besonders, daß das Verfahren als Zugangssicherung zu einer Computersoftware eines internen oder externen Server an Workstations oder Client CL Rechner benutzt wird, wobei bei der Konfiguration der Zugangssicherung anstelle oder zusätzlich zu einem Paßwort, eine Rufnummer T-# als Zugangssicherung konfiguriert wird, welche dem verwendeten Anschluß (z.B. Telefonanschluß T-# eines Handy's) für die genannte Datenschleife DS entspricht, über welche der genannte, vom Server erzeugte KODE (Überwachungskode der Datenschleife DS) geleitet wird (bzw. geleitet werden muß) damit die Zugangsberechtigung erkannt wird.101. The method according to one of the preceding features, or method, in which via another network (telephone network T- #, mobile phone network T- #, radio network, IT phone combined with wired trunk T- # a dialer, etc.) in addition is closed to an IT network (or to an alternative network such as intranet, etc.) a data loop DS on the respective terminals of the networks used, by a sent over the data loop DS code (KODE), the assignment of the terminals concerned subscriber lines T- # to any server processes, such as addresses of WEB pages, or from different server processes to each other, on the port number (eg phone number T- #) of the relevant other network to make, possibly with different options,
  • in which the coupling is carried out by the client CL made data loop server / terminal equipment (eg IT, WEB + phone to / from the server) as a series connection, in which a sent from the server via the data path code (KODE) via the data loop DS (at Client CL via its terminals) is routed back to the server via the other data path and checked at the server, the transmitted code (KODE) with the returned to match,
  • - If necessary, the data loop DS is also made as a parallel connection, in which a code (KODE) transmitted by the server via both data paths is checked via the terminals present at the client CL, wherein the check is performed via a coupling of the data paths (as data loop DS) in one the end devices (eg in a mobile phone, etc.) of the user,
  • - Where appropriate, in both cases series connection and / or parallel circuit further alienation (encryption) and recovery (decryption) of the code (KODE) is preferred to prevent manipulation by attackers,

in that the method is used as access protection to computer software of an internal or external server to workstations or client CL computers, wherein in the configuration of the access protection instead of or in addition to a password, a telephone number T- # is configured as access protection, which the used connection (eg telephone connection T- # of a mobile phone) for said data loop DS corresponds, via which said, generated by the server KODE (monitoring code of the data loop DS) is passed (or must be conducted) so that the access authorization is detected.

102. Verfahren nach den Oberbegriff und/oder dem kennzeichnenden Teil des Merkmal 101, dadurch besonders, daß das Handy oder Endgerät (auch Telefon), über welches die genannte Datenschleife DS geschlossen wird und welches vom Server eine SMS empfangen kann, einen Datenkonverter aufweist, der die vom Server empfangene SMS in ein serielles Datensignal, welches über die Kopplung (akustisch, Infrarot, optisch, etc.) der bevorzugten Datenschleife DS über ein entsprechende Endgerät (z.B. Client CL) der verwendeten Netze geleitet wird, umgesetzt wird. 102. Method according to the preamble and / or the characterizing part of the feature 101 in that, in particular, that the mobile phone or terminal (also telephone), via which said data loop DS is closed and which can receive an SMS from the server, has a data converter which receives the SMS received from the server into a serial data signal which is transmitted via the link (acoustic, infrared, optical, etc.) of the preferred data loop DS via a corresponding terminal (eg client CL) of the networks used is passed is implemented.

103. Verfahren nach Merkmal 102, dadurch besonders, daß das Verfahren in folgenden Schritten abläuft:

  1. a) der Server ruft auf Anforderung (z.B. durch Eingabe über einen Client CL oder eine Work-Station) den Benutzer, der die Datenschleife DS über sein Handy (bzw. Endgerät, Telefon, etc.) bilden möchte an und übersendet an das Handy bzw. Endgerät eine SMS, wobei gegebenenfalls für diese Initialisierung (als Option) vom Benutzer ein Paßwort eingegeben werden muß;
  2. b) der Benutzer bildet unter Verwendung der in Merkmal 102 genannten Funktion die Datenschleife DS indem die von der SMS seriell umgesetzten Daten durch die genannte Koppelung, bzw. Bildung der Datenschleife DS an den Server (zurück) gesendet werden, gegebenenfalls unter Verwendung einer Verschlüsselung/Entschlüsselung des Kodes,
  3. c) der Server prüft den von ihm erzeugten und über die Datenschleife geleiteten Kode (KODE) und gegebenenfalls noch über die Datenschleife, bzw. weiterhin über das Handy (bzw. Endgerät) eingegebene Daten (persönliche Daten des Benutzers, wie Stimmprofil, Fingerabdruck, Iris Bildaufnahme, etc.), die gegebenenfalls gleichfalls mit dem über die Datenschleife geleiteten Kode (KODE) verschlüsselt sind,
  4. d) erkennt der Server sämtliche Daten, die er über die Datenschleife erhalten hat als richtig, dann verwendet er den erkannten Netzanschluß (Tel. Nummer T-# des Handy, etc.) für den vorgesehenen Zweck (Zugangserkennung, Zuordnung von Daten oder auch anderer Serverprozesse, usw.).
103. Method by feature 102 , in particular in that the process proceeds in the following steps:
  1. a) the server calls on request (eg by input via a client CL or a workstation) the user who wants to form the data loop DS via his mobile phone (or terminal, telephone, etc.) and sends to the mobile phone or An SMS, where appropriate for this initialization (as an option) by the user a password must be entered;
  2. b) the user forms using the in feature 102 said function, the data loop DS by the serially converted by the SMS data by said coupling, or formation of the data loop DS to the server (back) are sent, optionally using an encryption / decryption of the code,
  3. c) the server checks the data generated by him and the data loop led code (KODE) and possibly also on the data loop, or continue via the phone (or terminal) entered data (personal data of the user, such as voice profile, fingerprint, iris Image acquisition, etc.), which may also be encrypted with the code (KODE) passed over the data loop,
  4. d) the server recognizes all the data it has received about the data loop as correct, then it uses the recognized network connection (phone number T- # of the mobile phone, etc.) for the intended purpose (access detection, assignment of data or other Server processes, etc.).

104. Verfahren nach Merkmal 103, dadurch besonders, daß die an das Endgerät, bzw. an das Handy des Benutzers gesendete SMS eine Meldung enthält, welche dem Benutzer die Verwendung der erhaltenen SMS zur Bildung der Datenschleife DS anzeigt, wobei der Server an diese SMS noch den Prüfkode (KODE) hinzufügt, gegebenenfalls durch eine Steuerzeichensequenz getrennt, und weiterhin gegebenenfalls bei Erkennen eines Zeichens oder Steuerzeichens (auch Absender Telefonnummer, etc.), welches die SMS als einen für die bevorzugte Datenschleife DS verwendeten KODE erkennen läßt, diesen Kode (KODE) als Text nicht anzeigt (Option), bzw. gegebenenfalls eine Verschlüsselung vor der Weiterleitung über die Koppelschnittstelle der Datenschnittstelle mit vornimmt (Option).104. Procedure by feature 103 in that, in particular, that the SMS sent to the user's terminal or mobile phone contains a message indicating to the user the use of the received SMS to form the data loop DS, the server sending to this SMS the check code (KODE) adds, optionally separated by a control character sequence, and further optionally when recognizing a character or control character (sender phone number, etc.), which recognizes the SMS as a used for the preferred data loop DS CODE, this code (KODE) does not display as text (Option), or possibly an encryption before forwarding via the coupling interface of the data interface with makes (option).

105. Verfahren nach einem der vorhergehenden Merkmale (gegebenenfalls auch nur nach deren Oberbegriff), dadurch besonders, daß zum Zwecke der Prüfung eines Fingerabdruckes folgendes Verfahren verwendet ist:

  • - es wird eine Kameraoptik geringer Tiefenschärfe verwendet,
  • - es wird der über die Kamera (vom Finger) aufgenommene Fingerabdruck zu unterschiedlichen Abständen des Fingers von der Aufnahmeoptik aufgenommen, wobei durch die geringe Tiefenschärfe und der Krümmung des Fingers die Aufnahmen jeweils an unterschiedlicher Stelle (z.B. von innen nach außen, etc.) unterschiedliche scharfe und unscharfe Bildflächen aufweisen,
  • - es wird die Abstandsänderung, bzw. der Abstand des Fingers in Bezug zur Aufnahmeoptik gemessen und mit den scharfen bzw. unscharfen Stellen des Bildes so abgeglichen, daß daraus auf die Krümmung des Fingers geschlossen werden kann,
  • - die Krümmung des Fingers wird bei der Bewertung der Fingerabdrücke mit berücksichtigt.
105. Method according to one of the preceding features (possibly also only according to the preamble thereof), in particular in that the following method is used for the purpose of checking a fingerprint:
  • - It is used a camera optics shallow depth of field,
  • - It is recorded on the camera (finger) recorded fingerprint at different distances from the finger of the receiving optics, with the shallow depth of field and the curvature of the finger, the recordings at different locations (eg from inside to outside, etc.) different have sharp and blurred image areas,
  • - It is the change in distance, or the distance of the finger relative to the receiving optics measured and compared with the sharp or blurred areas of the image so that it can be concluded that the curvature of the finger,
  • - the curvature of the finger is taken into account in the evaluation of the fingerprints.

106. Anordnung zur Durchführung eines Verfahrens nach Merkmal 105, dadurch besonders, daß eine gegen die Aufnahmeoptik bewegbare (verschiebbare) transparente Auflagefläche für den betreffenden Finger vorgesehen ist, über die der Fingerabdruck aufgenommen wird und daß der Verschiebeweg der Fläche durch einen Sensor gemessen wird (Wirbelstromsensor, oder optische Spaltmessung, Reflexionsmessung, etc.).106. Arrangement for carrying out a method by feature 105 , In particular, that a movable against the receiving optics (sliding) transparent support surface is provided for the respective finger over which the fingerprint is recorded and that the displacement of the surface is measured by a sensor (eddy current sensor, or optical gap measurement, reflection measurement, etc. ).

107. Anordnung nach Merkmal 106, dadurch besonders, daß über ein Spiegelsystem die Optik, welche den Fingerabdruck aufnimmt, auf die Aufnahmefläche eines für eine Kamera ohnehin vorhandenen Aufnahmechips geleitet wird, wobei durch Abdeckschieber wahlweise das Bild des Fingerabdruckes oder ein über die Kameraoptik aufgenommenes Bild auf den Bildaufnahmechip ausschließlich (durch Abdunkelung des jeweils anderen Bildes) projiziert wird.107. Arrangement by feature 106 , In particular, that the optical system, which receives the fingerprint, is directed to the receiving surface of a recording chip already present for a camera via a mirror system, wherein by cover slide either the image of the fingerprint or on the Camera optics recorded image on the image capture chip only (by darkening the other image) is projected.

108. Verfahren nach Merkmal 105, gegebenenfalls mit Anordnung nach Merkmal 106, dadurch gekennzeichent, daß der Server dem Handy eine Anweisung (z.B. über die Anzeige) übermittelt, die dem Benutzer anzeigt, ob er (langsam) seinen Finger fester oder weniger fester an die Aufnahmefläche (gegen ihren Federweg) anzudrücken hat, wobei der Server diese (über den gemessenen Verschiebeweg erhaltenen) Bewegungen zusammen mit der sich über den Bildausschnitt ergebenden Unschärfe testet und die so über mehrere Bilder nur an verschiedenen Stellen scharfen Bildteile zusammensetzt, um einerseits den Fingerabdrücke zu prüfen andererseits, die Authentizität zu prüfen, daß die Eingabe des Fingerabdruckes an einem realen Finger und in Echtzeit (zu den vom Server gegebenen Anweisungen) erfolgt.108. Method by feature 105 , optionally with arrangement according to feature 106 , characterized in that the server transmits to the mobile phone an instruction (eg via the display) which indicates to the user whether he has (slowly) to press his finger tighter or less firmly against the receiving surface (against its travel), the server (Movements obtained over the measured displacement path) tests together with the resulting over the image blur and the so over several images only at different points sharp parts composed to check on the one hand the fingerprints on the other hand, to verify the authenticity that the input of the fingerprint on a real finger and in real time (to the instructions given by the server).

109. Anordnung zur Aufnahme einer Iris an einem Handy mit einer digitalen Kamera, insbesondere mit einer Optik um durch Änderung des Abstandes zwischen Objektiv und Bildaufnahmefläche einen Bildausschnitt vergrößern, besonders durch einen kleinen Spiegel, in dem sich der Benutzer in einem kleinen Bildausschnitt sehen kann, wobei der Benutzer das Handy so hält, daß sein Auge in dem Spiegel sichtbar ist, wobei der Spiegel so justiert ist, daß der im Zentrum des Spiegels dargestellte Bildausschnitt von der Kamera vergrößert aufgenommen wird um die Iris als Kamerabild aufzunehmen.109. Arrangement for recording an iris on a mobile phone with a digital camera, in particular with an optical system to enlarge an image section by changing the distance between the lens and the image-taking surface, especially through a small mirror in which the user can see himself in a small image section, wherein the user holds the phone so that his eye is visible in the mirror, wherein the mirror is adjusted so that the image detail displayed in the center of the mirror is taken enlarged by the camera to record the iris as a camera image.

110. Anordnung zur Aufnahme einer Iris an einem Handy mit einer digitalen Kamera, dadurch besonders, daß der Server dem Handy eine Anzeige schickt, die dem Benutzer anzeigt, wann er mit den Augen zwinkern soll, damit der Server die Echtheit der Prüfung zusätzlich zu dem gespeicherten Bildmuster nachprüfen kann, indem er

  • - die Reaktionszeit vom Zeitpunkt der Ausgabe der visuell und/oder akustisch ausgegebenen Aufforderung bis zur Echtzeit Detektierung der über eine Vidoeoaufnahme des Benutzers dokumentierten Bewegung mißt,
  • - und weiterhin über eine Bildanalyse feststellt, ob bei dem Videobild die Bewegungen nahtlos übergehen,
  • - sowie die übliche Auswertung in Bezug auf die Erkennungsdatei durch Bildanalyse der Merkmale der Iris vorgenommen werden.
110. Arrangement for recording an iris on a mobile phone with a digital camera, in particular in that the server sends a message to the mobile phone, which indicates to the user when he should wink with his eyes, so that the server the authenticity of the test in addition to the stored image pattern can be verified by
  • measuring the reaction time from the time the visually and / or acoustically issued prompt is issued to the real-time detection of the movement documented via a user's video recording;
  • - and continue to determine via an image analysis, whether the video image, the movements seamlessly,
  • - As well as the usual evaluation with respect to the recognition file by image analysis of the characteristics of the iris are made.

111. Anordnung nach einem der Merkmale 105 bis 110, oder für eine Bilderfassung zur Abtastung/Eigabe persönlicher Merkmale für ein Verfahren nach einem der Merkmale 101 bis 104 (gegebenenfalls auch nur nach deren Oberbegriff), dadurch besonders, daß der verwendete Chip für eine Bildaufnahme, oder Videoaufnahme, aus welcher Merkmale zur Erkennung der persönlichen Daten des Benutzers extrahiert werden sollen (wobei die Bilddaten dem bzw. einem Server zur Prüfung übermittelt sind), den genannten über die bevorzugte Datenschleife DS gesendeten Kode für eine Verschlüsselung der aus dem Chip ausgegebenen Daten unmittelbar oder in weiterer Verbindung mit über eines der genannten Netzwerke übermittelten offenen Schlüssels verwendet wird, wobei die verschlüsselten Bilddaten bereits unmittelbar aus dem Chip ausgelesen werden um die Einspeisung falscher Bilddaten zu vermeiden sowie durch den für die Verschlüsselung (z.B. als Paramter) verwendeten, vom Server erzeugten und über die Datenschleife gesendeten Kode (KODE), der gegebenenfalls weiterhin verschlüsselt (vom Server) gesendet wird, sicher gestellt wird, daß die Bilddaten zu diesem Zeitpunkt wo sie der Server erhält, tatsächlich durch den Chip (für die Bildaufnahme) aufgenommen sind.111. Arrangement according to one of the features 105 to 110 , or for image capture for sampling personal characteristics for a method according to any one of the features 101 to 104 (possibly also only after the generic term thereof), in particular in that the chip used for image recording or video recording is to be extracted from which features for the recognition of the personal data of the user (the image data being transmitted to the or a server for checking) in that said code sent via the preferred data loop DS is used for encryption of the data output from the chip directly or in further connection with open key transmitted via one of said networks, wherein the encrypted image data are already read directly from the chip around the feed to avoid false image data as well as by the used for the encryption (eg as a parameter), generated by the server and sent over the data loop code (KODE), which may continue encrypted (sent by the server), it is ensured that the image data for this Time where you d he server receives, actually by the chip (for the picture admission) are taken up.

112. Verfahren nach einem der vorhergehenden Merkmale, insbesondere nach dem Oberbegriff des Merkmal 101, mit einem Chip für ein betreffendes Endgerät über welches die Datenschleife DS geschlossen wird (z.B. eines mit einem IT-Netz vernetzten Chipkarten Schreib-Lesegerätes) und über welchen besondere Daten eingegeben werden (z.B. der Chip oder Mikrocontroller des Gerätes, über den die Schnittstelle zum Chip der Chipkarte hergestellt wird), dadurch besonders, daß der Chip den genannten über die bevorzugte Datenschleife DS gesendeten Kode für eine Verschlüsselung der aus dem Chip ausgegebenen Daten unmittelbar oder in weiterer Verbindung mit über eines der genannten Netzwerke übermittelten offenen Schlüssels verwendet wird, wobei die verschlüsselten Daten bereits unmittelbar aus dem Chip ausgelesen werden, um die Einspeisung falscher Daten (auch Signaturen, etc.) zu vermeiden sowie durch den für die Verschlüsselung (z.B. als Paramter) verwendeten, vom Server erzeugten und über die Datenschleife gesendeten Kode (KODE), der gegebenenfalls weiterhin verschlüsselt (vom Server) gesendet wird, sicher gestellt wird, daß die Daten zu diesem Zeitpunkt wo sie der Server erhält, tatsächlich durch den Chip erzeugt worden sind.112. Method according to one of the preceding features, in particular according to the preamble of the feature 101 , with a chip for a particular terminal via which the data loop DS is closed (eg a networked with an IT network chip card read-write device) and via which special data are entered (eg the chip or microcontroller of the device, via which the interface to Chip of the chip card is produced), thereby in particular that the chip is used to the said sent over the preferred data loop DS code for encryption of the data output from the chip directly or in further connection with over one of said networks transmitted open key, said encrypted data are already read directly from the chip in order to avoid the feeding of incorrect data (including signatures, etc.) as well as by the encryption (eg as a parameter) used by the server and sent over the data loop code (KODE), the possibly further encrypted (from the server) ges ends, it is ensured that the data has actually been generated by the chip at this point in time where the server receives it.

113. Verfahren nach Merkmal 101 oder auch nur nach dem Oberbegriff des Merkmal 101, wobei einem Handy auf Anforderung durch den Benutzer, z.B. über Eingabe eines Namens oder eines Paßwortes, oder auch direkt einer Telefonnummer T-#, von einem betreffenden Server (der z.B. die Seite für das Einloggen auf dem Client Rechner CL oder einer Workstation darstellt) eine SMS unmittelbar übersendet wird, dadurch besonders, daß die SMS der vom Server erzeugten, bzw. gesendeten (gegebenenfalls verschlüsselt gesendeten) Kodenummer KODE entspricht und über die WEB-Kamera des Client Rechners CL in den Client Rechner als Bild aufgenommen wird und dem Server übermittelt wird, wobei gegebenenfalls im Client Rechner CL über eine entsprechende Software (z.B. auch Java Applet, etc.) eine Verfremdung, bzw. Verschlüsselung des Kodes vor dem Rücksenden zum Server erfolgt (die im Server vor dem Kodevergleich wieder entschlüsselt wird).113. Method by feature 101 or only after the generic term of the characteristic 101 , wherein a mobile phone on request by the user, eg by entering a name or password, or Also directly a telephone number T- #, from a server concerned (for example, the page for logging on the client computer CL or a workstation represents) an SMS is sent directly, in particular, that the SMS generated by the server, or sent (possibly encrypted sent) code number KODE corresponds and is taken over the WEB camera of the client computer CL in the client computer as an image and the server is transmitted, where appropriate in the client computer CL via an appropriate software (eg Java applet, etc. ) an alienation, or encryption of the code before sending back to the server (which is decrypted in the server before the code comparison).

114. Verfahren nach Merkmal 102 bzw. 103 oder nach Merkmal 113, dadurch besonders, daß mit dem Absenden der SMS vom Server eine Auszeit gestartet wird, nach deren Ablauf die Übernahme der in der SMS enthaltenen Daten des vom Server ausgesendeten Kodes KODE in die Datenschleife DS (bzw. zur Bewertung durch den Server) nicht mehr möglich ist.114. Method by feature 102 respectively. 103 or by characteristic 113 , In particular, that with the sending of the SMS from the server a time-out is started after the expiration of the acquisition of the data contained in the SMS sent by the server code KODE in the data loop DS (or for evaluation by the server) no longer possible is.

115. Verfahren nach einem der vorhergehenden Merkmale, insbesondere (auch) nach dem (alleinstehenden) Oberbegriff des Merkmal 101, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) jeweils vorgenommene Verschlüsselung des über die Datenschleife DS gesendeten und zur Identifizierung der Schleife verwendeten Kodes (KODE's), jeweils über den anderen Datenkanal erfolgt, als jener, über den der Kode (KODE) übertragen wird (z.B. Server via IT → Client CL via DS Kopplung → Handy → T-# → Server als eine Richtung, bzw. Server via T-# → Handy via DS Kopplung → Client CL → Server als andere Richtung, dito gegebenenfalls auch umgekehrt).115. Method according to one of the preceding features, in particular (also) according to the (standalone) preamble of the feature 101 in that in particular that said parameters ($ S1, $ S2 .... $ Sn) are used for the encryption of the code (DS) sent via the data loop DS and used to identify the loop (KODE's) in the terminals (eg mobile phone), in each case via the other data channel than that via which the code (KODE) is transmitted (eg server via IT → client CL via DS coupling → mobile → T- # → server as one direction, or server via T- # → Mobile via DS coupling → Client CL → server as a different direction, ditto possibly also vice versa).

116. Verfahren nach Merkmal 115, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) jeweils vorgenommene Verschlüsselung des über die Datenschleife DS gesendeten und zur Identifizierung der Schleife verwendeten Kodes (KODE's) eine weiterhin verschlüsselte Information enthalten, welche die Zuordnung von die übersendeten Paramter ($S1, $S2....$Sn) betreffenden Kodeblöcken (Zeichen, etc.) zu den die Identifizierung der Schleife verwendeten (vom Server ausgesendeten) Kodeelementen (KODE's) steuern (wortweise, auch bitweise, etc.).116. Method by feature 115 in that, in particular, that said parameters ($ S1, $ S2 .... $ Sn) for the encryption in the terminals (eg mobile phone) of the code sent via the data loop DS and used to identify the loop (KODE's) further comprise encrypted information controlling the association of codeblocks (characters, etc.) pertaining to the transmitted parameters ($ S1, $ S2 .... $ Sn) to the code elements (KODEs) used to identify the loop (sent by the server) (wordwise, also bitwise, etc.).

117. Verfahren nach Merkmal 115 oder 116, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) jeweils vorgenommene Verschlüsselung des über die Datenschleife DS gesendeten und zur Identifizierung der Schleife verwendeten Kodes (KODE's) eine weiterhin verschlüsselte Information enthalten, welche die Zuordnung der den übersendeten Paramter ($S1, $S2....$Sn) entsprechenden Kodeblöcken (Zeichen, etc.) zur jeweils aktuellen Übertragungsrichtung der für die Identifizierung der Schleife verwendeten (vom Server ausgesendeten) Kodeelemente (KODE's) steuern (wortweise, auch bitweise, etc.) den betreffenden Endgeräten (z.B. Handy und Client CL) anzeigen, bzw. (in Übereinstimmung mit dem Server mit steuern), wobei gegebenenfalls bei Vollduplex in der nicht angezeigten Richtung auch weiterhin ein Dummy Kode (Blindkode) übertragen werden kann (der nicht bewertet wird) um einen Angreifer zu täuschen.117. Procedure by feature 115 or 116 in that, in particular, that said parameters ($ S1, $ S2 .... $ Sn) for the encryption in the terminals (eg mobile phone) of the code sent via the data loop DS and used to identify the loop (KODE's) Furthermore, encoded information containing the assignment of the codeblocks (characters, etc.) corresponding to the transmitted parameter ($ S1, $ S2 .... $ Sn) to the respective current transmission direction of the code elements used for identification of the loop (sent by the server) (KODE's) control (wordwise, also bitwise, etc.) the respective terminals (eg mobile phone and client CL) show, or (in accordance with the server with), where appropriate, at full duplex in the direction not shown continues to be a dummy Code (dummy code) can be transmitted (which is not rated) to deceive an attacker.

118. Verfahren nach einem der Merkmale 115 bis 117, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) als auch gegebenenfalls im Server vorgenommene Verschlüsselung weiterhin (verschlüsselte) Steuerinformationen enthalten, welche anzeigen, ob sie im Server oder in einem der Endgeräte nach einem vorgegebenen Algorithmus (gegebenenfalls auch zu Zeitpunkten, die durch Zufallsgenerator bestimmt sind) autark erzeugt worden sind, damit sich unter Benutzung dieser Steuerinformationen die weiteren in der Datenschleife DS vorgesehenen Geräte (oder auch Server, etc.) darauf einstellen und die zugehörigen Entschlüsselungsalgorithmen adressieren können.118. Method according to one of the features 115 to 117 , in particular in that the said parameters ($ S1, $ S2 .... $ Sn) for the encryption carried out in the terminals (eg mobile phone) and optionally in the server further contain (encrypted) control information indicating whether they are in the Server or in one of the terminals according to a predetermined algorithm (possibly also at times that are determined by random generator) have been generated independently, so that using this control information provided in the data loop DS devices (or servers, etc.) on it and address the associated decryption algorithms.

119. Verfahren nach einem der Merkmale 115 bis 118, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) als auch gegebenenfalls im Server vorgenommene Verschlüsselung abwechselnd über unterschiedliche Datenwege der Datenschleife DS (Telefonverbindung T#, dito IT-Verbindung oder Intranet Verbindung, etc.) den betreffenden in der Datenschleife DS sich befindenden Geräten (Endgeräte wie Handy, Telefon, Client CL, Server, auch mehrere vernetzte Server, etc.) übersendet werden und nach einem geheimen Protokoll dekodiert werden (zur einzelnen Erkennung von $S1, $S2....$Sn, usw.)119. Method according to one of the features 115 to 118 , Especially in that the said parameters ($ S1, $ S2 .... $ Sn) for the in the terminals (eg mobile phone) and possibly in the server made encryption alternately via different data paths of the data loop DS (telephone T #, ditto IT connection or intranet connection, etc.) to the respective devices located in the data loop DS (terminals such as mobile phone, telephone, client CL, server, also several networked servers, etc.) are sent and decoded according to a secret protocol (for single detection of $ S1, $ S2 .... $ Sn, etc.)

120. Verfahren nach einem der vorhergehenden Merkmale, dadurch besonders, daß ein für die Bildung der Datenschleife verwendetes Handy oder auch ein ähnliches Gerät, etc. mit einer oder mehreren der genannten Eingaben persönlicher Benutzermerkmale wie, Fingerabdruckerkennung, Iriserkennung, Stimmenerkennung, etc., deren Daten durch die bevorzugten Maßnahmen innerhalb der bevorzugten Datenschleife DAS gesichert sind, als Ausweis oder Reisepaß (Führerschein, etc.) verwendet wird.120. Method according to one of the preceding features, characterized in that a cell phone used for the formation of the data loop or a similar device, etc. with one or more of said inputs of personal user features such as fingerprint recognition, iris recognition, voice recognition, etc., whose Data is secured by the preferred measures within the preferred data loop DAS, used as a passport or passport (driver's license, etc.).

121. Kopfhörer für ein Handy oder zur allgemeinen Verwendung, dadurch besonders, daß die Kopfhörer unmittelbar innenseitig oder an verlängerten Ohrschützern eines Stirnbandes fixiert sind. 121. Headphones for a mobile phone or for general use, characterized in that the headphones are fixed directly inside or on extended earmuffs of a headband.

122. Stirnband mit Kopfhörer nach Merkmal 121, dadurch besonders, daß eine HF-Schnittstelle zum Speisegerät (Verstärker) der Kopfhörer vorgesehen ist, wobei diese Schnittstelle (mit Batteriehalter) an der hinteren Mitte des Stirnbandes fixiert ist.122. Headband with headphones by feature 121 , In particular, that an RF interface to the power supply (amplifier) of the headphones is provided, said interface (with battery holder) is fixed to the rear center of the headband.

123. Merkmal entfällt.123. Feature omitted.

124. Merkmal entfällt.124. Feature deleted.

125. Merkmal entfällt.125th Feature deleted.

126. Merkmal entfällt.126th Feature deleted.

127. Merkmal entfällt.127th feature deleted.

128. Merkmal entfällt.128th Feature deleted.

129. Merkmal entfällt.129. Feature deleted.

130. Merkmal entfällt.130th Feature deleted.

131. Verfahren nach einem der vorhergehenden Merkmale, oder Verfahren, bei dem über ein weiteres Netz (Telefonnetz T-#, Handy- Netz T-#, Funknetz, IT-Telefon kombiniert mit verdrahter Amtsleitung T-# einer Wähleeinrichtung, etc.) zusätzlich zu einem IT-Netz (oder auch zu einem alternativen Netz wie Intranet, etc.) eine Datenschleife DS über die betreffenden Endgeräte der verwendeten Netze geschlossen wird, um durch einen über die Datenschleife DS gesendeten Kode (KODE) die Zuordnung der die Endgeräte betreffenden Teilnehmeranschlüsse T-# zu beliebigen Serverprozessen, wie z.B. Adressen von WEB-Seiten, oder auch von unterschiedlichen Serverprozessen zueinander, über die Anschlußnummer (z.B. Telefonnummer T-#) des betreffenden weiteren Netzes, vorzunehmen, gegebenenfalls mit unterschiedlichen Optionen,

  • - bei denen die Koppelung durch beim Client CL vorgenommener Datenschleife Server/Endgeräte (z.B. IT, WEB + Telefon zum/vom Server) als Serienschaltung vorgenommen wird, bei welcher ein vom Server über den Datenweg ausgesendeter Kode (KODE) über die Datenschleife DS (beim Client CL über dessen Endgeräte) dem Server über den anderen Datenweg wieder zurück geleitet wird und beim Server der gesendete Kode (KODE) mit dem zurück erhaltenen auf Übereinstimmung geprüft wird,
  • - oder die Datenschleife DS erforderlichenfalls auch als Parallelschaltung vorgenommen wird, bei welcher ein vom Server über beide Datenwege ausgesendeter Kode (KODE) über die beim Client CL vorhandenen Endgeräte geprüft wird, wobei die Prüfung über eine Koppelung der Datenwege (als Datenschleife DS) in einem der Endgeräte (z.B. in einem Handy, etc.) des Benutzers erfolgt,
  • - wobei gegebenenfalls in beiden Fällen Serienschaltung und/oder Parallelschaltung weiterhin eine Verfremdung (Verschlüsselung) sowie Wiederherstellung (Entschlüsselung) des Kodes (KODE) bevorzugt ist, um Manipulationen durch Angreifer zu unterbinden,
dadurch besonders, daß das Verfahren als Zugangssicherung zu einer Computersoftware eines internen oder externen Server an Workstations oder Client CL Rechner benutzt wird, wobei bei der Konfiguration der Zugangssicherung anstelle oder zusätzlich zu einem Paßwort, eine Rufnummer T-# als Zugangssicherung konfiguriert wird, welche dem verwendeten Anschluß (z.B. Telefonanschluß T-# eines Handy's) für die genannte Datenschleife DS entspricht, über welche der genannte, vom Server erzeugte KODE (Überwachungskode der Datenschleife DS) geleitet wird (bzw. geleitet werden muß) damit die Zugangsberechtigung erkannt wird.131. Method according to one of the preceding features, or method, in which via a further network (telephone network T- #, mobile phone network T- #, radio network, IT telephone combined with wired trunk T- # a dialing device, etc.) in addition is closed to an IT network (or to an alternative network such as intranet, etc.) a data loop DS on the respective terminals of the networks used, by a sent over the data loop DS code (KODE), the assignment of the terminals concerned subscriber lines T- # to any server processes, such as addresses of WEB pages, or from different server processes to each other, on the port number (eg phone number T- #) of the relevant other network to make, possibly with different options,
  • in which the coupling is carried out by the client CL made data loop server / terminal equipment (eg IT, WEB + phone to / from the server) as a series connection, in which a sent from the server via the data path code (KODE) via the data loop DS (at Client CL via its terminals) is routed back to the server via the other data path and checked at the server, the transmitted code (KODE) with the returned to match,
  • - If necessary, the data loop DS is also made as a parallel connection, in which a code (KODE) transmitted by the server via both data paths is checked via the terminals present at the client CL, wherein the check is performed via a coupling of the data paths (as data loop DS) in one the end devices (eg in a mobile phone, etc.) of the user,
  • - Where appropriate, in both cases series connection and / or parallel circuit further alienation (encryption) and recovery (decryption) of the code (KODE) is preferred to prevent manipulation by attackers,
in that the method is used as access protection to computer software of an internal or external server to workstations or client CL computers, wherein in the configuration of the access protection instead of or in addition to a password, a telephone number T- # is configured as access protection, which the used connection (eg telephone connection T- # of a mobile phone) for said data loop DS corresponds, via which said, generated by the server KODE (monitoring code of the data loop DS) is passed (or must be conducted) so that the access authorization is detected.

132. Verfahren nach den Oberbegriff und/oder dem kennzeichnenden Teil des Merkmal 131, dadurch besonders, daß das Handy oder Endgerät (auch Telefon), über welches die genannte Datenschleife DS geschlossen wird und welches vom Server eine SMS empfangen kann, einen Datenkonverter aufweist, der die vom Server empfangene SMS in ein serielles Datensignal, welches über die Kopplung (akustisch, Infrarot, optisch, etc.) der bevorzugten Datenschleife DS über ein entsprechende Endgerät (z.B. Client CL) der verwendeten Netze geleitet wird, umgesetzt wird.132. Method according to the preamble and / or the characterizing part of the feature 131 in that, in particular, that the mobile phone or terminal (also telephone), via which said data loop DS is closed and which can receive an SMS from the server, has a data converter which receives the SMS received from the server into a serial data signal which is transmitted via the link (acoustic, infrared, optical, etc.) of the preferred data loop DS via a corresponding terminal (eg client CL) of the networks used is passed is implemented.

133. Verfahren nach Merkmal 132, dadurch besonders, daß das Verfahren in folgenden Schritten abläuft:

  • e) der Server ruft auf Anforderung (z.B. durch Eingabe über einen Client CL oder eine Work-Station) den Benutzer, der die Datenschleife DS über sein Handy (bzw. Endgerät, Telefon, etc.) bilden möchte an und übersendet an das Handy bzw. Endgerät eine SMS, wobei gegebenenfalls für diese Initialisierung (als Option) vom Benutzer ein Paßwort eingegeben werden muß;
  • f) der Benutzer bildet unter Verwendung der in Merkmal 132 genannten Funktion die Datenschleife DS indem die von der SMS seriell umgesetzten Daten durch die genannte Koppelung, bzw. Bildung der Datenschleife DS an den Server (zurück) gesendet werden, gegebenenfalls unter Verwendung einer Verschlüsselung/Entschlüsselung des Kodes,
  • g) der Server prüft den von ihm erzeugten und über die Datenschleife geleiteten Kode (KODE) und gegebenenfalls noch über die Datenschleife, bzw. weiterhin über das Handy (bzw. Endgerät) eingegebene Daten (persönliche Daten des Benutzers, wie Stimmprofil, Fingerabdruck, Iris Bildaufnahme, etc.), die gegebenenfalls gleichfalls mit dem über die Datenschleife geleiteten Kode (KODE) verschlüsselt sind,
  • h) erkennt der Server sämtliche Daten, die er über die Datenschleife erhalten hat als richtig, dann verwendet er den erkannten Netzanschluß (Tel. Nummer T-# des Handy, etc.) für den vorgesehenen Zweck (Zugangserkennung, Zuordnung von Daten oder auch anderer Serverprozesse, usw.).
133. Procedure by feature 132 , in particular in that the process proceeds in the following steps:
  • e) the server calls on request (eg by input via a client CL or a workstation) the user who wants to form the data loop DS via his mobile phone (or terminal, telephone, etc.) and sends to the mobile phone or An SMS, where appropriate for this initialization (as an option) by the user a password must be entered;
  • f) the user forms using the in feature 132 said function, the data loop DS by the serially converted by the SMS data by said coupling, or formation of the data loop DS to the server (back) are sent, optionally using an encryption / decryption of the code,
  • g) the server checks the data generated by him and the data loop conducted code (KODE) and possibly also on the data loop, or continue via the phone (or terminal) entered data (personal data of the user, such as voice profile, fingerprint, iris Image acquisition, etc.), which may also be encrypted with the code (KODE) passed over the data loop,
  • h) the server recognizes all data that it has received about the data loop as correct, then it uses the recognized network connection (phone number T- # of the mobile phone, etc.) for the intended purpose (access detection, assignment of data or other Server processes, etc.).

134. Verfahren nach Merkmal 133, dadurch besonders, daß die an das Endgerät, bzw. an das Handy des Benutzers gesendete SMS eine Meldung enthält, welche dem Benutzer die Verwendung der erhaltenen SMS zur Bildung der Datenschleife DS anzeigt, wobei der Server an diese SMS noch den Prüfkode (KODE) hinzufügt, gegebenenfalls durch eine Steuerzeichensequenz getrennt, und weiterhin gegebenenfalls bei Erkennen eines Zeichens oder Steuerzeichens (auch Absender Telefonnummer, etc.), welches die SMS als einen für die bevorzugte Datenschleife DS verwendeten KODE erkennen läßt, diesen Kode (KODE) als Text nicht anzeigt (Option), bzw. gegebenenfalls eine Verschlüsselung vor der Weiterleitung über die Koppelschnittstelle der Datenschnittstelle mit vornimmt (Option).134. Procedure by feature 133 in that, in particular, that the SMS sent to the user's terminal or mobile phone contains a message indicating to the user the use of the received SMS to form the data loop DS, the server sending to this SMS the check code (KODE) adds, optionally separated by a control character sequence, and further optionally when recognizing a character or control character (sender phone number, etc.), which recognizes the SMS as a used for the preferred data loop DS CODE, this code (KODE) does not display as text (Option), or possibly an encryption before forwarding via the coupling interface of the data interface with makes (option).

135. Verfahren nach einem der vorhergehenden Merkmale (gegebenenfalls auch nur nach deren Oberbegriff), dadurch besonders, daß zum Zwecke der Prüfung eines Fingerabdruckes folgendes Verfahren verwendet ist:

  • - es wird eine Kameraoptik geringer Tiefenschärfe verwendet,
  • - es wird der über die Kamera (vom Finger) aufgenommene Fingerabdruck zu unterschiedlichen Abständen des Fingers von der Aufnahmeoptik aufgenommen, wobei durch die geringe Tiefenschärfe und der Krümmung des Fingers die Aufnahmen jeweils an unterschiedlicher Stelle (z.B. von innen nach außen, etc.) unterschiedliche scharfe und unscharfe Bildflächen aufweisen,
  • - es wird die Abstandsänderung, bzw. der Abstand des Fingers in Bezug zur Aufnahmeoptik gemessen und mit den scharfen bzw. unscharfen Stellen des Bildes so abgeglichen, daß daraus auf die Krümmung des Fingers geschlossen werden kann,
  • - die Krümmung des Fingers wird bei der Bewertung der Fingerabdrücke mit berücksichtigt.
135. Method according to one of the preceding features (possibly also only according to its preamble), in particular in that the following method is used for the purpose of checking a fingerprint:
  • - It is used a camera optics shallow depth of field,
  • - It is recorded on the camera (finger) recorded fingerprint at different distances from the finger of the receiving optics, with the shallow depth of field and the curvature of the finger, the recordings at different locations (eg from inside to outside, etc.) different have sharp and blurred image areas,
  • - It is the change in distance, or the distance of the finger relative to the receiving optics measured and compared with the sharp or blurred areas of the image so that it can be concluded that the curvature of the finger,
  • - the curvature of the finger is taken into account in the evaluation of the fingerprints.

136. Anordnung zur Durchführung eines Verfahrens nach Merkmal 135, dadurch besonders, daß eine gegen die Aufnahmeoptik bewegbare (verschiebbare) transparente Auflagefläche für den betreffenden Finger vorgesehen ist, über die der Fingerabdruck aufgenommen wird und daß der Verschiebeweg der Fläche durch einen Sensor gemessen wird (Wirbelstromsensor, oder optische Spaltmessung, Reflexionsmessung, etc.).136. Arrangement for carrying out a method by feature 135 , In particular, that a movable against the receiving optics (sliding) transparent support surface is provided for the respective finger over which the fingerprint is recorded and that the displacement of the surface is measured by a sensor (eddy current sensor, or optical gap measurement, reflection measurement, etc. ).

137. Anordnung nach Merkmal 136, dadurch besonders, daß über ein Spiegelsystem die Optik, welche den Fingerabdruck aufnimmt, auf die Aufnahmefläche eines für eine Kamera ohnehin vorhandenen Aufnahmechips geleitet wird, wobei durch Abdeckschieber wahlweise das Bild des Fingerabdruckes oder ein über die Kameraoptik aufgenommenes Bild auf den Bildaufnahmechip ausschließlich (durch Abdunkelung des jeweils anderen Bildes) projiziert wird.137. Arrangement by feature 136 , In particular, that the optics, which receives the fingerprint, is directed to the receiving surface of a recording camera anyway existing for a camera, whereby by cover slide either the image of the fingerprint or an image taken on the camera optics on the image capture chip exclusively (by Darkening of the other image) is projected.

138. Verfahren nach Merkmal 135, gegebenenfalls mit Anordnung nach Merkmal 136, dadurch gekennzeichent, daß der Server dem Handy eine Anweisung (z.B. über die Anzeige) übermittelt, die dem Benutzer anzeigt, ob er (langsam) seinen Finger fester oder weniger fester an die Aufnahmefläche (gegen ihren Federweg) anzudrücken hat, wobei der Server diese (über den gemessenen Verschiebeweg erhaltenen) Bewegungen zusammen mit der sich über den Bildausschnitt ergebenden Unschärfe testet und die so über mehrere Bilder nur an verschiedenen Stellen scharfen Bildteile zusammensetzt, um einerseits den Fingerabdrücke zu prüfen andererseits, die Authentizität zu prüfen, daß die Eingabe des Fingerabdruckes an einem realen Finger und in Echtzeit (zu den vom Server gegebenen Anweisungen) erfolgt.138. Method by feature 135 , optionally with arrangement according to feature 136 , characterized in that the server transmits to the mobile phone an instruction (eg via the display) which indicates to the user whether he has (slowly) to press his finger tighter or less firmly against the receiving surface (against its travel), the server (Movements obtained over the measured displacement path) tests together with the blur resulting over the image section and thus over several Pictures only in different places sharp picture parts together, on the one hand to check the fingerprints on the other hand, to verify the authenticity that the input of the fingerprint on a real finger and in real time (to the instructions given by the server).

139. Anordnung zur Aufnahme einer Iris an einem Handy mit einer digitalen Kamera, insbesondere mit einer Optik um durch Änderung des Abstandes zwischen Objektiv und Bildaufnahmefläche einen Bildausschnitt vergrößern, besonders durch einen kleinen Spiegel, in dem sich der Benutzer in einem kleinen Bildausschnitt sehen kann, wobei der Benutzer das Handy so hält, daß sein Auge in dem Spiegel sichtbar ist, wobei der Spiegel so justiert ist, daß der im Zentrum des Spiegels dargestellte Bildausschnitt von der Kamera vergrößert aufgenommen wird um die Iris als Kamerabild aufzunehmen.139. Arrangement for recording an iris on a mobile phone with a digital camera, in particular with an optical system to enlarge an image section by changing the distance between the lens and the image-taking surface, especially through a small mirror in which the user can see himself in a small image section, wherein the user holds the phone so that his eye is visible in the mirror, wherein the mirror is adjusted so that the image detail displayed in the center of the mirror is taken enlarged by the camera to record the iris as a camera image.

140. Anordnung zur Aufnahme einer Iris an einem Handy mit einer digitalen Kamera, dadurch besonders, daß der Server dem Handy eine Anzeige schickt, die dem Benutzer anzeigt, wann er mit den Augen zwinkern soll, damit der Server die Echtheit der Prüfung zusätzlich zu dem gespeicherten Bildmuster nachprüfen kann, indem er

  • - die Reaktionszeit vom Zeitpunkt der Ausgabe der visuell und/oder akustisch ausgegebenen Aufforderung bis zur Echtzeit Detektierung der über eine Vidoeoaufnahme des Benutzers dokumentierten Bewegung mißt,
  • - und weiterhin über eine Bildanalyse feststellt, ob bei dem Videobild die Bewegungen nahtlos übergehen,
  • - sowie die übliche Auswertung in Bezug auf die Erkennungsdatei durch Bildanalyse der Merkmale der Iris vorgenommen werden.
140. Arrangement for recording an iris on a mobile phone with a digital camera, in particular in that the server sends a message to the mobile phone, which indicates to the user when he should wink with his eyes, so that the server the authenticity of the test in addition to the stored image pattern can be verified by
  • measuring the reaction time from the time the visually and / or acoustically issued prompt is issued to the real-time detection of the movement documented via a user's video recording;
  • - and continue to determine via an image analysis, whether the video image, the movements seamlessly,
  • - As well as the usual evaluation with respect to the recognition file by image analysis of the characteristics of the iris are made.

141. Anordnung nach einem der Merkmale 135 bis 140, oder für eine Bilderfassung zur Abtastung/Eigabe persönlicher Merkmale für ein Verfahren nach einem der Merkmale 131 bis 134 (gegebenenfalls auch nur nach deren Oberbegriff), dadurch besonders, daß der verwendete Chip für eine Bildaufnahme, oder Videoaufnahme, aus welcher Merkmale zur Erkennung der persönlichen Daten des Benutzers extrahiert werden sollen (wobei die Bilddaten dem bzw. einem Server zur Prüfung übermittelt sind), den genannten über die bevorzugte Datenschleife DS gesendeten Kode für eine Verschlüsselung der aus dem Chip ausgegebenen Daten unmittelbar oder in weiterer Verbindung mit über eines der genannten Netzwerke übermittelten offenen Schlüssels verwendet wird, wobei die verschlüsselten Bilddaten bereits unmittelbar aus dem Chip ausgelesen werden um die Einspeisung falscher Bilddaten zu vermeiden sowie durch den für die Verschlüsselung (z.B. als Paramter) verwendeten, vom Server erzeugten und über die Datenschleife gesendeten Kode (KODE), der gegebenenfalls weiterhin verschlüsselt (vom Server) gesendet wird, sicher gestellt wird, daß die Bilddaten zu diesem Zeitpunkt wo sie der Server erhält, tatsächlich durch den Chip (für die Bildaufnahme) aufgenommen sind.141. Arrangement according to one of the features 135 to 140 , or for image capture for sampling personal characteristics for a method according to any one of the features 131 to 134 (possibly also only after the generic term thereof), in particular in that the chip used for image recording or video recording is to be extracted from which features for the recognition of the personal data of the user (the image data being transmitted to the or a server for checking) in that said code sent via the preferred data loop DS is used for encryption of the data output from the chip directly or in further connection with open key transmitted via one of said networks, wherein the encrypted image data are already read directly from the chip around the feed to avoid false image data as well as by the used for the encryption (eg as a parameter), generated by the server and sent over the data loop code (KODE), which may continue encrypted (sent by the server), it is ensured that the image data for this Time where you d he server receives, actually by the chip (for the picture admission) are taken up.

142. Verfahren nach einem der vorhergehenden Merkmale, insbesondere nach dem Oberbegriff des Merkmal 131, mit einem Chip für ein betreffendes Endgerät über welches die Datenschleife DS geschlossen wird (z.B. eines mit einem IT-Netz vernetzten Chipkarten Schreib-Lesegerätes) und über welchen besondere Daten eingegeben werden (z.B. der Chip oder Mikrocontroller des Gerätes, über den die Schnittstelle zum Chip der Chipkarte hergestellt wird), dadurch besonders, daß der Chip den genannten über die bevorzugte Datenschleife DS gesendeten Kode für eine Verschlüsselung der aus dem Chip ausgegebenen Daten unmittelbar oder in weiterer Verbindung mit über eines der genannten Netzwerke übermittelten offenen Schlüssels verwendet wird, wobei die verschlüsselten Daten bereits unmittelbar aus dem Chip ausgelesen werden, um die Einspeisung falscher Daten (auch Signaturen, etc.) zu vermeiden sowie durch den für die Verschlüsselung (z.B. als Paramter) verwendeten, vom Server erzeugten und über die Datenschleife gesendeten Kode (KODE), der gegebenenfalls weiterhin verschlüsselt (vom Server) gesendet wird, sicher gestellt wird, daß die Daten zu diesem Zeitpunkt wo sie der Server erhält, tatsächlich durch den Chip erzeugt worden sind.142. Method according to one of the preceding features, in particular according to the preamble of the feature 131 , with a chip for a particular terminal via which the data loop DS is closed (eg a networked with an IT network chip card read-write device) and via which special data are entered (eg the chip or microcontroller of the device, via which the interface to Chip of the chip card is produced), thereby in particular that the chip is used to the said sent over the preferred data loop DS code for encryption of the data output from the chip directly or in further connection with over one of said networks transmitted open key, said encrypted data are already read directly from the chip in order to avoid the feeding of incorrect data (including signatures, etc.) as well as by the encryption (eg as a parameter) used by the server and sent over the data loop code (KODE), the possibly further encrypted (from the server) ges ends, it is ensured that the data has actually been generated by the chip at this point in time where the server receives it.

143. Verfahren nach Merkmal 131 oder auch nur nach dem Oberbegriff des Merkmal 131, wobei einem Handy auf Anforderung durch den Benutzer, z.B. über Eingabe eines Namens oder eines Paßwortes, oder auch direkt einer Telefonnummer T-#, von einem betreffenden Server (der z.B. die Seite für das Einloggen auf dem Client Rechner CL oder einer Workstation darstellt) eine SMS unmittelbar übersendet wird, dadurch besonders, daß die SMS der vom Server erzeugten, bzw. gesendeten (gegebenenfalls verschlüsselt gesendeten) Kodenummer KODE entspricht und über die WEB-Kamera des Client Rechners CL in den Client Rechner als Bild aufgenommen wird und dem Server übermittelt wird, wobei gegebenenfalls im Client Rechner CL über eine entsprechende Software (z.B. auch Java Applet, etc.) eine Verfremdung, bzw. Verschlüsselung des Kodes vor dem Rücksenden zum Server erfolgt (die im Server vor dem Kodevergleich wieder entschlüsselt wird).143. Method by feature 131 or only after the generic term of the characteristic 131 , wherein a mobile phone on request by the user, for example by entering a name or password, or even directly a phone number T- #, from a server concerned (for example, the page for logging on the client computer CL or a workstation) an SMS is sent directly, in particular, that the SMS generated by the server, or sent (possibly encrypted sent) code number KODE corresponds and is taken over the WEB camera of the client computer CL in the client computer as a picture and transmitted to the server is, where appropriate, in the client computer CL via an appropriate software (eg Java applet, etc.) alienation, or encryption of the code before sending back to the server (which is decrypted in the server before the code comparison again).

144. Verfahren nach Merkmal 132 bzw. 133 oder nach Merkmal 143, dadurch besonders, daß mit dem Absenden der SMS vom Server eine Auszeit gestartet wird, nach deren Ablauf die Übernahme der in der SMS enthaltenen Daten des vom Server ausgesendeten Kodes KODE in die Datenschleife DS (bzw. zur Bewertung durch den Server) nicht mehr möglich ist. 144. Procedure by feature 132 respectively. 133 or by characteristic 143 , In particular, that with the sending of the SMS from the server a time-out is started after the expiration of the acquisition of the data contained in the SMS sent by the server code KODE in the data loop DS (or for evaluation by the server) no longer possible is.

145. Verfahren nach einem der vorhergehenden Merkmale, insbesondere (auch) nach dem (alleinstehenden) Oberbegriff des Merkmal 131, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) jeweils vorgenommene Verschlüsselung des über die Datenschleife DS gesendeten und zur Identifizierung der Schleife verwendeten Kodes (KODE's), jeweils über den anderen Datenkanal erfolgt, als jener, über den der Kode (KODE) übertragen wird (z.B. Server via IT → Client CL via DS Kopplung → Handy → T-# → Server als eine Richtung, bzw. Server via T-# → Handy via DS Kopplung → Client CL → Server als andere Richtung, dito gegebenenfalls auch umgekehrt).145. Method according to one of the preceding features, in particular (also) according to the (standalone) preamble of the feature 131 in that in particular that said parameters ($ S1, $ S2 .... $ Sn) are used for the encryption of the code (DS) sent via the data loop DS and used to identify the loop (KODE's) in the terminals (eg mobile phone), in each case via the other data channel than that via which the code (KODE) is transmitted (eg server via IT → client CL via DS coupling → mobile → T- # → server as one direction, or server via T- # → Mobile via DS coupling → Client CL → server as a different direction, ditto possibly also vice versa).

146. Verfahren nach Merkmal 145, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) jeweils vorgenommene Verschlüsselung des über die Datenschleife DS gesendeten und zur Identifizierung der Schleife verwendeten Kodes (KODE's) eine weiterhin verschlüsselte Information enthalten, welche die Zuordnung von die übersendeten Paramter ($S1, $S2....$Sn) betreffenden Kodeblöcken (Zeichen, etc.) zu den die Identifizierung der Schleife verwendeten (vom Server ausgesendeten) Kodeelementen (KODE's) steuern (wortweise, auch bitweise, etc.).146. Method by feature 145 in that, in particular, that said parameters ($ S1, $ S2 .... $ Sn) for the encryption in the terminals (eg mobile phone) of the code sent via the data loop DS and used to identify the loop (KODE's) further comprise encrypted information controlling the association of codeblocks (characters, etc.) pertaining to the transmitted parameters ($ S1, $ S2 .... $ Sn) to the code elements (KODEs) used to identify the loop (sent by the server) (wordwise, also bitwise, etc.).

147. Verfahren nach Merkmal 145 oder 146, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) jeweils vorgenommene Verschlüsselung des über die Datenschleife DS gesendeten und zur Identifizierung der Schleife verwendeten Kodes (KODE's) eine weiterhin verschlüsselte Information enthalten, welche die Zuordnung der den übersendeten Paramter ($S1, $S2....$Sn) entsprechenden Kodeblöcken (Zeichen, etc.) zur jeweils aktuellen Übertragungsrichtung der für die Identifizierung der Schleife verwendeten (vom Server ausgesendeten) Kodeelemente (KODE's) steuern (wortweise, auch bitweise, etc.) den betreffenden Endgeräten (z.B. Handy und Client CL) anzeigen, bzw. (in Übereinstimmung mit dem Server mit steuern), wobei gegebenenfalls bei Vollduplex in der nicht angezeigten Richtung auch weiterhin ein Dummy Kode (Blindkode) übertragen werden kann (der nicht bewertet wird) um einen Angreifer zu täuschen.147. Procedure by feature 145 or 146 in that, in particular, that said parameters ($ S1, $ S2 .... $ Sn) for the encryption in the terminals (eg mobile phone) of the code sent via the data loop DS and used to identify the loop (KODE's) Furthermore, encoded information containing the assignment of the codeblocks (characters, etc.) corresponding to the transmitted parameter ($ S1, $ S2 .... $ Sn) to the respective current transmission direction of the code elements used for identification of the loop (sent by the server) (KODE's) control (wordwise, also bitwise, etc.) the respective terminals (eg mobile phone and client CL) show, or (in accordance with the server with), where appropriate, at full duplex in the direction not shown continues to be a dummy Code (dummy code) can be transmitted (which is not rated) to deceive an attacker.

148. Verfahren nach einem der Merkmale 145 bis 147, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) als auch gegebenenfalls im Server vorgenommene Verschlüsselung weiterhin (verschlüsselte) Steuerinformationen enthalten, welche anzeigen, ob sie im Server oder in einem der Endgeräte nach einem vorgegebenen Algorithmus (gegebenenfalls auch zu Zeitpunkten, die durch Zufallsgenerator bestimmt sind) autark erzeugt worden sind, damit sich unter Benutzung dieser Steuerinformationen die weiteren in der Datenschleife DS vorgesehenen Geräte (oder auch Server, etc.) darauf einstellen und die zugehörigen Entschlüsselungsalgorithmen adressieren können.148. Method according to one of the features 145 to 147 , in particular in that the said parameters ($ S1, $ S2 .... $ Sn) for the encryption carried out in the terminals (eg mobile phone) and optionally in the server further contain (encrypted) control information indicating whether they are in the Server or in one of the terminals according to a predetermined algorithm (possibly also at times that are determined by random generator) have been generated independently, so that using this control information provided in the data loop DS devices (or servers, etc.) on it and address the associated decryption algorithms.

149. Verfahren nach einem der Merkmale 145 bis 148, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) als auch gegebenenfalls im Server vorgenommene Verschlüsselung abwechselnd über unterschiedliche Datenwege der Datenschleife DS (Telefonverbindung T#, dito IT-Verbindung oder Intranet Verbindung, etc.) den betreffenden in der Datenschleife DS sich befindenden Geräten (Endgeräte wie Handy, Telefon, Client CL, Server, auch mehrere vernetzte Server, etc.) übersendet werden und nach einem geheimen Protokoll dekodiert werden (zur einzelnen Erkennung von $S1, $S2....$Sn, usw.)149. Method according to one of the features 145 to 148 , Especially in that the said parameters ($ S1, $ S2 .... $ Sn) for the in the terminals (eg mobile phone) and possibly in the server made encryption alternately via different data paths of the data loop DS (telephone T #, ditto IT connection or intranet connection, etc.) to the respective devices located in the data loop DS (terminals such as mobile phone, telephone, client CL, server, also several networked servers, etc.) are sent and decoded according to a secret protocol (for single detection of $ S1, $ S2 .... $ Sn, etc.)

150. Verfahren nach einem der vorhergehenden Merkmale, dadurch besonders, daß ein für die Bildung der Datenschleife verwendetes Handy oder auch ein ähnliches Gerät, etc. mit einer oder mehreren der genannten Eingaben persönlicher Benutzermerkmale wie, Fingerabdruckerkennung, Iriserkennung, Stimmenerkennung, etc., deren Daten durch die bevorzugten Maßnahmen innerhalb der bevorzugten Datenschleife DAS gesichert sind, als Ausweis oder Reisepaß (Führerschein, etc.) verwendet wird.150. The method according to one of the preceding features, characterized in that a cell phone used for the formation of the data loop or a similar device, etc. with one or more of said inputs of personal user features such as fingerprint recognition, iris recognition, voice recognition, etc., whose Data is secured by the preferred measures within the preferred data loop DAS, used as a passport or passport (driver's license, etc.).

151. Verfahren nach einem der vorhergehenden Merkmale oder nach dem Oberbegriff des Merkmal 131, dadurch besonders, daß die Laufzeit des beim Benutzer (bzw. Client CL) durch eine entsprechende Kopplung zwischen den betreffenden Endgeräten (z.B. Client Rechner CL und Telefon, bzw. Handy oder gegebenenfalls zwischen zwei Handy's, etc.) geschlossenen Datenweges über den Koppelweg gemessen wird und als Kriterium bewertet wird, ob in diesem Koppelweg ein unbefugt zwischengeschaltetes Netz sich befindet (wobei der Server dann gegebenenfalls abbricht, wenn dies der Fall ist).151. Method according to one of the preceding features or according to the preamble of the feature 131 , Especially in that the duration of the user (or client CL) by a corresponding coupling between the devices concerned (eg client computer CL and telephone, or mobile phone or possibly between two mobile phones, etc.) measured data path measured over the Koppelweg is evaluated and as a criterion whether in this Koppelweg an unauthorized intermediary network is located (the server then terminates if necessary, if so).

152. Verfahren nach Merkmal 151, dadurch besonders, daß

  1. a) die Messung der Laufzeit mit einer im Datenempfänger (E) vorgesehenen Zeitmeßeinrichtung erfolgt, bezogen auf einen dem Datenempfänger (E) bekannten Zeitpunkt, wann das Signal vom Datensender (S) abgesendet wird,
  2. b) oder die Messung der Laufzeit mit einer im Datensender (S) vorgesehenen Zeitmeßeinrichtung erfolgt, bezogen auf ein Quittungssignal, welches der Datenempfänger (E) bei Erhalt des Signals dem Datensender (S) übersendet.
152. Procedure by feature 151 , in particular in that
  1. a) the measurement of the transit time takes place with a time measuring device provided in the data receiver (E), based on a time known to the data receiver (E) when the signal is sent by the data transmitter (S),
  2. b) or the measurement of the transit time with a time transmitter provided in the data transmitter (S) takes place, based on an acknowledgment signal, which the data receiver (E) transmits on receipt of the signal to the data transmitter (S).

153. Verfahren nach Merkmal 152, Merkmal a, dadurch besonders, daß die Uhr des Datensenders (S) durch ein vom Datenempfänger (E) über den bidirektionalen Datenweg der Koppelstrecke (bzw. des Koppelweges) an den Datensender (S) ausgesendetes Setzsignal übereinstimmend mit der Uhr des Datenempfängers (E) gesetzt wird, wobei, bedingt durch die Laufzeit der Koppelstrecke (bzw. des Koppelweges) die Uhr des Datenempfängers (E) um diese Laufzeit dann gegenüber der Uhr des Datensenders (S) vorgeht und daß über eine Protokollvereinbarung im Datensender (S) sowie im Datenempfänger (E) ein Zeitpunkt vereinbart wird, zu dem der Datensender (S) an den Datenempfänger (E) ein Meßsignal (oder Data) absendet, dessen Zeitpunkt des Eintreffens beim Datenempfänger (E) im Datenempfänger (E) bezogen auf die zuvor durch Protokoll vereinbarte Absendezeit des Datensenders (S) als Laufzeit für den Hin- und Rückweg der Daten über die Koppelstrecke (bzw. des Koppelweges) gemessen wird.153. Method by feature 152 , Characteristic a, characterized in that the clock of the data transmitter (S) by a data receiver (E) via the bidirectional data path of the coupling path (or the coupling path) to the data transmitter (S) sent out set signal coincident with the clock of the data receiver (E ), wherein, due to the duration of the coupling path (or the Koppelweges) the clock of the data receiver (E) at this runtime then opposite the clock of the data transmitter (S) and that via a protocol agreement in the data transmitter (S) and in the Data receiver (E) a time is agreed at which the data transmitter (S) to the data receiver (E) sends a measurement signal (or data) whose time of arrival at the data receiver (E) in the data receiver (E) relative to the previously by protocol agreed dispatch time of the data transmitter (S) is measured as the transit time for the round trip of the data over the coupling path (or the coupling path).

154. Verfahren nach Merkmal 152, Merkmal b, dadurch besonders, daß der Datenempfänger (E) dem Datensender (S) bei Eintreffen der Daten ein Quittungssignal über die Koppelstrecke (bzw. über den Koppelweg) sendet, durch dessen eine im Datensender (S) vorgenommene Zeitmessung, in Bezug auf das Quittungssignal die Laufzeit für den Hin- und Rückweg der Daten über die Koppelstrecke (bzw. des Koppelweges) mißt.154. Procedure by feature 152 Characteristic b, characterized in that the data receiver (E) sends the data transmitter (S) an acknowledgment signal over the coupling path (or via the coupling path) upon arrival of the data, by means of which a time measurement made in the data transmitter (S) the acknowledgment signal measures the transit time for the outward and return journey of the data over the coupling path (or the coupling path).

155. Kopfhörer für ein Handy oder zur allgemeinen Verwendung, dadurch besonders, daß die Kopfhörer unmittelbar innenseitig oder an verlängerten Ohrschützern eines Stirnbandes fixiert sind.155. Headphones for a mobile phone or for general use, in particular in that the headphones are fixed directly inside or on extended earmuffs of a headband.

156. Stirnband mit Kopfhörer nach Merkmal 151, dadurch besonders, daß eine HF-Schnittstelle zum Speisegerät (Verstärker) der Kopfhörer vorgesehen ist, wobei diese Schnittstelle (mit Batteriehalter) an der hinteren Mitte des Stirnbandes fixiert ist.156. Headband with headphones by feature 151 , In particular, that an RF interface to the power supply (amplifier) of the headphones is provided, said interface (with battery holder) is fixed to the rear center of the headband.

157. Merkmal entfällt.157. Feature deleted.

158. Merkmal entfällt.158. Feature omitted.

159. Merkmal entfällt.159. Feature deleted.

160. Merkmal entfällt.160th Feature deleted.

161. Verfahren nach einem der vorhergehenden Merkmale, oder Verfahren, bei dem über ein weiteres Netz (Telefonnetz T-#, Handy- Netz T-#, Funknetz, IT-Telefon kombiniert mit verdrahter Amtsleitung T-# einer Wähleeinrichtung, etc.) zusätzlich zu einem IT-Netz (oder auch zu einem alternativen Netz wie Intranet, etc.) eine Datenschleife DS über die betreffenden Endgeräte der verwendeten Netze geschlossen wird, um durch einen über die Datenschleife DS gesendeten Kode (KODE) die Zuordnung der die Endgeräte betreffenden Teilnehmeranschlüsse T-# zu beliebigen Serverprozessen, wie z.B. Adressen von WEB-Seiten, oder auch von unterschiedlichen Serverprozessen zueinander, über die Anschlußnummer (z.B. Telefonnummer T-#) des betreffenden weiteren Netzes, vorzunehmen, gegebenenfalls mit unterschiedlichen Optionen,

  • - bei denen die Koppelung durch beim Client CL vorgenommener Datenschleife Server/Endgeräte (z.B. IT, WEB + Telefon zum/vom Server) als Serienschaltung vorgenommen wird, bei welcher ein vom Server über den Datenweg ausgesendeter Kode (KODE) über die Datenschleife DS (beim Client CL über dessen Endgeräte) dem Server über den anderen Datenweg wieder zurück geleitet wird und beim Server der gesendete Kode (KODE) mit dem zurück erhaltenen auf Übereinstimmung geprüft wird,
  • - oder die Datenschleife DS erforderlichenfalls auch als Parallelschaltung vorgenommen wird, bei welcher ein vom Server über beide Datenwege ausgesendeter Kode (KODE) über die beim Client CL vorhandenen Endgeräte geprüft wird, wobei die Prüfung über eine Koppelung der Datenwege (als Datenschleife DS) in einem der Endgeräte (z.B. in einem Handy, etc.) des Benutzers erfolgt,
  • - wobei gegebenenfalls in beiden Fällen Serienschaltung und/oder Parallelschaltung weiterhin eine Verfremdung (Verschlüsselung) sowie Wiederherstellung (Entschlüsselung) des Kodes (KODE) bevorzugt ist, um Manipulationen durch Angreifer zu unterbinden,
dadurch besonders, daß das Verfahren als Zugangssicherung zu einer Computersoftware eines internen oder externen Server an Workstations oder Client CL Rechner benutzt wird, wobei bei der Konfiguration der Zugangssicherung anstelle oder zusätzlich zu einem Paßwort, eine Rufnummer T-# als Zugangssicherung konfiguriert wird, welche dem verwendeten Anschluß (z.B. Telefonanschluß T-# eines Handy's) für die genannte Datenschleife DS entspricht, über welche der genannte, vom Server erzeugte KODE (Überwachungskode der Datenschleife DS) geleitet wird (bzw. geleitet werden muß) damit die Zugangsberechtigung erkannt wird.161. Method according to one of the preceding features, or method, in which via a further network (telephone network T- #, mobile phone network T- #, radio network, IT telephone combined with wired trunk T- # a dialing device, etc.) in addition is closed to an IT network (or to an alternative network such as intranet, etc.) a data loop DS on the respective terminals of the networks used, by a sent over the data loop DS code (KODE), the assignment of the terminals concerned subscriber lines T- # to any server processes, such as addresses of WEB pages, or from different server processes to each other, on the port number (eg phone number T- #) of the relevant other network to make, possibly with different options,
  • in which the coupling is carried out by the client CL made data loop server / terminal equipment (eg IT, WEB + phone to / from the server) as a series connection, in which a sent from the server via the data path code (KODE) via the data loop DS (at Client CL via its terminals) is routed back to the server via the other data path and checked at the server, the transmitted code (KODE) with the returned to match,
  • - If necessary, the data loop DS is also made as a parallel connection, in which one of the server via both data paths emitted code (KODE) on the existing client CL Tested terminals, the check is made via a coupling of the data paths (as data loop DS) in one of the terminals (eg in a mobile phone, etc.) of the user,
  • - Where appropriate, in both cases series connection and / or parallel circuit further alienation (encryption) and recovery (decryption) of the code (KODE) is preferred to prevent manipulation by attackers,
in that the method is used as access protection to computer software of an internal or external server to workstations or client CL computers, wherein in the configuration of the access protection instead of or in addition to a password, a telephone number T- # is configured as access protection, which the used connection (eg telephone connection T- # of a mobile phone) for said data loop DS corresponds, via which said, generated by the server KODE (monitoring code of the data loop DS) is passed (or must be conducted) so that the access authorization is detected.

162. Verfahren nach den Oberbegriff und/oder dem kennzeichnenden Teil des Merkmal 161, dadurch besonders, daß das Handy oder Endgerät (auch Telefon), über welches die genannte Datenschleife DS geschlossen wird und welches vom Server eine SMS empfangen kann, einen Datenkonverter aufweist, der die vom Server empfangene SMS in ein serielles Datensignal, welches über die Kopplung (akustisch, Infrarot, optisch, etc.) der bevorzugten Datenschleife DS über ein entsprechende Endgerät (z.B. Client CL) der verwendeten Netze geleitet wird, umgesetzt wird.162. Method according to the preamble and / or the characterizing part of the feature 161 in that, in particular, that the mobile phone or terminal (also telephone), via which said data loop DS is closed and which can receive an SMS from the server, has a data converter which receives the SMS received from the server into a serial data signal which is transmitted via the link (acoustic, infrared, optical, etc.) of the preferred data loop DS via a corresponding terminal (eg client CL) of the networks used is passed is implemented.

163. Verfahren nach Merkmal 162, dadurch besonders, daß das Verfahren in folgenden Schritten abläuft:

  • i) der Server ruft auf Anforderung (z.B. durch Eingabe über einen Client CL oder eine Work-Station) den Benutzer, der die Datenschleife DS über sein Handy (bzw. Endgerät, Telefon, etc.) bilden möchte an und übersendet an das Handy bzw. Endgerät eine SMS, wobei gegebenenfalls für diese Initialisierung (als Option) vom Benutzer ein Paßwort eingegeben werden muß;
  • j) der Benutzer bildet unter Verwendung der in Merkmal 162 genannten Funktion die Datenschleife DS indem die von der SMS seriell umgesetzten Daten durch die genannte Koppelung, bzw. Bildung der Datenschleife DS an den Server (zurück) gesendet werden, gegebenenfalls unter Verwendung einer Verschlüsselung/Entschlüsselung des Kodes,
  • k) der Server prüft den von ihm erzeugten und über die Datenschleife geleiteten Kode (KODE) und gegebenenfalls noch über die Datenschleife, bzw. weiterhin über das Handy (bzw. Endgerät) eingegebene Daten (persönliche Daten des Benutzers, wie Stimmprofil, Fingerabdruck, Iris Bildaufnahme, etc.), die gegebenenfalls gleichfalls mit dem über die Datenschleife geleiteten Kode (KODE) verschlüsselt sind,
  • l) erkennt der Server sämtliche Daten, die er über die Datenschleife erhalten hat als richtig, dann verwendet er den erkannten Netzanschluß (Tel. Nummer T-# des Handy, etc.) für den vorgesehenen Zweck (Zugangserkennung, Zuordnung von Daten oder auch anderer Serverprozesse, usw.).
163. Method by feature 162 , in particular in that the process proceeds in the following steps:
  • i) the server calls on request (eg by input via a client CL or a workstation) the user who wants to form the data loop DS on his mobile phone (or terminal, telephone, etc.) and sends to the mobile phone or An SMS, where appropriate for this initialization (as an option) by the user a password must be entered;
  • j) the user forms using the in feature 162 said function, the data loop DS by the serially converted by the SMS data by said coupling, or formation of the data loop DS to the server (back) are sent, optionally using an encryption / decryption of the code,
  • k) the server checks the data generated by him and the data loop led code (KODE) and possibly also on the data loop, or continue on the phone (or terminal) entered data (personal data of the user, such as voice profile, fingerprint, iris Image acquisition, etc.), which may also be encrypted with the code (KODE) passed over the data loop,
  • l) the server recognizes all the data it has received via the data loop as correct, then it uses the recognized network connection (phone number T- # of the mobile phone, etc.) for the intended purpose (access detection, assignment of data or other Server processes, etc.).

164. Verfahren nach Merkmal 163, dadurch besonders, daß die an das Endgerät, bzw. an das Handy des Benutzers gesendete SMS eine Meldung enthält, welche dem Benutzer die Verwendung der erhaltenen SMS zur Bildung der Datenschleife DS anzeigt, wobei der Server an diese SMS noch den Prüfkode (KODE) hinzufügt, gegebenenfalls durch eine Steuerzeichensequenz getrennt, und weiterhin gegebenenfalls bei Erkennen eines Zeichens oder Steuerzeichens (auch Absender Telefonnummer, etc.), welches die SMS als einen für die bevorzugte Datenschleife DS verwendeten KODE erkennen läßt, diesen Kode (KODE) als Text nicht anzeigt (Option), bzw. gegebenenfalls eine Verschlüsselung vor der Weiterleitung über die Koppelschnittstelle der Datenschnittstelle mit vornimmt (Option).164. Procedure by feature 163 in that, in particular, that the SMS sent to the user's terminal or mobile phone contains a message indicating to the user the use of the received SMS to form the data loop DS, the server sending to this SMS the check code (KODE) adds, optionally separated by a control character sequence, and further optionally when recognizing a character or control character (sender phone number, etc.), which recognizes the SMS as a used for the preferred data loop DS CODE, this code (KODE) does not display as text (Option), or possibly an encryption before forwarding via the coupling interface of the data interface with makes (option).

165. Verfahren nach einem der vorhergehenden Merkmale (gegebenenfalls auch nur nach deren Oberbegriff), dadurch besonders, daß zum Zwecke der Prüfung eines Fingerabdruckes folgendes Verfahren verwendet ist:

  • - es wird eine Kameraoptik geringer Tiefenschärfe verwendet,
  • - es wird der über die Kamera (vom Finger) aufgenommene Fingerabdruck zu unterschiedlichen Abständen des Fingers von der Aufnahmeoptik aufgenommen, wobei durch die geringe Tiefenschärfe und der Krümmung des Fingers die Aufnahmen jeweils an unterschiedlicher Stelle (z.B. von innen nach außen, etc.) unterschiedliche scharfe und unscharfe Bildflächen aufweisen,
  • - es wird die Abstandsänderung, bzw. der Abstand des Fingers in Bezug zur Aufnahmeoptik gemessen und mit den scharfen bzw. unscharfen Stellen des Bildes so abgeglichen, daß daraus auf die Krümmung des Fingers geschlossen werden kann,
  • - die Krümmung des Fingers wird bei der Bewertung der Fingerabdrücke mit berücksichtigt.
165. Method according to one of the preceding features (possibly also only according to the preamble thereof), in particular in that the following method is used for the purpose of checking a fingerprint:
  • - It is used a camera optics shallow depth of field,
  • - It is recorded on the camera (finger) recorded fingerprint at different distances from the finger of the receiving optics, with the shallow depth of field and the curvature of the finger, the recordings at different locations (eg from inside to outside, etc.) different have sharp and blurred image areas,
  • - the distance change or the distance of the finger relative to the receiving optics is measured and adjusted with the sharp or blurred areas of the image so that it can be deduced from the curvature of the finger,
  • - the curvature of the finger is taken into account in the evaluation of the fingerprints.

166. Anordnung zur Durchführung eines Verfahrens nach Merkmal 165, dadurch besonders, daß eine gegen die Aufnahmeoptik bewegbare (verschiebbare) transparente Auflagefläche für den betreffenden Finger vorgesehen ist, über die der Fingerabdruck aufgenommen wird und daß der Verschiebeweg der Fläche durch einen Sensor gemessen wird (Wirbelstromsensor, oder optische Spaltmessung, Reflexionsmessung, etc.).166. Arrangement for carrying out a method by feature 165 , In particular, that a movable against the receiving optics (sliding) transparent support surface is provided for the respective finger over which the fingerprint is recorded and that the displacement of the surface is measured by a sensor (eddy current sensor, or optical gap measurement, reflection measurement, etc. ).

167. Anordnung nach Merkmal 166, dadurch besonders, daß über ein Spiegelsystem die Optik, welche den Fingerabdruck aufnimmt, auf die Aufnahmefläche eines für eine Kamera ohnehin vorhandenen Aufnahmechips geleitet wird, wobei durch Abdeckschieber wahlweise das Bild des Fingerabdruckes oder ein über die Kameraoptik aufgenommenes Bild auf den Bildaufnahmechip ausschließlich (durch Abdunkelung des jeweils anderen Bildes) projiziert wird.167. Arrangement by feature 166 , In particular, that the optics, which receives the fingerprint, is directed to the receiving surface of a recording camera anyway existing for a camera, whereby by cover slide either the image of the fingerprint or an image taken on the camera optics on the image capture chip exclusively (by Darkening of the other image) is projected.

168. Verfahren nach Merkmal 165, gegebenenfalls mit Anordnung nach Merkmal 166, dadurch gekennzeichent, daß der Server dem Handy eine Anweisung (z.B. über die Anzeige) übermittelt, die dem Benutzer anzeigt, ob er (langsam) seinen Finger fester oder weniger fester an die Aufnahmefläche (gegen ihren Federweg) anzudrücken hat, wobei der Server diese (über den gemessenen Verschiebeweg erhaltenen) Bewegungen zusammen mit der sich über den Bildausschnitt ergebenden Unschärfe testet und die so über mehrere Bilder nur an verschiedenen Stellen scharfen Bildteile zusammensetzt, um einerseits den Fingerabdrücke zu prüfen andererseits, die Authentizität zu prüfen, daß die Eingabe des Fingerabdruckes an einem realen Finger und in Echtzeit (zu den vom Server gegebenen Anweisungen) erfolgt.168. Procedure by feature 165 , optionally with arrangement according to feature 166 , characterized in that the server transmits to the mobile phone an instruction (eg via the display) which indicates to the user whether he has (slowly) to press his finger tighter or less firmly against the receiving surface (against its travel), the server (Movements obtained over the measured displacement path) tests together with the resulting over the image blur and the so over several images only at different points sharp parts composed to check on the one hand the fingerprints on the other hand, to verify the authenticity that the input of the fingerprint on a real finger and in real time (to the instructions given by the server).

169. Anordnung zur Aufnahme einer Iris an einem Handy mit einer digitalen Kamera, insbesondere mit einer Optik um durch Änderung des Abstandes zwischen Objektiv und Bildaufnahmefläche einen Bildausschnitt vergrößern, besonders durch einen kleinen Spiegel, in dem sich der Benutzer in einem kleinen Bildausschnitt sehen kann, wobei der Benutzer das Handy so hält, daß sein Auge in dem Spiegel sichtbar ist, wobei der Spiegel so justiert ist, daß der im Zentrum des Spiegels dargestellte Bildausschnitt von der Kamera vergrößert aufgenommen wird um die Iris als Kamerabild aufzunehmen.169. Arrangement for recording an iris on a mobile phone with a digital camera, in particular with an optical system, by enlarging the distance between the objective and the image recording area, enlarging an image section, in particular by means of a small mirror in which the user can see himself in a small image section, wherein the user holds the phone so that his eye is visible in the mirror, wherein the mirror is adjusted so that the image detail displayed in the center of the mirror is taken enlarged by the camera to record the iris as a camera image.

170. Anordnung zur Aufnahme einer Iris an einem Handy mit einer digitalen Kamera, dadurch besonders, daß der Server dem Handy eine Anzeige schickt, die dem Benutzer anzeigt, wann er mit den Augen zwinkern soll, damit der Server die Echtheit der Prüfung zusätzlich zu dem gespeicherten Bildmuster nachprüfen kann, indem er

  • - die Reaktionszeit vom Zeitpunkt der Ausgabe der visuell und/oder akustisch ausgegebenen Aufforderung bis zur Echtzeit Detektierung der über eine Vidoeoaufnahme des Benutzers dokumentierten Bewegung mißt,
  • - und weiterhin über eine Bildanalyse feststellt, ob bei dem Videobild die Bewegungen nahtlos übergehen,
  • - sowie die übliche Auswertung in Bezug auf die Erkennungsdatei durch Bildanalyse der Merkmale der Iris vorgenommen werden.
170. Arrangement for recording an iris on a mobile phone with a digital camera, in particular in that the server sends a message to the mobile phone, which indicates to the user when he should wink with his eyes, so that the server the authenticity of the test in addition to the stored image pattern can be verified by
  • measuring the reaction time from the time the visually and / or acoustically issued prompt is issued to the real-time detection of the movement documented via a user's video recording;
  • - and continue to determine via an image analysis, whether the video image, the movements seamlessly,
  • - As well as the usual evaluation with respect to the recognition file by image analysis of the characteristics of the iris are made.

171. Anordnung nach einem der Merkmale 165 bis 170, oder für eine Bilderfassung zur Abtastung/Eigabe persönlicher Merkmale für ein Verfahren nach einem der Merkmale 161 bis 164 (gegebenenfalls auch nur nach deren Oberbegriff), dadurch besonders, daß der verwendete Chip für eine Bildaufnahme, oder Videoaufnahme, aus welcher Merkmale zur Erkennung der persönlichen Daten des Benutzers extrahiert werden sollen (wobei die Bilddaten dem bzw. einem Server zur Prüfung übermittelt sind), den genannten über die bevorzugte Datenschleife DS gesendeten Kode für eine Verschlüsselung der aus dem Chip ausgegebenen Daten unmittelbar oder in weiterer Verbindung mit über eines der genannten Netzwerke übermittelten offenen Schlüssels verwendet wird, wobei die verschlüsselten Bilddaten bereits unmittelbar aus dem Chip ausgelesen werden um die Einspeisung falscher Bilddaten zu vermeiden sowie durch den für die Verschlüsselung (z.B. als Paramter) verwendeten, vom Server erzeugten und über die Datenschleife gesendeten Kode (KODE), der gegebenenfalls weiterhin verschlüsselt (vom Server) gesendet wird, sicher gestellt wird, daß die Bilddaten zu diesem Zeitpunkt wo sie der Server erhält, tatsächlich durch den Chip (für die Bildaufnahme) aufgenommen sind.171. Arrangement according to one of the features 165 to 170 , or for image capture for sampling personal characteristics for a method according to any one of the features 161 to 164 (possibly also only after the generic term thereof), in particular in that the chip used for image recording or video recording is to be extracted from which features for the recognition of the personal data of the user (the image data being transmitted to the or a server for checking) in that said code sent via the preferred data loop DS is used for encryption of the data output from the chip directly or in further connection with open key transmitted via one of said networks, wherein the encrypted image data are already read directly from the chip around the feed to avoid false image data as well as by the used for the encryption (eg as a parameter), generated by the server and sent over the data loop code (KODE), which may continue encrypted (sent by the server), it is ensured that the image data for this Time where you d he server receives, actually by the chip (for the picture admission) are taken up.

172. Verfahren nach einem der vorhergehenden Merkmale, insbesondere nach dem Oberbegriff des Merkmal 161, mit einem Chip für ein betreffendes Endgerät über welches die Datenschleife DS geschlossen wird (z.B. eines mit einem IT-Netz vernetzten Chipkarten Schreib-Lesegerätes) und über welchen besondere Daten eingegeben werden (z.B. der Chip oder Mikrocontroller des Gerätes, über den die Schnittstelle zum Chip der Chipkarte hergestellt wird), dadurch besonders, daß der Chip den genannten über die bevorzugte Datenschleife DS gesendeten Kode für eine Verschlüsselung der aus dem Chip ausgegebenen Daten unmittelbar oder in weiterer Verbindung mit über eines der genannten Netzwerke übermittelten offenen Schlüssels verwendet wird, wobei die verschlüsselten Daten bereits unmittelbar aus dem Chip ausgelesen werden, um die Einspeisung falscher Daten (auch Signaturen, etc.) zu vermeiden sowie durch den für die Verschlüsselung (z.B. als Paramter) verwendeten, vom Server erzeugten und über die Datenschleife gesendeten Kode (KODE), der gegebenenfalls weiterhin verschlüsselt (vom Server) gesendet wird, sicher gestellt wird, daß die Daten zu diesem Zeitpunkt wo sie der Server erhält, tatsächlich durch den Chip erzeugt worden sind. 172. Method according to one of the preceding features, in particular according to the preamble of the feature 161 , with a chip for a particular terminal via which the data loop DS is closed (eg a networked with an IT network chip card read-write device) and via which special data are entered (eg the chip or microcontroller of the device, via which the interface to Chip of the chip card is produced), thereby in particular that the chip is used to the said sent over the preferred data loop DS code for encryption of the data output from the chip directly or in further connection with over one of said networks transmitted open key, said encrypted data are already read directly from the chip in order to avoid the feeding of incorrect data (including signatures, etc.) as well as by the encryption (eg as a parameter) used by the server and sent over the data loop code (KODE), the possibly further encrypted (from the server) ges ends, it is ensured that the data has actually been generated by the chip at this point in time where the server receives it.

173. Verfahren nach Merkmal 161 oder auch nur nach dem Oberbegriff des Merkmal 161, wobei einem Handy auf Anforderung durch den Benutzer, z.B. über Eingabe eines Namens oder eines Paßwortes, oder auch direkt einer Telefonnummer T-#, von einem betreffenden Server (der z.B. die Seite für das Einloggen auf dem Client Rechner CL oder einer Workstation darstellt) eine SMS unmittelbar übersendet wird, dadurch besonders, daß die SMS der vom Server erzeugten, bzw. gesendeten (gegebenenfalls verschlüsselt gesendeten) Kodenummer KODE entspricht und über die WEB-Kamera des Client Rechners CL in den Client Rechner als Bild aufgenommen wird und dem Server übermittelt wird, wobei gegebenenfalls im Client Rechner CL über eine entsprechende Software (z.B. auch Java Applet, etc.) eine Verfremdung, bzw. Verschlüsselung des Kodes vor dem Rücksenden zum Server erfolgt (die im Server vor dem Kodevergleich wieder entschlüsselt wird).173. Method by feature 161 or only after the generic term of the characteristic 161 , wherein a mobile phone on request by the user, for example by entering a name or password, or even directly a phone number T- #, from a server concerned (for example, the page for logging on the client computer CL or a workstation) an SMS is sent directly, in particular, that the SMS generated by the server, or sent (possibly encrypted sent) code number KODE corresponds and is taken over the WEB camera of the client computer CL in the client computer as a picture and transmitted to the server is, where appropriate, in the client computer CL via an appropriate software (eg Java applet, etc.) alienation, or encryption of the code before sending back to the server (which is decrypted in the server before the code comparison again).

174. Verfahren nach Merkmal 162 bzw. 163 oder nach Merkmal 173, dadurch besonders, daß mit dem Absenden der SMS vom Server eine Auszeit gestartet wird, nach deren Ablauf die Übernahme der in der SMS enthaltenen Daten des vom Server ausgesendeten Kodes KODE in die Datenschleife DS (bzw. zur Bewertung durch den Server) nicht mehr möglich ist.174. Procedure by feature 162 respectively. 163 or by characteristic 173 , In particular, that with the sending of the SMS from the server a time-out is started after the expiration of the acquisition of the data contained in the SMS sent by the server code KODE in the data loop DS (or for evaluation by the server) no longer possible is.

175. Verfahren nach einem der vorhergehenden Merkmale, insbesondere (auch) nach dem (alleinstehenden) Oberbegriff des Merkmal 161, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) jeweils vorgenommene Verschlüsselung des über die Datenschleife DS gesendeten und zur Identifizierung der Schleife verwendeten Kodes (KODE's), jeweils über den anderen Datenkanal erfolgt, als jener, über den der Kode (KODE) übertragen wird (z.B. Server via IT → Client CL via DS Kopplung → Handy → T-# → Server als eine Richtung, bzw. Server via T-# → Handy via DS Kopplung → Client CL → Server als andere Richtung, dito gegebenenfalls auch umgekehrt).175. Method according to one of the preceding features, in particular (also) according to the (stand-alone) preamble of the feature 161 in that in particular that said parameters ($ S1, $ S2 .... $ Sn) are used for the encryption of the code (DS) sent via the data loop DS and used to identify the loop (KODE's) in the terminals (eg mobile phone), in each case via the other data channel than that via which the code (KODE) is transmitted (eg server via IT → client CL via DS coupling → mobile → T- # → server as one direction, or server via T- # → Mobile via DS coupling → Client CL → server as a different direction, ditto possibly also vice versa).

176. Verfahren nach Merkmal 175, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) jeweils vorgenommene Verschlüsselung des über die Datenschleife DS gesendeten und zur Identifizierung der Schleife verwendeten Kodes (KODE's) eine weiterhin verschlüsselte Information enthalten, welche die Zuordnung von die übersendeten Paramter ($S1, $S2....$Sn) betreffenden Kodeblöcken (Zeichen, etc.) zu den die Identifizierung der Schleife verwendeten (vom Server ausgesendeten) Kodeelementen (KODE's) steuern (wortweise, auch bitweise, etc.).176. Procedure by feature 175 in that, in particular, that said parameters ($ S1, $ S2 .... $ Sn) for the encryption in the terminals (eg mobile phone) of the code sent via the data loop DS and used to identify the loop (KODE's) further comprise encrypted information controlling the association of codeblocks (characters, etc.) pertaining to the transmitted parameters ($ S1, $ S2 .... $ Sn) to the code elements (KODEs) used to identify the loop (sent by the server) (wordwise, also bitwise, etc.).

177. Verfahren nach Merkmal 175 oder 176, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) jeweils vorgenommene Verschlüsselung des über die Datenschleife DS gesendeten und zur Identifizierung der Schleife verwendeten Kodes (KODE's) eine weiterhin verschlüsselte Information enthalten, welche die Zuordnung der den übersendeten Paramter ($S1, $S2....$Sn) entsprechenden Kodeblöcken (Zeichen, etc.) zur jeweils aktuellen Übertragungsrichtung der für die Identifizierung der Schleife verwendeten (vom Server ausgesendeten) Kodeelemente (KODE's) steuern (wortweise, auch bitweise, etc.) den betreffenden Endgeräten (z.B. Handy und Client CL) anzeigen, bzw. (in Übereinstimmung mit dem Server mit steuern), wobei gegebenenfalls bei Vollduplex in der nicht angezeigten Richtung auch weiterhin ein Dummy Kode (Blindkode) übertragen werden kann (der nicht bewertet wird) um einen Angreifer zu täuschen.177. Procedure by feature 175 or 176 in that, in particular, that said parameters ($ S1, $ S2 .... $ Sn) for the encryption in the terminals (eg mobile phone) of the code sent via the data loop DS and used to identify the loop (KODE's) Furthermore, encoded information containing the assignment of the codeblocks (characters, etc.) corresponding to the transmitted parameter ($ S1, $ S2 .... $ Sn) to the respective current transmission direction of the code elements used for identification of the loop (sent by the server) (KODE's) control (wordwise, also bitwise, etc.) the respective terminals (eg mobile phone and client CL) show, or (in accordance with the server with), where appropriate, at full duplex in the direction not shown continues to be a dummy Code (dummy code) can be transmitted (which is not rated) to deceive an attacker.

178. Verfahren nach einem der Merkmale 175 bis 177, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) als auch gegebenenfalls im Server vorgenommene Verschlüsselung weiterhin (verschlüsselte) Steuerinformationen enthalten, welche anzeigen, ob sie im Server oder in einem der Endgeräte nach einem vorgegebenen Algorithmus (gegebenenfalls auch zu Zeitpunkten, die durch Zufallsgenerator bestimmt sind) autark erzeugt worden sind, damit sich unter Benutzung dieser Steuerinformationen die weiteren in der Datenschleife DS vorgesehenen Geräte (oder auch Server, etc.) darauf einstellen und die zugehörigen Entschlüsselungsalgorithmen adressieren können.178. Method according to one of the features 175 to 177 , in particular in that the said parameters ($ S1, $ S2 .... $ Sn) for the encryption carried out in the terminals (eg mobile phone) and optionally in the server further contain (encrypted) control information indicating whether they are in the Server or in one of the terminals according to a predetermined algorithm (possibly also at times, which are determined by random generator) have been generated independently, using them Control information set the other provided in the data loop DS devices (or even server, etc.) on it and can address the associated decryption algorithms.

179. Verfahren nach einem der Merkmale 175 bis 178, dadurch besonders, daß die genannten Paramter ($S1, $S2....$Sn) für die in den Endgeräten (z.B. Handy) als auch gegebenenfalls im Server vorgenommene Verschlüsselung abwechselnd über unterschiedliche Datenwege der Datenschleife DS (Telefonverbindung T#, dito IT-Verbindung oder Intranet Verbindung, etc.) den betreffenden in der Datenschleife DS sich befindenden Geräten (Endgeräte wie Handy, Telefon, Client CL, Server, auch mehrere vernetzte Server, etc.) übersendet werden und nach einem geheimen Protokoll dekodiert werden (zur einzelnen Erkennung von $S1, $S2....$Sn, usw.)179. Method according to one of the features 175 to 178 , Especially in that the said parameters ($ S1, $ S2 .... $ Sn) for the in the terminals (eg mobile phone) and possibly in the server made encryption alternately via different data paths of the data loop DS (telephone T #, ditto IT connection or intranet connection, etc.) to the respective devices located in the data loop DS (terminals such as mobile phone, telephone, client CL, server, also several networked servers, etc.) are sent and decoded according to a secret protocol (for single detection of $ S1, $ S2 .... $ Sn, etc.)

180. Verfahren nach einem der vorhergehenden Merkmale, dadurch besonders, daß ein für die Bildung der Datenschleife verwendetes Handy oder auch ein ähnliches Gerät, etc. mit einer oder mehreren der genannten Eingaben persönlicher Benutzermerkmale wie, Fingerabdruckerkennung, Iriserkennung, Stimmenerkennung, etc., deren Daten durch die bevorzugten Maßnahmen innerhalb der bevorzugten Datenschleife DAS gesichert sind, als Ausweis oder Reisepaß (Führerschein, etc.) verwendet wird.180. Method according to one of the preceding features, characterized in that a cell phone used for the formation of the data loop or a similar device, etc. with one or more of said inputs of personal user features such as fingerprint recognition, iris recognition, voice recognition, etc., whose Data is secured by the preferred measures within the preferred data loop DAS, used as a passport or passport (driver's license, etc.).

181. Verfahren nach einem der vorhergehenden Merkmale oder nach dem Oberbegriff des Merkmal 161, dadurch besonders, daß die Laufzeit des beim Benutzer (bzw. Client CL) durch eine entsprechende Kopplung zwischen den betreffenden Endgeräten (z.B. Client Rechner CL und Telefon, bzw. Handy oder gegebenenfalls zwischen zwei Handy's, etc.) geschlossenen Datenweges über den Koppelweg gemessen wird und als Kriterium bewertet wird, ob in diesem Koppelweg ein unbefugt zwischengeschaltetes Netz sich befindet (wobei der Server dann gegebenenfalls abbricht, wenn dies der Fall ist).181. Method according to one of the preceding features or according to the preamble of the feature 161 , Especially in that the duration of the user (or client CL) by a corresponding coupling between the devices concerned (eg client computer CL and telephone, or mobile phone or possibly between two mobile phones, etc.) measured data path measured over the Koppelweg is evaluated and as a criterion whether in this Koppelweg an unauthorized intermediary network is located (the server then terminates if necessary, if so).

182. Verfahren nach Merkmal 181, dadurch besonders, daß

  1. a) die Messung der Laufzeit mit einer im Datenempfänger (E) vorgesehenen Zeitmeßeinrichtung erfolgt, bezogen auf einen dem Datenempfänger (E) bekannten Zeitpunkt, wann das Signal vom Datensender (S) abgesendet wird,
  2. b) oder die Messung der Laufzeit mit einer im Datensender (S) vorgesehenen Zeitmeßeinrichtung erfolgt, bezogen auf ein Quittungssignal, welches der Datenempfänger (E) bei Erhalt des Signals dem Datensender (S) übersendet.
182. Procedure by feature 181 , in particular in that
  1. a) the measurement of the transit time takes place with a time measuring device provided in the data receiver (E), based on a time known to the data receiver (E) when the signal is sent by the data transmitter (S),
  2. b) or the measurement of the transit time with a time transmitter provided in the data transmitter (S) takes place, based on an acknowledgment signal, which the data receiver (E) transmits on receipt of the signal to the data transmitter (S).

183. Verfahren nach Merkmal 182, Merkmal a, dadurch besonders, daß die Uhr des Datensenders (S) durch ein vom Datenempfänger (E) über den bidirektionalen Datenweg der Koppelstrecke (bzw. des Koppelweges) an den Datensender (S) ausgesendetes Setzsignal übereinstimmend mit der Uhr des Datenempfängers (E) gesetzt wird, wobei, bedingt durch die Laufzeit der Koppelstrecke (bzw. des Koppelweges) die Uhr des Datenempfängers (E) um diese Laufzeit dann gegenüber der Uhr des Datensenders (S) vorgeht und daß über eine Protokollvereinbarung im Datensender (S) sowie im Datenempfänger (E) ein Zeitpunkt vereinbart wird, zu dem der Datensender (S) an den Datenempfänger (E) ein Meßsignal (oder Data) absendet, dessen Zeitpunkt des Eintreffens beim Datenempfänger (E) im Datenempfänger (E) bezogen auf die zuvor durch Protokoll vereinbarte Absendezeit des Datensenders (S) als Laufzeit für den Hin- und Rückweg der Daten über die Koppelstrecke (bzw. des Koppelweges) gemessen wird.183. Method by feature 182 , Characteristic a, characterized in that the clock of the data transmitter (S) by a data receiver (E) via the bidirectional data path of the coupling path (or the coupling path) to the data transmitter (S) sent out set signal coincident with the clock of the data receiver (E ), wherein, due to the duration of the coupling path (or the Koppelweges) the clock of the data receiver (E) at this runtime then opposite the clock of the data transmitter (S) and that via a protocol agreement in the data transmitter (S) and in the Data receiver (E) a time is agreed at which the data transmitter (S) to the data receiver (E) sends a measurement signal (or data) whose time of arrival at the data receiver (E) in the data receiver (E) relative to the previously by protocol agreed dispatch time of the data transmitter (S) is measured as the transit time for the round trip of the data over the coupling path (or the coupling path).

184. Verfahren nach Merkmal 182, Merkmal b, dadurch besonders, daß der Datenempfänger (E) dem Datensender (S) bei Eintreffen der Daten ein Quittungssignal über die Koppelstrecke (bzw. über den Koppelweg) sendet, durch dessen eine im Datensender (S) vorgenommene Zeitmessung, in Bezug auf das Quittungssignal die Laufzeit für den Hin- und Rückweg der Daten über die Koppelstrecke (bzw. des Koppelweges) mißt.184. Procedure by feature 182 Characteristic b, characterized in that the data receiver (E) sends the data transmitter (S) an acknowledgment signal over the coupling path (or via the coupling path) upon arrival of the data, by means of which a time measurement made in the data transmitter (S) the acknowledgment signal measures the transit time for the outward and return journey of the data over the coupling path (or the coupling path).

185. Verfahren nach einem der vorherigen Merkmale oder nach dem Oberbegriff des Merkmal 161, wobei mehrere (z.B. zwei Server) via IT vernetzt sind und jeweils ein Server mit einem der zur Bildung der Datenschleife DS verwendeten Endgeräte (auf der Benutzerseite) direkt verbunden ist, dadurch besonders, daß über eines der Endgeräte (dito auch beide, etc.) eine Dateneingabe erfolgt, welche einer der (beiden) Server (I) auswertet, dabei dieser Server jedoch keinen Zugang zur Anschlußnummer des betreffenden, zur Identifizierung des Benutzers (innerhalb der Datenschleife DS) verwendeten Endgerätes hat, daß der andere (zweite) Server (II), jedoch Zugang zur Anschlußnummer (des für die Identifizierung verwendeten Netzes, z.B. Handy Netzes) des betreffenden, zur Identifizierung des Benutzers (innerhalb der Datenschleife DS) verwendeten Endgerätes hat, jedoch keinen Zugang hat zu den sonstigen Daten (des ersten Servers I), die für ihn nicht bestimmt sind, wobei der Server (II), welcher den Zugang zur Anschlußnummer des betreffenden Gerätes zur Identifizierung des Benutzers hat, über seine Netzverbindung (z.B. IT- Netz) zum ersten Server (I) unter Verwendung einer temporär vergebenen Adresse (anstelle der Telefonnummer) die Überwachung des durch die Anschlußnummer des betreffenden Gerätes (bzw. Benutzers) vorgenommenen Zuganges zum ersten Server (I) vornimmt, und daß die Vergabe der temporär vergebenen Adresse über die den beiden Servern gemeinsame Kodeerkennung (KODE) des über die Datenschleife DS geleiteten Kodes erfolgt.185. Method according to one of the preceding features or according to the preamble of the feature 161 , wherein several (eg two servers) are networked via IT and in each case a server with one of the terminals used for forming the data loop DS (on the user side) is directly connected, characterized in that via one of the terminals (ditto both, etc. ) a data input takes place, which evaluates one of the (two) servers (I), while this server does not have access to the port number of the relevant terminal used to identify the user (within the data loop DS) that the other (second) server ( II), but has access to the port number (of the network used for the identification, eg mobile phone network) of the relevant terminal used to identify the user (within the data loop DS), but has no access to the other data (of the first server I) which are not intended for him, wherein the server (II), which gives access to the port number of the relevant device to identify the user h at, via its network connection (eg IT network) to the first server (I) using a temporary assigned address (instead of the telephone number), the monitoring of the connection number of the device (or user) made access to the first server (I), and that the assignment of the temporary assigned address on the two servers common code recognition (CODE) of the code routed via the data loop DS.

186. Verfahren nach einem der vorhergehenden Merkmale, wobei zwei (oder mehrere) vernetzte Server (I, II, III) in die Datenschleife DS für die Feststellung der Zuordnung zu einem betreffenden, zur Identifizierung des Benutzers verwendeten Netz (z.B. Telefonnetz) mit einbezogen sind und die Zuordnung über abgesendete und geprüfte Kodes (KODE), welche der Identifizierungsnummer entsprechen (z.B. der Telefonnummer des Anschlusses im für die Identifizierung verwendeten Netz, bzw. Telefonnetz), erfolgt, oder Verfahren nach Merkmal 185, dadurch besonders,

  1. a) daß beim Scannen der Datenschleife für die Zuordnung der Identifizierungsnummern (bzw. Telefonnummern) des für die Identifizierung verwendeten Netzes, bzw. Telefonnetzes zu dem jeweils geprüften KODE, Server I von Server II synchronisiert wird,
  2. b) oder daß beim Scannen der Datenschleife für die Zuordnung der Identifizierungsnummern (bzw. Telefonnummern) des für die Identifizierung verwendeten Netzes, bzw. Telefonnetzes zu dem jeweils geprüften KODE, Server II von Server I synchronisiert wird.
186. Method according to one of the preceding features, wherein two (or more) networked servers ( I . II . III ) are included in the data loop DS for determining the assignment to a relevant, used to identify the user network (eg telephone network) and the assignment via transmitted and tested codes (KODE), which correspond to the identification number (eg the telephone number of the connection in network used for the identification, or telephone network), or method by feature 185 , in particular,
  1. a) that during scanning of the data loop for the assignment of the identification numbers (or telephone numbers) of the network used for the identification, or telephone network to the respectively tested CODE , Server I from server II is synchronized,
  2. b) or that when scanning the data loop for the assignment of the identification numbers (or telephone numbers) of the network used for the identification, or telephone network to the respectively tested CODE , Server II from server I is synchronized.

187. Verfahren nach Merkmal 186, dadurch besonders, daß folgende Verfahrensschritte durchgeführt werden:

  • - Server I wählt die zu prüfenden Clients CL (cl_1 .... cl_n) der Reihe nach an und für jede Anwahl werden durch Server II (bzw. gegebenenfalls Telefon Server III) sämtliche aktuellen Verbindungen T-# (T1.... Tn) gescannt, um die Paare (KODE / T-#) durch den Server II zu finden, wobei natürlich Server II jeweils einen Zufallskode dazu aussenden muß und den über die Datenschleife DS zurück erhaltenen, prüfen muß;
  • - Server II (bzw. gegebenenfalls Telefon Server III) wählt die aktuellen Verbindungen T-# (T1.... Tn) der Reihe nach an und für jede Anwahl werden durch Server I die zu prüfenden Clients CL (cl_1 .... cl_n) der Reihe nach gescannt um die Paare (KODE / T-#) durch den Server II zu finden, wobei natürlich Server II jeweils einen Zufallskode dazu aussenden muß und den über die Datenschleife DS zurück erhaltenen, prüfen muß.
187. Procedure by feature 186 , in particular in that the following method steps are carried out:
  • Server I selects the clients CL to be checked (cl_1... Cl_n) in sequence and for each dial-up, servers II (or optionally telephone server III) all current connections T- # (T1 .... Tn) are scanned to the pairs (KODE / T- #) by the server II to find, of course, server II each must send out a random code to and the back over the data loop DS received, must check;
  • - Server II (or if necessary telephone server III ) selects the current connections T- # (T1 .... Tn) in turn, and for each dial-up, the clients CL to be checked (cl_1 .... cl_n) are serially scanned by server I for the pairs (KODE / T- #) through the server II to find, of course, server II each must send out a random code to and the back over the data loop DS received, must check.

188. Verfahren nach einem der vorhergehenden Merkmale, oder Verfahren nach dem Oberbegriff des Merkmal 161, dadurch besonders, daß der genannte Kodevergleich auf der Benutzerseite in einem der für die Kopplung der Datenschleife DS verwendeten Endgeräte (z.B. Handy, oder Client Rechner CL, etc.) erfolgt und daß das Vergleichsergebnis dem betreffenden Server, welcher das den Vergleich betreffende Kodesignal erzeugt hat, (gegebenenfalls verschlüsselt) mitgeteilt wird.188. Method according to one of the preceding features, or method according to the preamble of the feature 161 in that in particular that said code comparison on the user side in one of the terminals used for the coupling of the data loop DS (eg mobile phone, or client computer CL , etc.) and that the comparison result is communicated (possibly encrypted) to the relevant server which has generated the code signal relating to the comparison.

189. Verfahren nach einem der vorhergehenden Merkmale, oder Verfahren nach dem Oberbegriff des Merkmal 161, dadurch besonders, daß die Kopplung der Datenschleife DS auf der Benutzerseite (zwischen den betreffenden Endgeräten, z.B. zwischen einem Handy und einem Client Rechner CL) durch Zwischenschaltung eines weiteren Gerätes, welches eine (gegebenenfalls weitere) Datenverschlüsselung der über die Koppelschnittstelle durchgeschleiften Daten jeweils vornimmt, erfolgt.189. Method according to one of the preceding features, or method according to the preamble of the feature 161 , Especially in that the coupling of the data loop DS on the user side (between the terminals concerned, eg between a mobile phone and a client computer CL ) by interposition of a further device, which performs a (possibly further) data encryption of the looped through the coupling interface data respectively, takes place.

190. Verfahren nach Merkmal 189, dadurch besonders, daß das zur Zwischenschaltung, bzw. zur (gegebenenfalls weiteren) Datenverschlüsselung der über die Koppelschnittstelle durchgeschleiften Daten, eine Hochfrequenz (gegebenenfalls Umsetzer) Schnittstelle verwendet wird, über welche die Daten von einem Endgerät (z.B. Handy) in die (gegebenenfalls weitere) Datenverschlüsselung des zwischen geschalteten Gerätes und von diesem zum weiteren Endgerät (z.B. Client Rechner CL), gegebenenfalls auch in umgekehrter Richtung, bzw. bidirektional, geleitet sind.190. Procedure by feature 189 , in particular by the fact that this is used for the interposition, or for (possibly further) data encryption of the looped through the coupling interface data, a high frequency (possibly converter) interface over which the data from a terminal (eg mobile phone) in which (possibly further ) Data encryption of the intermediate device and from this to the other terminal (eg client computer CL ), optionally also in the opposite direction, or bidirectionally, are passed.

191. Verfahren nach Merkmal 189 oder Merkmal 190, dadurch besonders, daß als zwischen geschaltetes Gerät eine Uhr oder ein Schmuckstück verwendet wird.191. Procedure by feature 189 or characteristic 190 , In particular, that is used as between switched device, a clock or a piece of jewelry.

192. Verfahren über welches durch die Zugangsnummer (z.B. Telefonnummer) eines an einem weiteren Netz (z.B. Telefonnetz) angeschlossenen Endgerätes (z.B. eines Handy's) oder auch unmittelbar durch einen geschützten Netzzugang, etc., das Einloggen des Benutzers in das Netz erfolgt (z.B. unter Verwendung eines Handy's mit dessen Telefonnumer als Bedingung zum Einloggen), dadurch besonders, daß die beim Einloggen (z.B. in eine WEB-Seite) durch einen betreffenden Server fest gestellte Telefonnummer des Benutzers, gegebenenfalls (als Option) noch in Kombination mit weiteren mit der Telefonnummer (z.B. über das Handy) verknüpften persönlichen Daten des Benutzers (wie z.B. eine Stimmen Analyse, etc.) als vom Server zugesetzte Zusatzdaten in der herunter geladenen Datei enthalten sind, wobei die herunter geladenen Datei bei der Wiedergabe mit einem betreffenden Wiedergabegerät (MP3 Player, CD, DVD, etc.) die in ihr enthaltenen und vom Server zugesetzten Daten (Markierungen, Adressen, etc.) als Prüfvorlage für eine Wiedergabemöglichkeit der Datei (zur Prüfung der Telefonnummer des Benutzers, gegebenenfalls als Option noch in Kombination mit weiteren mit der Telefonnummer verknüpften Daten) verwendet sind, wobei durch diese vom Server zugesetzten Daten (Markierungen, Adressen, etc.) die Wiedergabe der Daten geschützt ist und die Daten durch das Gerät nur dann wiedergegeben werden, wenn durch eine vom Handy über eine entsprechende Schnittstelle (an den Player) übermittelte Datenkodierung, entsprechend der beim Laden der Datei verwendete Telefonnummer des Endgerätes oder Handy's die Wiedergabe initialisiert wird, bzw. gegebenenfalls Handy das zu initialisierende Wiedergabegerät auch unmittelbar enthalten kann (z.B. MP3 Player).192. Method via which by the access number (eg telephone number) of a connected to another network (eg telephone network) terminal (eg a mobile phone) or directly through a protected network access, etc., the user logs into the network (eg Use of a mobile phone with its telephone number as a condition for logging in), in particular, that when you log in (eg in a WEB page) determined by a server concerned phone number of the user, if necessary (as an option) in combination with others with the phone number (eg about the Mobile phone) associated personal data of the user (such as a voice analysis, etc.) are included as added by the server additional data in the downloaded file, the downloaded file when playing with a relevant playback device (MP3 player, CD, DVD, etc.) the data contained in it and added by the server (markers, addresses, etc.) as a test template for a playback option of the file (to check the phone number of the user, optionally as an option in combination with other data associated with the phone number) are, by this data added by the server (marks, addresses, etc.), the reproduction of the data is protected and the data is reproduced by the device only if by a cell phone via an appropriate interface (to the player) transmitted data encoding , according to the phone number of the terminal or mobile phone used when loading the file the Wied Initialization is initialized, or if necessary, the mobile phone to be initialized playback device also directly (eg MP3 player).

193. Verfahren nach Merkmal 192, dadurch besonders, daß das Verfahren für jedes beliebige Datenwiedergabe- oder Verarbeitungsgerät verwendet wird (visuelle Dateien, akustische Dateien, Textdateien, Programme, etc.).193. Method by feature 192 in that in particular the method is used for any data reproduction or processing device (visual files, acoustic files, text files, programs, etc.).

194. Kopfhörer für ein Handy oder zur allgemeinen Verwendung, dadurch besonders, daß die Kopfhörer unmittelbar innenseitig oder an verlängerten Ohrschützern eines Stirnbandes fixiert sind.194. Headphones for a mobile phone or for general use, in particular in that the headphones are fixed directly inside or on extended earmuffs of a headband.

195. Stirnband mit Kopfhörer nach Merkmal 194, dadurch besonders, daß eine HF-Schnittstelle zum Speisegerät (Verstärker) der Kopfhörer vorgesehen ist, wobei diese Schnittstelle (mit Batteriehalter) an der hinteren Mitte des Stirnbandes fixiert ist.195. Headband with headphones by feature 194 , In particular, that an RF interface to the power supply (amplifier) of the headphones is provided, said interface (with battery holder) is fixed to the rear center of the headband.

196. Merkmal entfällt196th feature deleted

197. Merkmal entfällt197th Feature deleted

198. Merkmal entfällt198th Feature deleted

199. Merkmal entfällt199th Feature deleted

200. Merkmal entfällt200th Feature deleted

201. Verfahren nach einem der vorhergehenden Merkmale, oder Verfahren zur Erkennung der Vernetzung zweier oder mehrerer Datenbankereignisse, welche von miteinander nicht unmittelbar vernetzten Endgeräten eine Eingabe und/oder Ausgabe von Daten betreffen unter Verwendung eines Verfahrens nach Merkmal 201 zur Erkennung oder Herstellung einer Netzanbindung eines mit einem Server vernetzten Rechners, oder Endgerätes, insbesondere eines Handy's, bei dem der Server einen Kode aussendet, welcher durch vorübergehende Koppelung der nicht unmittelbar vernetzten Endgeräte (z.B. akustisch, oder durch Infrarot, oder auch induktiv oder kapazitiv, usw.) vom Server an eines der vorüber gehend gekoppelten Endgeräte gesendet und über das andere Endgerät an den Server zurück geleitet wird, wodurch über die betreffenden Endgeräte eine Datenschleife gebildet wird, um durch Vergleich des gesendeten Kodes mit dem zurückerhaltenen Kode eine bestehende Zuordnung der von Datenbankereignissen oder vergleichbaren Prozessen nachzuprüfen, wobei die zueinander zuzuordnenden eine Eingabe und/oder Ausgabe von Daten betreffenden Datenbankereignisse die gleiche Datenbank oder unterschiedliche Datenbanken betreffen können,
und/oder Verfahren zur Verknüpfung zweier Serverprozesse (die jedoch gegebenenfalls auch auf dem gleichen Server laufen können) mit einer vorübergehend zu Kodierzwecken hergestellten Telefonverbindung als Datenschleife über ein Handy, über welche ein vom Server an das Handy und wieder zurück zum Server über ein betreffendes Endgerät (als Schnittstelle zum Handy) geleitet wird und über die Erkennung des Kodes die Telefonnummer des in der Datenschleife verwendeten Handy's nachgeprüft wird,
wobei die Zuordnung der genannten eine Eingabe und/oder Ausgabe von Daten betreffenden Datenbankereignisse, bzw. der genannten Serverprozesse über die Telefonnummer der Handy Verbindung erfolgt, wie sie für die Herstellung der genannten, die Endgeräte betreffenden Datenschleife während der vorübergehenden Koppelung verwendet wurde, und daß zum Zwecke dieser Zuordnung alle vom betreffenden Server aktuell ausgesendeten und über die genannte Datenschleife wieder zurückerhaltenen Kodesignale paarweise miteinander vergleichen sind, wobei ein Vergleichspaar zweier Signale jeweils aus einem ausgesendeten und einem über die Datenschleife wieder zurück erhaltenen Kodesignal besteht, wobei die den zugehörigen jeweils übereinstimmenden Vergleichssignalen entsprechenden Kommunikationskanäle (Internetadressen und Telefonnummern) gleichfalls als einander zugehörig erkannt sind;
und/oder
Verfahren bei dem die Zuordnung ein eine Eingabe und/oder Ausgabe von Daten betreffendes Erreignis betrifft, welches der selben Datenbank zugeordnet wird, daß über die die Endgeräte betreffenden Datenschleife (einer vorübergehenden Kopplung) unter Verwendung des zur Bildung der Datenschleife verwendete Handys durch den vom Server ausgesendeten und wieder zurück erhaltenen Kode bei Übereinstimmung des Kodes ein Bestätigungssignal (entsprechend einem Quittungssignal) erzeugt wird, wobei die dem Handy zugehörige Verbindung, bzw. die Telefonnummer unter der die Verbindung zur Bildung der Datenschleife hergestellt wird, als Zugangskode zur Erzeugung des Bestätigungssignals (durch den Server) verwendet wird;
und/oder Verfahren bei dem die Zuordnung ein eine Eingabe und/oder Ausgabe von Daten betreffendes Erreignis betrifft, welches unterschiedlichen Datenbanken zugeordnet wird, daß über die die Endgeräte betreffende Datenschleife (einer vorübergehenden Kopplung) unter Verwendung des zur Bildung der Datenschleife verwendete Handys durch den vom Server ausgesendeten und wieder zurück erhaltenen Kode durch Zuordnung dieses Kodes als Schlüssel für den Datenzugriff der unterschiedlichen Datenbanken die den Schlüssel betreffenden Daten der Datenbanken zu einem Datensatz, bzw. zu einer zusammengehörigen Datengruppe verknüpft werden und bei Übereinstimmung des Kodes ein Bestätigungssignal (entsprechend einem Quittungssignal) erzeugt wird,
wobei die dem Handy zugehörige Verbindung, bzw. die Telefonnummer unter der die Verbindung zur Bildung der Datenschleife hergestellt wird, als Verbindungskode für die Verknüpfung der betreffenden Daten der unterschiedlichen Datenbanken verwendet wird sowie als Zugangskode zur Erzeugung des Bestätigungssignals (durch den Server) verwendet wird;
und/oder Verfahren, wobei zwei Handy's gekoppelt werden um durch einen über die Handy's übertragenen und von den Servern erzeugten und/oder geprüften Kode die Zuordnung der Handy Telefonnummern, inklusive der über die Handy's übermittelten Daten zu den betreffenden Serverprozessen (als das Handy als zusammengehöriges Paar erkennend) vorzunehmen;
besonders durch die Merkmale eines der nachfolgenden Merkmale.
201. Method according to one of the preceding features, or methods for detecting the interconnection of two or more database events, which relate to an input and / or output of data from non-directly networked terminals using a method by feature 201 for detecting or establishing a network connection of a computer networked with a server, or terminal, in particular a mobile phone, in which the server emits a code which by temporary coupling of not directly networked terminals (eg acoustically, or by infrared, or inductive or capacitive , etc.) is sent from the server to one of the temporarily coupled terminals and routed back to the server via the other terminal, whereby a data loop is formed via the respective terminals to compare the transmitted code with the returned code an existing assignment of the verifying database events or comparable processes, wherein the database events concerning an input and / or output of data can relate to the same database or different databases,
and / or a method for linking two server processes (which, however, may also run on the same server) with a temporarily made for coding telephone connection as a data loop via a mobile phone, via which one from the server to the phone and back to the server via a respective terminal (as an interface to the mobile phone) is passed and on the detection of the code, the phone number of the cell phone used in the data loop is checked,
wherein the assignment of said data events relating to an input and / or output of data, or the said server processes, takes place via the telephone number of the mobile telephone connection used for the production of said terminal-related data loop during the temporary coupling, and in that for the purpose of this assignment, all code signals currently transmitted by the relevant server and returned via said data loop are compared in pairs, a comparison pair of two signals each consisting of one sent and one returned via the data loop code signal, wherein the respective matching comparison signals corresponding communication channels (Internet addresses and telephone numbers) are also recognized as belonging to each other;
and or
Method in which the association relates to an event concerning an input and / or output of data assigned to the same database, by means of the data terminal loop relating to the terminal (a temporary coupling) using the mobile used to form the data loop by that from the server emitted and returned back code in accordance with the code, an acknowledgment signal (corresponding to an acknowledgment signal) is generated, wherein the cell-related connection, or the telephone number under which the connection is made to form the data loop, as an access code for generating the confirmation signal (by the server) is used;
and / or methods in which the allocation relates to an input relating to an input and / or output of data associated with different databases, that via the data terminal relating to the terminal (a temporary coupling) using the cell phone used to form the data loop by the sent by the server and returned back code by assigning this code as a key for the data access of the different databases the data of the databases relating to the key to a data set, or to a related data group are linked and upon agreement of the code, an acknowledgment signal (corresponding to an acknowledgment signal ) is produced,
wherein the connection associated with the mobile telephone, or the telephone number under which the connection is made to form the data loop, is used as a connection code for linking the relevant data of the different databases and is used as an access code for generating the acknowledgment signal (by the server);
and / or method, wherein two mobile phones are coupled by a transmitted via the mobile phone and generated by the servers and / or tested code the assignment of mobile phone numbers, including the data transmitted via the mobile phone data to the relevant server processes (as the mobile phone as belonging Recognizing a couple);
especially by the features of one of the following features.

202. Verfahren nach Merkmal 201, dadurch besonders, daß eine Konferenzschaltung für die genannte weitere Verbindung (z.B. Telefonverbindung T-#), über welche die bevorzugte Datenschleife DS zur Identifizierung eines Teilnehmers gebildet wird, verwendet ist, um neben dem über die bevorzugter Datenschleife DS übertragenen Kode, welcher über die reguläre Datennetzverbindung z.B. Internet (IT), als auch über das bevorzugte weitere Netz zur Identifizierung (z.B. Telefonnetz T-#) zwischen zwei Endpunkten (E1,2 und E3) dieses Netzes übertragen ist, die gleichzeitige Verbindung des Telefonanschlusses T-# (mit dem Endpunkt E3) des Benutzers (Clients CL, zur Herstellung der Datenschleife DS) zu zwei (weiteren) Endpunkten E1 und E2, an einem oder mehreren, der betreffenden Server (mit denen der Benutzer kommuniziert oder die Benutzer kommunizieren), angeschaltet sind, zu ermöglichen.202. Method by feature 201 in that in particular a conference circuit for said further connection (eg telephone connection T- #), via which the preferred data loop DS is used to identify a subscriber is used, in addition to the over the preferred data loop DS transmitted code which via the regular data network connection eg Internet (IT), as well as the preferred further network for identification (eg telephone network T- #) between two Endpoints (E1,2 and E3 ) of this network, the simultaneous connection of the telephone line T- # (with the endpoint E3 ) of the user (clients CL , for producing the data loop DS) to two (further) end points E1 and E2 allowing one or more of the relevant servers (with which the user communicates or users communicate) to be powered on.

203. Verfahren nach Merkmal 201 oder 202, dadurch besonders, daß der (SERVER, 1) oder die (Server 1, Server 2, 2), welche die genannten zwei (weiteren) Endpunkte E1 und E2 des bevorzugten weiteren Netzes zur Identifizierung (z.B. Telefonnetz T-#) bilden, bzw. ihren Kode zur Prüfung der Identifizierung oder Herstellung einer Zuordnung in dieses Netz einspeisen (oder auch gegebenenfalls von diesem Netz in umgekehrter Richtung beziehen), eine grundsätzliche, von beiden Endpunkten E1, bzw. E2 (bzw. deren Kodier-/Dekodier Einrichtung, wie Serversoftware, oder auch Hardware, etc.) verstandenen Unterscheidungskodierung benutzen (vgl. f1, f2 für E1, bzw. Kode1, dito f3, f4 für E2, bzw. Kode 2), wobei durch diese Unterscheidungskodierung das über den Telefonanschlusses T-# (Endpunkt E3) des Benutzers durchgeschleifte Telefonsignal/Handysignal eine Unterscheidung getroffen werden kann, welchem Endpunkt/Anschlußpunkt E1 oder E2 eines Servers (1), und/oder gegebenenfalls welchem Server (E1, E2 mit Server I und Server II in 2) ein betreffendes Kodesignal (Kode1, Kode2) zuzuordnen ist.203. Method by feature 201 or 202 in particular that the ( SERVER . 1 ) or the (server 1 , Server 2 . 2 ), which the mentioned two (further) endpoints E1 and E2 of the preferred other network for identification (eg telephone network T- #), or feed their code to check the identification or making an assignment in this network (or possibly from this network in the reverse direction), a fundamental, from both endpoints E1 , respectively. E2 (or their encoding / decoding device, such as server software, or even hardware, etc.) use distinguished discrimination coding (see f1, f2 for E1 , respectively. code1 , ditto f3, f4 for E2 , or code 2 ), whereby by this distinguishing coding the over the telephone line T- # (end point E3 ) of the user looped through the telephone signal / cell phone signal a distinction can be made, which endpoint / connection point E1 or E2 a server ( 1 ), and / or optionally which server ( E1 . E2 with server I and server II in 2 ) a respective code signal ( code1 . Kode2 ).

204. Verfahren nach einem der Merkmale 201 bis Merkmal 203, zum Zwecke der Zuordnung zweier oder mehrerer Client Benutzer zu einem gemeinsamen Serverprozeß oder zweier miteinander zu verknüpfender Serverprozesse (1), dadurch besonders, daß die genannten beiden Endpunkte E1, bzw. E2 des genannten Telefonnetzes T-# (oder eines vergleichbaren Netzes), bzw. der Konferenzschaltung, welche mit dem Endpunkt E3 zum Client CL (bzw. Benutzer) jeweils eine geschaltete Verbindung aufweisen, einen Server (SERVER, 1), bzw. einen Serverprozeß betreffen, der mehrere Benutzer (vgl. Benutzer 1, Benutzer 2), bzw. deren Clients CL (jeweils an E3) bedient, und daß die Konferenzschaltung einerseits für jeden der Benutzer (vgl. Benutzer 1, Benutzer 2), bzw. deren Clients CL (jeweils an E3), die bevorzugte Datenschleife DS mit dem für jeden Benutzer zugeordneten Kode (Kode1 für Benutzer 1, dito Kode2 für Benutzer 2) bildet (für jeden Benutzer jeweils geschlossen auf der Client Seite CL über die Internetverbindung IT) sowie andererseits, jeder Benutzer, bzw. dessen Client CL, bzw. dessen Datenschleife DS (an seinem jeweiligen E3 Anschluß) den nicht unmittelbar über die Internetverbindung IT seiner Datenschleife DS, sondern über die Internetverbindung IT der bei dem/den anderen Benutzer(n) über deren Datenschleife (jeweils) übertragenen Kode über die Konferenzschaltung mithören kann, wobei durch diese Eigenschaft der Konferenzschaltung jeder Benutzer, bzw. deren Clients CL, jeweils über ihre Datenschleife DS die Kodes der anderen Benutzers (welche jeweils über deren Datenschleife DS übertragen werden) mithören können und somit dem Server (SERVER) über jede der Datenschleifen DS aller angeschalteten Benutzer, bzw. Clients CL, jeweils alle Kodes (vgl. Kode1, Kode 2, 1) übermittelt werden und daß die zu einer über mehrere Teilnehmer hergestellten Konferenzschaltungsverbindung erhaltenen Kodes (z.B. Kode1*Kode2 über DS von Benutzer 1, dito Kode2*Kode2 über DS von Benutzer 2) die gewünschte Verknüpfung der an einen gemeinsamen Serverprozeß angeschalteten Teilnehmer abgeleitet wird (gegebenenfalls unter Verwendung der auf jeder Teilnehmerseite über deren Datenschleife DS autark geprüften Telefonnummer).204. Method according to one of the features 201 to feature 203 for the purpose of assigning two or more client users to a common server process or two server processes to be linked together ( 1 ), in particular in that said two endpoints E1 , respectively. E2 said telephone network T- # (or a comparable network), or the conference circuit, which is connected to the endpoint E3 to the client CL (or user) each have a switched connection, a server ( SERVER . 1 ), or a server process involving multiple users (see Users 1 , User 2 ), or their clients CL (each at E3 ), and that the conference call on the one hand for each of the users (see 1 , User 2 ), or their clients CL (each at E3 ), the preferred data loop DS with the code assigned to each user (Kode1 for users 1 , dito Kode2 for users 2 ) (closed for each user on the client side CL over the internet connection IT ) and on the other hand, every user or his client CL or its data loop DS (at his respective E3 Connection) not directly over the Internet connection IT his data loop DS but via the internet connection IT the code transmitted by the other user (s) via their data loop (respectively) via the Conferencing can listen, this feature of the conference call each user, or their clients CL , each via their data loop DS the codes of the other user (which are transmitted via their data loop DS) can listen and thus the server ( SERVER ) over each of the data loops DS all connected users or clients CL , in each case all codes (see code 1, code 2 . 1 ) and that the codes obtained for a conference call established over several subscribers (eg, code 1 * code 2) DS by user 1 , ditto Kode2 * Kode2 via DS of user 2 ) the desired link of the connected to a common server process participants is derived (optionally using the on each participant side on the data loop DS self-sufficient checked telephone number).

205. Verfahren nach Merkmal 204, dadurch besonders, daß die genannte Vernetzung eines Server gesteuerten Programmvorganges, an dem mehrere Teilnehmer beteiligt sind, über deren Telefonnummern (T-#1, T-#2), dazu verwendet wird, um in einem über das Internet oder einer vergleichbaren Struktur (auch gegebenenfalls über das Handy) ablaufenden Spiel, bei dem ein Teilnehmer einen anderen für das Mitspielen anwirbt, ein Prozentsatz des vom angeworbenen Spieler als Spielgeld entrichteten Betrages, auf das Spielgeldkonto des Spielers, der den Spieler angeworben hat, als Guthaben gebucht wird.205. Method by feature 204 in that, in particular, the said networking of a server-controlled program involving several subscribers via their telephone numbers (T-# 1, T-# 2) is used to transmit in one over the Internet or a comparable structure ( also possibly over the mobile phone) running game, in which a participant solicits another to play along, a percentage of the amount paid by the enlisted player as play money, on the play money account of the player, who has recruited the player, as credit is booked.

206. Verfahren nach Verfahren nach einem der Merkmale 201 bis Merkmal 203, zum Zwecke der Zuordnung zweier Serverprozesse, ohne daß die Server über eine Internetverbindung vernetzt sein müßten (2), dadurch besonders, daß von den genannten beiden Endpunkten E1, bzw. E2 des genannten Telefonnetzes T-# (oder eines vergleichbaren Netzes), bzw. der Konferenzschaltung, welche mit dem Endpunkt E3 zum Client CL (bzw. Benutzer) jeweils eine geschaltete Verbindung aufweisen, ein jeder Endpunkt (E1, dito E2), jeweils an einen von mehreren Servern (Server I mit E1, dito Server II mit E2) angeschaltet (bzw. angewählt) ist, die zueinander über das Internet keine Verbindung aufweisen (bzw. aufweisen müssen), wobei jeder Server (hier Server I und Server II) jeweils eine autarke (Internet) Verbindung zu einem für alle (hier beide Server I und II) Server gemeinsamen Benutzer (Client CL) aufweist (an E3) und daß die Konferenzschaltung des genannten Telefonnetzes T-# (gegebenenfalls auch alternierend wahlweise) einerseits auf der Client Seite CL eine Datenschleife DS jeweils zu den Server (hier Server I und Server II) bildet, andererseits der Benutzer, bzw. dessen Client CL, bzw. dessen Datenschleife DS (am E3 Anschluß) den nicht unmittelbar über die jeweils aktuelle Internetverbindung IT seiner Datenschleife DS, sondern über die Konferenzschaltung (jeweils) übertragenen Kode des jeweils anderen Servers mithören kann und somit dem jeweils betreffenden Server (aus Server I bzw. Server II) jeweils alle Kodes (vgl. Kode1, Kode 2, 2) übermittelt werden und daß die zu einer über mehrere Server hergestellte Konferenzschaltungsverbindung erhaltenen Kodes (z.B. Kode1*Kode2 über DS des Benutzers für Server I, dito Kode2*Kode1 über DS des Benutzers für Server II) die gewünschte Verknüpfung der an unterschiedliche Server, bzw. Serverprozesse eingegebenen Daten für den angeschalteten Benutzer (2) abgeleitet wird (gegebenenfalls unter Verwendung der in einem der beiden Server über dessen Datenschleife DS autark geprüften Telefonnummer).206. Method according to method of one of the features 201 to feature 203 , for the purpose of assigning two server processes, without the servers having to be networked via an Internet connection ( 2 ), in particular in that of said two endpoints E1 , respectively. E2 said telephone network T- # (or a comparable network), or the conference circuit, which is connected to the endpoint E3 to client CL (or user) each have a switched connection, each endpoint ( E1 , dito E2 ), in each case to one of several servers (server I with E1, ditto server II With E2 ) is turned on (or dialed), which have no connection to each other via the Internet (or must have), each server (here server I and server II ) in each case a self-sufficient (Internet) connection to one for all (here both servers I and II ) Server common user (client CL ) (an E3 ) and that the conference call of said telephone network T- # (optionally alternately optional) on the one hand on the client side CL a data loop DS respectively to the server (here server I and server II ), on the other hand the user or his client CL or its data loop DS (at the E3 Connection) not directly on the current Internet connection IT his data loop DS, but over the conference circuit (each) transmitted code of the other server can listen and thus the respective server in question (from server I or server II ) all codes (see code 1, code 2 . 2 ) and that the codes obtained for a conferencing connection established over several servers (eg Kode1 * Kode2 via DS of the user for server I, same as Kode2 * Kode1 over DS of the user for server II ) the desired linkage of the data entered to different servers or server processes for the switched-on user ( 2 ) is derived (optionally using the in one of the two servers via its data loop DS self-sufficient checked telephone number).

207. Verfahren nach Merkmal 206, für eine Anwendung, bei der in einem Server (Server I), der Benutzer die Daten (gegebenenfalls auch anonym !) eingibt (dito gegebenenfalls angezeigt bekommt, berechnet und ausgegeben werden, etc.) und einem weiteren Server II, an dem sich der Benutzer durch Benutzung der bevorzugen Datenschleife DS über ein weiteres Netz (z.B. Handy) identifiziert, wobei die beiden Server (Server I und Server II) nur über dieses weiteres Netz (z.B. Telefon, Handynetz) miteinander unmittelbar vernetzt sind und zum Benutzer (Client CL) jeweils eine übliche Datennetzverbindung (Internet, Intranet, etc.) aufweisen,
dadurch besonders, daß folgende Verfahrensschritte durchgeführt werden:

  1. a) Aufrufen des genannten Servers I (z.B. der WEB-Seite WEB 1) und Anwählen der Telefonverbindung (dito Handy, etc.) des Servers (I), bei abgeschalteter Rufnummern Identifizierung des Anrufes und Herstellung der betreffenden Datenschleife DS, über die der Server I seinen Kode (Kode1) sendet;
  2. b) Aufrufen des genannten Servers II (z.B. der WEB-Seite WEB 2) und Eingabe der Rufnummer der Telefonverbindung (dito Handy, etc.) des Servers (II) mit anschließendem Rückruf (Anruf !) durch den Server (II) unter Benutzung der in der WEB-Seite WEB 2 angegebenen Telefonnummer sowie Herstellung der betreffenden Datenschleife DS, über die der Server II seinen Kode (Kode2) sendet und über diesen Prüfkode den Teilnehmer (Benutzer) identifiziert (durch die angerufene Telefonnummer);
  3. c) Über die genannte Konferenzschaltungsverbindung erhält die Datenschleife DS zum Server II gleichfalls den Kode (Kode 1), der von Server 1 ausgesendet wird, wobei Server II diesen Kode (Kode 1) als weitere Adresse seinem eigenen ausgesendeten Kode (Kode 2) als Adresse zusetzt sowie das Prüfergebnis der Identifizierung des Benutzers (des Client CL, oder auch eine weiteren Handy's, etc.) diesem Kode (Kode 2) als Schlüsseldaten zusetzt (gegebenenfalls verschlüsselt, und/oder digital signiert);
  4. d) Der genannte Server I ordnet die im (Kode 2) des Servers 2 unter der mitgegebenen Adresse (Kode 1) enthaltenen Daten den unter dem Kode (Kode 1) des Servers (I) vom Benutzer (z.B. via Internet) eingegebenen Daten zu, wobei das weiterhin im Kode 2 des Servers 2 enthaltene Prüfergebnis bei der Bearbeitung der Daten im Server I berücksichtigt wird.
207. Procedure by feature 206 , for an application in which in a server (server I), the user enters the data (possibly also anonymous!) (dito possibly gets displayed, calculated and output, etc.) and another server II in which the user uses the preferred data loop DS identified via another network (eg mobile phone), with the two servers (server I and server II ) are networked directly to each other only via this additional network (eg telephone, mobile phone network) and the user (client CL ) each have a conventional data network connection (Internet, Intranet, etc.),
especially in that the following method steps are carried out:
  1. a) calling the said server I (eg the WEB -Page WEB 1 ) and dialing the telephone connection (dito mobile phone, etc.) of the server (I), with switched off telephone numbers identification of the call and production of the relevant data loop DS, via which the server I his code ( code1 ) sends;
  2. b) Calling the named server II (eg the WEB -Page WEB 2 ) and entering the phone number of the telephone connection (ditto mobile, etc.) of the server ( II ) followed by callback (call!) by the server (II ) using the WEB WEB page 2 specified telephone number as well as production of the relevant data loop DS, over which the server II his code ( Kode2 ) and identifies the subscriber (user) via this check code (by the called telephone number);
  3. c) Via the said conference circuit connection, the data loop DS to the server II likewise receives the code (code 1 ), by server 1 is sent, with Server II this code (code 1 ) as another address of its own sent code (code 2 ) as an address, and the check result of the identification of the user (the client CL , or another cell phone, etc.) this code (code 2 ) as key data (possibly encrypted, and / or digitally signed);
  4. d) The named server I arranges the in the (code 2 ) of the server 2 under the given address (code 1 ) contained under the code (code 1 ) of the server ( I ) from the user (eg via the Internet) entered data to, which continues in the code 2 of the server 2 included test result when processing the data in the server I is taken into account.

208. Verfahren nach Merkmal 203, dadurch besonders, daß die genannte Unterscheidungskodierung, welchem Endpunkt/Anschlußpunkt E1 oder E2 eines Servers (1), und/oder gegebenenfalls welchem Server (E1, E2 mit Server I und Server II in 2) ein betreffendes Kodesignal (Kode1, Kode2) zuzuordnen ist, durch Wahl der Frequenzen erfolgt, über welche, die log.0 und log.1 Kennzustände der betreffenden Kodesignale (Kode1, Kode2) übertragen sind.208. Method by feature 203 in that in particular that said distinguishing coding, which end point / connection point E1 or E2 a server ( 1 ), and / or optionally which server ( E1 . E2 with server I and server II in 2 ) a respective code signal ( code1 . Kode2 ), by selecting the frequencies, via which, the log.0 and log.1 identification states of the respective code signals ( code1 . Kode2 ) are transmitted.

209. Verfahren nach Merkmal 203, dadurch besonders, daß die genannte Unterscheidungskodierung, welchem Endpunkt/Anschlußpunkt E1 oder E2 eines Servers (1), und/oder gegebenenfalls welchem Server (E1, E2 mit Server I und Server II in 2) ein betreffendes Kodesignal (Kode1, Kode2) zuzuordnen ist, durch ein adressiertes Format erfolgt (z.B. auch Handshake, Halbduplex, etc.).209. Procedure by feature 203 in that in particular that said distinguishing coding, which end point / connection point E1 or E2 a server ( 1 ), and / or optionally which server ( E1 . E2 with Server I and Server II in 2 ) a respective code signal ( code1 . Kode2 ) is assigned by an addressed format (eg also handshake, half duplex, etc.).

210. Verfahren nach einem der Merkmale 202 bis 209, dadurch besonders, daß die Synchronisation für den Wechsel, bzw. für die Initialisierung der von den Servern (Server I, Server II, 2) oder dem Server (SERVER, 1) ausgesendeten Kodesignale (Kode1, Kode2) durch den Zeitpunkt der Herstellung der Verbindung (z.B. die telefonische Anwahl der Server) der Konferenzschaltung erfolgt.210. Method according to one of the features 202 to 209 , Especially in that the synchronization for the change, or for the initialization of the servers (server I , Server II . 2 ) or the server ( SERVER . 1 ) emitted code signals ( code1 . Kode2 ) by the time of establishing the connection (eg the telephone dialing of the server) of the conference call.

211. Verfahren nach einem der vorherigen Merkmale, dadurch besonders, daß das Verfahren zur Prüfung von via Internet Telefonie hergestellten Telefonverbindungen benutzt wird.211. Method according to one of the preceding features, characterized in that the method is used for checking telephone connections made via Internet telephony.

212. Verfahren nach einem der vorherigen Merkmale, dadurch besonders, daß die bevorzugte Konferenzschaltung unter Einbeziehung einer Internet Telefonie benutzt wird.212. Method according to one of the preceding features, characterized in that the preferred conference circuit is used with the involvement of Internet telephony.

213. Verfahren nach einem der Merkmale 201 bis 240, oder nach dem Oberbegriff des Merkmal 201, dadurch besonders, daß bei der Bildung der Datenschleife DS anstelle der Client (CL) Verbindung zum Server, eine weitere Handy Verbindung (Telefonnetz Verbindung) benutzt wird.
Verfahren nach Merkmal 213, oder Verfahren nach einem der vorhergehenden Merkmale,
mit zwei Handy's zur Herstellung der Kopplung der bevorzugten Datenschleife DS, wobei die Handy's ein GPS Koordinatenerfassungssystem beinhalten oder ein vergleichbares System, auch km Erfassungssystem eines Fahrzeuges, etc., mit einer Datenverbindung zum Handy, etc. vorgesehen ist, dadurch besonders, daß bei der Bildung der Datenschleife (und mit dem Prüfkode getesteten Telefonnummern der Handy's) als zugehörige Eingabedaten die GPS Koordinaten und oder der km-Stand eines Fahrzeuges an den (bzw. an die) betreffenden Server übermittelt sind, wobei dieser Vorgang an zwei verschiedenen Orten erfolgt und zu dieser Telefonnummernkombination der betreffenden Handy's die Distanz (gegebenenfalls nach einem Straßenplan) ermittelt wird, wobei gegebenenfalls eines der Handy's (oder auch beide) zu diesem Zweck entsprechende Orts Proben an den Server senden (oder der eingegebene km Stand dazu verwendet wird, etc.), und daß über die Datenkoppelung der Handy's zum Server die Personendaten über die Rufnummer der Handy's erfaßt und bewertet werden (um dem Fahrer die nötige Sicherheit zur Personen Identifizierung zu geben, gegebenenfalls ob der Mitfahrer ausreichend versichert ist, usw.).
213. Method according to one of the features 201 to 240 , or according to the generic term of the feature 201 , In particular, that in the formation of the data loop DS instead of the client (CL) connection to the server, another cell phone connection (telephone network connection) is used.
Method according to feature 213 , or method according to any one of the preceding features,
with two mobile phones for establishing the coupling of the preferred data loop DS, wherein the mobile phones include a GPS coordinate detection system or a comparable system, also km detection system of a vehicle, etc., with a data connection to the mobile phone, etc. is provided, characterized in that in Formation of the data loop (and telephone numbers of the mobile phones tested with the test code) as associated input data GPS Coordinates and or the km state of a vehicle to the (or to the) concerned servers are transmitted, this process takes place in two different locations and the distance (if necessary, according to a road map) is determined for this phone number combination of the relevant mobile phone, where appropriate send one of the cell phone's (or both) for this purpose appropriate place samples to the server (or the entered km booth is used, etc.), and that via the data link of the mobile's to the server, the personal data on the phone number of the registered and be evaluated (to give the driver the necessary security to identify persons, if appropriate, whether the passenger is adequately insured, etc.).

215. Verfahren nach Merkmal 214, dadurch besonders, daß anstelle oder zusätzlich zu den GPS Daten die km Zähler über eine Funkschnittstelle zum Handy (z.B. des Autofahrers) den km Stand zur Ermittlung der Wegstrecke übermittelt, wobei dann gegebenenfalls auf das GPS Koordinatenerfassungssystem verzichtet werden kann.215. Procedure by feature 214 , In particular, that instead of or in addition to the GPS data the km counter via a radio interface to the mobile phone (eg the car driver) the km state transmitted to determine the route, then optionally can be dispensed with the GPS coordinate detection system.

216. Anordnung zur Durchführung des Verfahrens, nach einem der Merkmale 214 oder 215, besonders durch eine akustische Koppeleinrichtung, die unter dem Außenspiegel eines Fahrzeuges eingebaut ist (vgl. 3), wobei das betreffende Handy gegen den Außenspiegel gehalten wird.216. Arrangement for carrying out the method, according to one of the features 214 or 215 , Especially by an acoustic coupling device, which is installed under the exterior mirror of a vehicle (see. 3 ), wherein the cell phone in question is held against the outside mirror.

217. Anordnung zur Durchführung des Verfahrens, nach einem der Merkmale 214 bis 216, besonders durch eine Infrarot Schnittstelle, die durch das Spiegelglas abgedeckt unter einem kleinen (nicht verspiegelten) Fenster des Außenspiegels eines Fahrzeuges eingebaut ist (vgl. 3), wobei das betreffende Handy gegen den Außenspiegel gehalten wird.217. Arrangement for carrying out the method, according to one of the features 214 to 216 , Especially by an infrared interface, which is covered by the mirror glass under a small (not mirrored) window of the outside mirror of a vehicle is installed (see. 3 ), wherein the cell phone in question is held against the outside mirror.

218. Merkmal entfällt.218. Feature deleted.

219. Merkmal entfällt. 219. Feature deleted.

220. Merkmal entfällt.220th Feature deleted.

221. Verfahren nach einem der vorhergehenden Merkmale, oder Verfahren zur Erkennung der Vernetzung zweier oder mehrerer Datenbankereignisse, welche von miteinander nicht unmittelbar vernetzten Endgeräten eine Eingabe und/oder Ausgabe von Daten betreffen unter Verwendung eines Verfahrens zur Erkennung oder Herstellung einer Netzanbindung eines mit einem Server vernetzten Rechners, oder Endgerätes, insbesondere eines Handy's, bei dem der Server einen Kode aussendet, welcher durch vorübergehende Koppelung der nicht unmittelbar vernetzten Endgeräte (z.B. akustisch, oder durch Infrarot, oder auch induktiv oder kapazitiv, optisch, oder über HF, usw.) vom Server an eines der vorüber gehend gekoppelten Endgeräte gesendet und über das andere Endgerät an den Server zurück geleitet wird, wodurch über die betreffenden Endgeräte eine Datenschleife gebildet wird, um durch Vergleich des gesendeten Kodes mit dem zurückerhaltenen Kode eine bestehende Zuordnung der Datenbankereignisse oder solchen Ereignissen vergleichbaren Prozesse nachzuprüfen oder aufzufinden, wobei die zueinander zuzuordnenden Prozesse eine Eingabe und/oder Ausgabe von Daten betreffender Datenbankereignisse die gleiche Datenbank oder unterschiedliche Datenbanken betreffen können,
und/oder Verfahren zur Verknüpfung zweier Serverprozesse (die jedoch gegebenenfalls auch auf dem gleichen Server laufen können) mit einer vorübergehend zu Kodierzwecken hergestellten Telefonverbindung als Datenschleife über ein Handy, über welche ein vom Server an das Handy und wieder zurück zum Server über ein betreffendes Endgerät (als Schnittstelle zum Handy) geleitet wird und über die Erkennung des Kodes die Telefonnummer des in der Datenschleife verwendeten Handy's nachgeprüft wird,
und/oder Verfahren zur Verknüpfung zweier Serverprozesse (die jedoch gegebenenfalls auch auf dem gleichen Server laufen können) mit einer vorübergehend zu Kodierzwecken hergestellten Telefonverbindung (Festnetz) als Datenschleife über ein Festnetztelefon, über welches ein vom Server an das Handy und wieder zurück zum Server über ein betreffendes Endgerät (als Schnittstelle zum Handy) geleitet wird und über die Erkennung des Kodes die Telefonnummer des in der Datenschleife verwendeten Telefones nachgeprüft wird,
wobei die Zuordnung der genannten eine Eingabe und/oder Ausgabe von Daten betreffenden Datenbankereignisse, bzw. der genannten Serverprozesse über die Telefonnummer der Handy Verbindung (bzw. Telefonverbindung) erfolgt, wie sie für die Herstellung der genannten, die Endgeräte betreffenden Datenschleife während der vorübergehenden Koppelung verwendet wurde, und daß zum Zwecke dieser Zuordnung alle vom betreffenden Server aktuell ausgesendeten und über die genannte Datenschleife DS wieder zurückerhaltenen Kodesignale paarweise miteinander vergleichen sind, wobei ein Vergleichspaar zweier Signale jeweils aus einem ausgesendeten und einem über die Datenschleife wieder zurück erhaltenen Kodesignal besteht, wobei die den zugehörigen jeweils übereinstimmenden Vergleichssignalen entsprechenden Kommunikationskanäle (Internetadressen und Telefonnummern) gleichfalls als einander zugehörig erkannt sind;
und/oder
Verfahren bei dem die Zuordnung ein eine Eingabe und/oder Ausgabe von Daten betreffendes Erreignis betrifft, welches der selben Datenbank zugeordnet wird, daß über die die Endgeräte betreffenden Datenschleife (einer vorübergehenden Kopplung) unter Verwendung des zur Bildung der Datenschleife verwendete Handys durch den vom Server ausgesendeten und wieder zurück erhaltenen Kode bei Übereinstimmung des Kodes ein Bestätigungssignal (entsprechend einem Quittungssignal) erzeugt wird, wobei die dem Handy (bzw. Telefon) zugehörige Verbindung, bzw. die Telefonnummer unter der die Verbindung zur Bildung der Datenschleife hergestellt wird, als Zugangskode zur Erzeugung des Bestätigungssignals (durch den Server) verwendet wird;
und/oder Verfahren bei dem die Zuordnung ein eine Eingabe und/oder Ausgabe von Daten betreffendes Erreignis betrifft, welches unterschiedlichen Datenbanken zugeordnet wird, daß über die die Endgeräte betreffende Datenschleife (einer vorübergehenden Kopplung) unter Verwendung des zur Bildung der Datenschleife verwendete Handys (oder Telefons) durch den vom Server ausgesendeten und wieder zurück erhaltenen Kode durch Zuordnung dieses Kodes als Schlüssel für den Datenzugriff der unterschiedlichen Datenbanken die den Schlüssel betreffenden Daten der Datenbanken zu einem Datensatz, bzw. zu einer zusammengehörigen Datengruppe verknüpft werden und bei Übereinstimmung des Kodes ein Bestätigungssignal (entsprechend einem Quittungssignal) erzeugt wird,
wobei die dem Handy (bzw. Telefon) zugehörige Verbindung, bzw. die Telefonnummer unter der die Verbindung zur Bildung der Datenschleife hergestellt wird, als Verbindungskode für die Verknüpfung der betreffenden Daten der unterschiedlichen Datenbanken verwendet wird sowie als Zugangskode zur Erzeugung des Bestätigungssignals (durch den Server) verwendet wird;
und/oder Verfahren, wobei zwei Handy's gekoppelt werden um durch einen über die Handy's übertragenen und von den Servern erzeugten und/oder geprüften Kode die Zuordnung der Handy Telefonnummern, inklusive der über die Handy's übermittelten Daten zu den betreffenden Serverprozessen (als das Handy als zusammengehöriges Paar erkennend) vorzunehmen;
besonders durch die Merkmale eines der nachfolgenden Merkmale.
221. Method according to one of the preceding features, or a method for detecting the interconnection of two or more database events, which concern input and / or output of data from non-directly networked terminals using a method for detecting or establishing a network connection with a server networked computer, or terminal, in particular a mobile phone, in which the server emits a code which by temporary coupling of not directly networked terminals (eg acoustically, or by infrared, or even inductive or capacitive, optical, or via RF, etc.) is sent from the server to one of the temporarily coupled terminals and routed back to the server via the other terminal, whereby a data loop is formed through the respective terminals to compare the transmitted code with the returned code an existing allocation of database events or so to verify or locate events comparable to events, whereby the processes to be associated with one another may relate to an input and / or output of data relating to database events to the same database or to different databases,
and / or a method for linking two server processes (which, however, may also run on the same server) with a temporarily made for coding telephone connection as a data loop via a mobile phone, via which one from the server to the phone and back to the server via a respective terminal (as an interface to the mobile phone) is passed and on the detection of the code, the phone number of the cell phone used in the data loop is checked,
and / or a method for linking two server processes (which, however, may also run on the same server) with a telephone connection (landline) temporarily produced for coding purposes as a data loop via a landline telephone via which one from the server to the phone and back to the server a relevant terminal (as an interface to the mobile phone) is routed and the identification of the code verifies the telephone number of the telephone used in the data loop,
wherein the assignment of the said data events relating to an input and / or output of data, or of said server processes, takes place via the telephone number of the mobile telephone connection (or telephone connection), as used for the production of said data loop relating to the terminals during the temporary coupling was used, and that for the purpose of this assignment, all currently sent by the server in question and again received back via said data loop DS code signals are pairwise compared, wherein a comparison pair of two signals each consisting of a sent and a data loop back on the received code signal consists the corresponding communication channels (Internet addresses and telephone numbers) corresponding to the corresponding respectively matching comparison signals are likewise recognized as belonging to one another;
and or
Method in which the association relates to an event concerning an input and / or output of data assigned to the same database, by means of the data terminal loop relating to the terminal (a temporary coupling) using the mobile used to form the data loop by that from the server emitted and returned back code in accordance with the code, a confirmation signal (corresponding to an acknowledgment signal) is generated, wherein the cell (or telephone) associated connection, or the telephone number under which the connection is made to form the data loop, as an access code for Generation of the acknowledgment signal (by the server) is used;
and / or methods in which the allocation relates to an event relating to an input and / or output of data allocated to different databases, via the terminal loop (a temporary coupling) using the mobile phone (s) used to form the data loop Telephone) by the code sent by the server and returned back by assigning this code as a key for the data access of the different databases, the key data of the databases to a record, or to a related data group are linked and upon agreement of the code, a confirmation signal (corresponding to an acknowledgment signal) is generated,
wherein the connection to the mobile phone (or telephone), or the telephone number under which the connection is made to form the data loop, is used as a connection code for linking the relevant data of the different databases and as an access code for generating the acknowledgment signal (by the Server) is used;
and / or method, wherein two mobile phones are coupled by a transmitted via the mobile phone and generated by the servers and / or tested code the assignment of mobile phone numbers, including the data transmitted via the mobile phone data to the relevant server processes (as the mobile phone as belonging Recognizing a couple);
especially by the features of one of the following features.

222. Verfahren nach Merkmal 221, dadurch besonders, daß die Kopplung der Datenschleife DS zwischen Client und Telefon, bzw. Handy innerhalb des selben Gerätes vorgenommen wird, z.B. einem Telefon oder Handy, durch die Eigenschaft einer Konferenzschaltung, bei der eine Verbindung zu mehreren Teilnehmern (z.B. zwei) gleichzeitig möglich ist, und über diese Teilnehmer die Datenschleife DS gebildet wird.222. Procedure by feature 221 , in particular in that the coupling of the data loop DS between the client and the telephone, or mobile phone is made within the same device, such as a telephone or mobile phone, by the property of a conference call, in which a connection to several participants (eg two) is possible simultaneously, and formed via these participants, the data loop DS becomes.

223. Verfahren nach Merkmal 221 oder 222, wobei eine Konferenzschaltung für die genannte weitere Verbindung (z.B. Telefonverbindung T-#), über welche die bevorzugte Datenschleife DS zur Identifizierung eines Teilnehmers gebildet wird, verwendet ist,

  • - um den über die bevorzugter Datenschleife DS übertragenen Kode, von einem durch einen Server (S1) bedienten Telefonanschluß (T#_S1) über die Datenschleife DS beim Benutzer, bzw. über dessen Telefonanschluß (T#_benutzer) zu einem weiteren Telefonanschluß (T#_S2) der entweder gleichfalls durch diesen Server (S1) oder durch einen weiteren Server (S2) bedient wird, zu übertragen,
wobei das Telefon oder Handy des Benutzers der Telefonverbindung eine Schaltvorrichtung zur direkten Bildung der Datenschleife aufweist (z.B. entsprechend einer üblichen Konferenzschaltung, dadurch besonders, daß die Eingabedaten des Handy's mit dem Kode verknüpft werden und daß diese Eingabedaten den drei Anschlußnummern (T#_benutzer T#_S1, T#_S2), die für die Konferenzschaltung (Server 1 mit T#_S1 ↔ T#_benutzer T ↔ T#_S2 mit Server 2, bzw. gegebenenfalls auch mit Server 1) verwendet werden, zugeordnet wird.223. Method by feature 221 or 222 wherein a conference call is used for said further connection (eg telephone connection T- #) over which the preferred data loop DS is formed to identify a subscriber,
  • to the code transmitted via the preferred data loop DS, from one by a server ( S1 ) operated telephone line (T # _S1) via the data loop DS at the user, or via the telephone line (T # _user) to another telephone line (T # _S2) of either also by this server ( S1 ) or through another server ( S2 ), to transmit,
the telephone or mobile telephone of the user of the telephone connection having a switching device for direct formation of the data loop (eg according to a conventional conference circuit, especially in that the input data of the mobile phone is linked to the code and that these input data correspond to the three connection numbers (T # _user T # _S1, T # _S2) used for the conference call (server 1 with T # _S1 ↔ T # _user T ↔ T # _S2 with server 2 , or possibly also with server 1 ) can be used.

224. Verfahren nach Merkmal 222 oder 223, dadurch besonders, daß die genannte Zuordnung der Daten, einen Zahlungsvorgang betrifft, wobei die eine von einem Server (z.B. S1) bediente Telefonnummer (T#_S1) eine Kontoverwaltung zur Abbuchung des Betrages betrifft und die von einem weiteren Server (S2) oder gegebenenfalls von dem gleichen Server (S1) bediente weitere Telefonnummer (T#_S2) eine Kontoverwaltung zur Gutschrift des Betrages betrifft.224. Procedure by feature 222 or 223 in that, in particular, that said allocation of data relates to a payment transaction, the one from a server (eg S1 ) operated telephone number (T # _ S1 ) concerns an account management for debiting the amount and that from another server ( S2 ) or optionally from the same server ( S1 ) served another phone number (T # _S2) concerns an account management for crediting the amount.

225. Verfahren nach einem der Merkmale 222 bis 224, dadurch besonders, daß über die Telefonverbindungen (Server 1 mit T#_S1 ↔ T#_benutzer T ↔ T#_S2 mit Server 2, bzw. gegebenenfalls auch mit Server 1) die Telefonnummer der betreffenden Anschlüsse jeweils mitgegeben wird, bzw. gegebenenfalls durch Rückruf geprüft wird, wobei zu dem bevorzugten, vom Kode zur Prüfung der Verbindungen gegebenenfalls noch weitere Daten (zur Prüfung der Identität des Benutzers, wie pin Kode, Stimmenprobe, Fingerabdruck, Iriserkennung, etc.) auf der Benutzerseite, bzw. beim Telefonanschluß (T#_benutzer) des Benutzers (bzw. im Handy, etc.) hinzugesetzt werden.225. Method according to one of the features 222 to 224 , in particular in that over the telephone connections (server 1 with T # _S1 ↔ T # _user T ↔ T # _S2 with server 2 , or possibly also with server 1 ) the telephone number of the relevant connections is respectively given, or optionally checked by recall, with the preferred, from the code for checking the connections optionally further data (to verify the identity of the user, such as pin code, voice sample, fingerprint, iris recognition , etc.) on the user side, or at the telephone connection (T # _user) of the user (or in the mobile phone, etc.) are added.

226. Verfahren nach einem der Merkmale 222 bis 225, dadurch besonders, daß auf der Benutzerseite, bzw. beim Telefonanschluß (T#_benutzer) des Benutzers (bzw. im Handy, etc.) dem (z.B. vom Server erzeugten und bei Rückerhalt geprüften) Kode zur Prüfung der Verbindungen eine Verschlüsselung erfolgt.226. Method according to one of the features 222 to 225 , in particular by the fact that on the user side, or at the telephone connection (T # _user) of the user (or in the mobile phone, etc.) the code (eg generated by the server and tested upon return) for checking the connections is encrypted.

227. Verfahren nach einem der Merkmale 222 bis 226, dadurch besonders, daß auf der Benutzerseite, bzw. beim Telefonanschluß (T#_benutzer) des Benutzers (bzw. im Handy, etc.) dem (z.B. vom Server erzeugten und bei Rückerhalt geprüften) Kode zur Prüfung der Verbindungen ein weiterer Prüfkode entsprechend einer digitalen Signatur hinzugesetzt wird, daß auf der Serverseite, bei dem Server, welcher den Kode sendet und bei Rückerhalt prüft, der Server den gesendeten Kode intern im Server gleichfalls mit der (dem Benutzer entsprechenden) digitalen Signature versehen wird, und daß der für die interne digitale Signature verwendete Signaturekode, über die Telefonnummer des Benutzers (T#_benutzer) bzw. gegebenenfalls seiner weiteren persönlichen Daten, adressiert wird, wobei die Prüfung des zurück erhaltenen Kodes im Server auf folgende Weise vorgenommen wird,

  1. a) Es wird der auf der Benutzerseite (im Telefon oder Handy) mit der digitalen Signature versehene und im Server zurück erhaltene Kode mit dem intern im Server erzeugten und intern mit der (dem Benutzer, bzw. dessen Endgerät) entsprechenden Kode verglichen,
  2. b) es wird durch unmittelbaren Vergleich des auf der Benutzerseite (im Telefon oder Handy) mit der digitalen Signature versehenen Kodes und des intern im Server mit der digitalen Signature versehenen Kodes, der Kode auf seine Authentizität geprüft,
  3. c) wobei (gegebenenfalls) im Telefon bzw. Handy (vor der digitalen Signature) eine Verschlüsselung des Kodes erfolgt, und bei Rückerhalt des Kodes im Server eine entsprechende Entschlüsselung vorgenommen wird.
227. Method according to one of the features 222 to 226 , in particular that on the user side, or at the telephone connection (T # _user) of the user (or in the mobile phone, etc.) the (eg generated by the server and tested on return) code for testing the connections another test code corresponding to one digital signature is added, that on the server side, at the server, which sends the code and checks on return, the server the internal code in the server also provided with the (corresponding to the user) digital signature, and that for the internal digital signature used to address the telephone number of the user (T # _user) or, if applicable, of his other personal data, the verification of the returned code in the server being carried out in the following manner,
  1. a) It is on the user side (in the phone or mobile phone) provided with the digital signature and recovered in the server code with the internally generated in the server and internally compared with the (the user, or his terminal) code corresponding
  2. b) the code is checked for authenticity by directly comparing the codes provided on the user side (in the telephone or mobile phone) with the digital signature and the code internally provided in the server with the digital signature;
  3. c) wherein (possibly) in the phone or mobile phone (before the digital signature) encryption of the code, and when the return code in the server, a corresponding decryption is made.

228. Verfahren nach einem der Merkmale 222 bis 227, dadurch besonders, daß die genannte Konferenzschaltung neben der durch den Benutzer durchgeschleiften Verbindung (Server 1 mit T#_S1 ↔ T#_benutzer T ↔ T#_S2 mit Server 2, bzw. gegebenenfalls auch mit Server 1) noch eine direkte Verbindung zwischen den durch die Server (S1, S2) bedienten Verbindunganschlüssen aufweist (falls getrennte Server S1 uns S2 verwendet sind), wobei gegebenenfalls diese weitere Telefonverbindung der Konferenzschaltung auch via Internet zwischen den Servern vorgenommen sein kann. 228. Method according to one of the features 222 to 227 in that in particular that said conference circuit is next to the looped by the user connection (server 1 with T # _S1 ↔ T # _user T ↔ T # _S2 with server 2 , or possibly also with server 1 ) still have a direct connection between the servers ( S1 . S2 ) has served connection connections (if separate servers S1 S2 are used), where appropriate, this additional telephone connection of the conference call can also be made via the Internet between the servers.

229. Verfahren nach einem der Merkmale 221 oder 222 bis 228, mit einem Rundfunk- oder TV Gerät als weitere Dateneingabe in die bevorzugte Datenschleife DS, dadurch besonders, daß weitere, dem Prüfkode zugesetzten Daten, über eine akustische Kopplung zum Rundfunk- oder TV Gerät oder über eine optische Kopplung zum Bildschirm des TV Gerätes in das zur Bildung der Datenschleife DS verwendete Endgerät (Telefon, Handy, etc.) eingegeben werden.229. Method according to one of the features 221 or 222 to 228 , with a radio or TV set as further data input to the preferred data loop DS, characterized in that more, the test code added data, via an acoustic coupling to the radio or TV set or via an optical coupling to the screen of the TV set in the to form the data loop DS used terminal (phone, mobile phone, etc.) can be entered.

230. Verfahren nach einem der Merkmale 221 oder 222 bis 228, mit jeweils einem Handy zum Schließen der bevorzugten Datenschleife zur Verwendung als Koordination und Abrechnung einer, wobei das Handy ein GPS System aufweist, über das bei der Kopplung der Standort des weiteren Handy Benutzers (als Mitfahrer) gegenüber dem des Fahrers (bzw. dessen Handy) erfaßt wird, dadurch besonders, daß die zwischen den Handy's (des Fahrers und des z.B. am Straßenrand wartenden Mitfahrers) geschlossene Datenschleife DS über eine HF - Sende- Empfangsstrecke (z.B. blue tooth, etc.) erfolgt, dadurch besonders, daß über diese HF - Sende- Empfangsstrecke zwischen den Handy's eine Leistungsmessung auf der Empfangsseite vorgenommen wird, wobei der jeweilig erhaltenen Empfangsleistung in Eichschritten über das GPS System die Entfernungsbestimmung der Distanz zwischen den betreffenden Handy's zugeordnet wird und daß die ständige Dauerüberwachung dieser Entfernung (bei Annäherung der beiden Handy's) durch die stärker werdende Empfangsleistung des, bzw. der betreffenden Handy's erfolgt, um die Annäherung anzuzeigen.230. Method according to one of the features 221 or 222 to 228 , each with a cell phone to close the preferred data loop for use as a coordinator and billing one, with the cell phone GPS Has system over which is detected in the coupling of the location of the other mobile user (as a passenger) over the driver (or his cell phone), characterized in particular, that between the mobile phone (the driver and the example waiting on the roadside rider) closed data loop DS over a HF - Transmit receiving line (eg blue tooth, etc.) takes place, characterized in particular that over this HF - Transmission line between the mobile phone's a power measurement is made on the receiving side, the respective received power received in calibration steps on the GPS System the distance determination is assigned to the distance between the mobile phone concerned and that the constant continuous monitoring of this distance (when approaching the two mobile phones) by the increasing reception performance of, or the relevant mobile phone is to indicate the approach.

231. Verfahren nach Merkmal 230, dadurch besonders, daß

  1. a) eine HF Verbindung zwischen den Handy's mit einer HF Leistung, die während der Bildung der Datenschleife DS ständig die Verbindung aufrechterhält (innerhalb der möglichen Reichweite),
  2. b) eine weitere HF Verbindung zwischen den Handy's mit einer HF Leistung, die während der Bildung der Datenschleife DS, so geregelt wird, daß die Verbindung in aufeinanderfolgenden Meßzyklen gerade jeweils abreißt (und jeweils neu einsetzt), oder der empfangene Träger ein Minimum (als Grenzwert) aufweist, wobei an dieser Abreißgrenze der Verbindung bzw. zu diesem Grenzwert die GPS Daten als Eckpunkte geeicht werden, um zwischen diesen Eckpunkten die Entfernung jeweils ausschließlich über die HF Strecke zwischen den beiden Handy's zu bestimmen.
231. Procedure by feature 230 , in particular in that
  1. a) one HF Connection between the cell phone's with one HF Performance during the formation of the data loop DS constantly maintaining the connection (within the possible range),
  2. b) another one HF Connection between the cell phone's with one HF Performance during the formation of the data loop DS is controlled so that the connection in successive measuring cycles just each breaks off (and each new use), or the received carrier has a minimum (as a limit), said at this tear limit of the connection or to this limit the GPS Data are calibrated as vertices in order to determine the distance between these two vertices exclusively via the RF distance between the two mobile phones.

232. Merkmal entfällt232. Feature omitted

233. Merkmal entfällt233. Feature deleted

234. Merkmal entfällt234. Feature deleted

235. Merkmal entfällt235. Feature omitted

236. Merkmal entfällt236. Feature deleted

237. Merkmal entfällt237. Feature deleted

238. Merkmal entfällt238. Feature deleted

239. Merkmal entfällt239. Feature deleted

240. Merkmal entfällt240th Feature deleted

241. Verfahren nach einem der vorhergehenden Merkmale, oder Verfahren, welches unter Benutzung der vorübergehenden Kopplung zweier Handy's (akustisch oder durch Infrarot, etc.), die mit einem oder auch mit zwei Servern, bzw. Rechnern des Netzes kommunizieren, eine Datenschleife DS bildet, wobei über diese Kopplung ein Prüfkode geleitet ist, der vom Server über die Datenverbindung (Datenschleife DS) zu einem Handy erzeugt wird, und über die Datenverbindung (Datenschleife DS) des Servers oder eines anderen Servers zum anderen Handy der Prüfkode zur Prüfung wieder zurück geleitet wird, wobei durch Feststellen der Telefonnummern der Handy's die Zuordnung zu den über die Handy's eingegebenen Daten vorgenommen wird,
und zu den zuzuordnenden Daten, welche von den Handy's mit dem Prüfkode den Servern bzw. dem Server zugeleitet werden, eine Identifikationsprüfung der Benutzer gehört, weiters eine Positionsübermittlung (GPS Daten) und oder km Stand eines vom Benutzer des Handy's geführten Fahrzeuges,
dadurch besonders, daß bei Feststellung einer gültigen Zuordnung zweier Handy's durch den Server, die von in den Fahrzeugen angeordneten Erkennungssysteme zur Abfrage von Adressen (RFID) Chips von Paketen initialisiert werden, bzw. gegebenenfalls synchronisiert werden, derart, daß jeweils einem Fahrzeug zugehörig (kodiert durch eine von den Erkennungssystemen berücksichtigte Fahrzeugadresse) die im Fahrzeug abgelegten Pakete erfaßt werden, und daß diese Daten dem Server dem Koppelungsvorgang (DS) der Handy's zugehörig übermittelt werden.
241. Method according to one of the preceding features, or method which forms a data loop DS using the temporary coupling of two mobile phones (acoustically or by infrared, etc.) communicating with one or even two servers or computers of the network , where via this coupling a test code is passed, which from the server via the data connection (data loop DS ) is generated to a mobile phone, and via the data connection (data loop DS ) of the server or another Server is passed back to the other mobile phone of the test code for testing back, whereby by determining the phone numbers of the mobile phone's the assignment is made to the data entered via the mobile's,
and to the data to be assigned, which are supplied by the mobile phones with the check code to the servers or the server, an identification check of the user belongs, further a position transmission ( GPS Data) and or km stand of a vehicle guided by the user of the mobile phone,
in particular, that upon detection of a valid assignment of two mobile phones by the server, the recognition systems arranged in the vehicles for querying addresses ( RFID ) Chips are initialized by packets, or optionally synchronized, such that in each case a vehicle belonging (encoded by a vehicle address taken into account by the recognition systems), the packets stored in the vehicle are detected, and that this data the server the coupling process ( DS ) of the mobile phone belonging to be transmitted.

242. Verfahren nach Merkmal 241, dadurch besonders, daß das im Fahrzeug untergebrachte (RFID) Erkennungssystem unmittelbar über eine im Fahrzeug untergebrachte Schnittstelle mit dem Server kommuniziert, wobei über eine an das betreffende Handy gesendete Fahrzeugadresse die weitere Zuordnung zum Fahrzeug vorgenommen wird.242. Procedure by feature 241 , in particular in that the vehicle ( RFID ) Detection system communicates directly with the server via an interface provided in the vehicle, the further assignment to the vehicle being made via a vehicle address sent to the relevant mobile phone.

243. Verfahren nach Merkmal 241, dadurch besonders, daß das im Fahrzeug untergebrachte (RFID) Erkennungssystem über eine HF Schnittstelle zum Handy mit dem Server kommuniziert, bzw. das Handy dem Server die betreffenden Daten des Erkennungssystems übermittelt, wobei eine über das betreffende Handy gesendete Fahrzeugadresse die weitere Zuordnung zum Fahrzeug vornimmt.243. Method by feature 241 , in particular in that the vehicle ( RFID ) Recognition system over a HF Interface with the mobile communicates with the server, or the mobile phone transmits the relevant data of the recognition system to the server, wherein a vehicle address sent via the relevant mobile phone carries out the further assignment to the vehicle.

244. Verfahren nach einem der Merkmale 241 bis 243, dadurch besonders, daß aus den von den in den im Fahrzeug untergebrachten (RFID) Erkennungssystemen an den Server gesendeten Daten, die zu einer Datenkopplung (DS) der Handy's, bzw. Identifizierung der Benutzer, jeweils zugehörige Entnahme und/oder Zuladung der entsprechenden (RFID markierten) Pakete bestimmt wird.244. Method according to one of the features 241 to 243 in that, in particular, that from those in the vehicle ( RFID ) To the server data sent to a data coupling ( DS ) of the mobile's, or identification of the user, respectively associated removal and / or loading of the corresponding ( RFID marked) packets is determined.

245. Verfahren nach einem der Merkmale 241 bis 244, dadurch besonders, daß auch die Bezahlung und/oder Quittierung der Entgegennahme der Pakete durch das bevorzuge Koppelungssytem (DS) entsprechend der genannten Handy's vorgenommen wird, wobei das Handy einen Barkodeleser oder ein Lesegerät für den Adressenkode der (RFID) Chips aufweist.245. Method according to one of the features 241 to 244 in that in particular the payment and / or acknowledgment of the receipt of the packages by the preferred coupling system (DS) is made in accordance with said mobile phones, the mobile being a bar code reader or a reader for the address code of the ( RFID ) Has chips.

246. Merkmal entfällt246. Feature deleted

247. Merkmal entfällt247. Feature deleted

248. Merkmal entfällt248. Feature omitted

249. Merkmal entfällt249. Feature omitted

250. Merkmal entfällt250th feature omitted

251. Verfahren nach einem der vorhergehenden Merkmale, oder Verfahren betreffend einer vollautomatisierten Erkennung und Adressenzuordnung eines Teilnehmers eines beliebigen ersten Netzes (z.B. Internet, Handy Netz, etc.) unter kurzzeitiger Verwendung eines weiteren Teilnehmeranschlusses eines zweiten Netzes (z.B. Festnetztelefon, Handy, bzw. weiteres Handy, usw.), oder für Spezialfälle auch des gleichen Netzes (z.B. Telefonnummer einer Internettelefonie, etc.), wobei der Teilnehmer des ersten Netzes keine feste Zugangsadresse aufweisen muß, d.h. eine im Internet nur für jede Sitzung unterschiedlich temporär vergebene Adresse sein kann, und das zweite Netz über seine Anschlußnummer (z.B. Handy Nummer), etc., die im Internet vergebene Adresse bildet,
und weiters
unter Benutzung der vorübergehenden Kopplung zweier Handy's (akustisch oder durch Infrarot, etc.), die mit einem oder auch mit zwei Servern, bzw. Rechnern des Netzes kommunizieren, eine Datenschleife DS gebildet wird, wobei über diese Kopplung ein Prüfkode geleitet ist, der vom Server über die Datenverbindung zu einem Handy erzeugt wird, und über die Datenverbindung des Servers oder eines anderen Servers zum anderen Handy der Prüfkode zur Prüfung wieder zurück geleitet wird (Serienschaltung). Wobei wenn für jedes Handy ein separater Server verwendet wird, die Server den Kode via Internet oder auch gegebenenfalls über eine Konferenzschaltung der Handy's durchschleifen. Weiters kann in den betreffenden Handy's oder einem Handy der Kode verschlüsselt werden. Oder es ist ein Verfahren vorgesehen, bei dem der Kode von zwei Seiten (über das zweite Handy) einem Handy zugeleitet wird (Parallelschaltung) und der Vergleich beim Handy erfolgt, sowie durch Feststellen der Telefonnummern, der Handy's wird die Zuordnung zu den über die Handy's eingegebenen Daten vorgenommen (vgl. die in der Beschribeung zitierten Voranmeldungen) wird,
und/oder
unter Benutzung der vorübergehenden Kopplung eines Handy's (akustisch oder durch Infrarot, etc.) mit einer WEB-Seite, wobei das Handy und die WB-Seite mit einem oder auch mit zwei Servern, bzw. Rechnern des Netzes kommunizieren, eine Datenschleife DS gebildet wird, wobei über diese Kopplung ein Prüfkode geleitet ist, der vom Server über die Datenverbindung zu einem Handy erzeugt wird, und über die Datenverbindung des Servers oder eines anderen Servers zum anderen Handy der Prüfkode zur Prüfung wieder zurück geleitet wird (Serienschaltung). Wobei wenn für jedes Handy ein separater Server verwendet wird, die Server den Kode via Internet oder auch gegebenenfalls über eine Konferenzschaltung der Handy's durchschleifen. Weiters kann in den betreffenden Handy's oder einem Handy der Kode verschlüsselt werden. Oder es ist ein Verfahren vorgesehen, bei dem der Kode von zwei Seiten (über das zweite Handy) einem Handy zugeleitet wird (Parallelschaltung) und der Vergleich beim Handy erfolgt, sowie durch Feststellen der Telefonnummern, der Handy's wird die Zuordnung zu den über die Handy's eingegebenen Daten vorgenommen (vgl. die in der Beschreibung zitierten Voranmeldungen) wird,
dadurch besonders, daß
der Vorgang innerhalb zweierlei aufeinanderfolgender Vorgänge wiederholt vorgenommen ist und jeweils der gleiche Kode oder ein vom Server definiertes Kodepaar zur Erkennung der Kopplung verwendet wird, wobei dieser Kode innerhalb einer Zeitspanne innerhalb welcher der Erkennungsvorgang gültig ist, diesen Kode für andere Zwecke nicht wieder verwendet, und daß der Server durch Erkennung des wiederholt eingelangten Kodes oder des zu einem Kodepaar zugehörigen Kodes, welcher, bzw. welche unabhängig voneinander (bei zwischenzeitlicher Neztabkopplung) in den Server zurück geführt sind, ein zusammengehöriges Paar von an der Kode Einkopplung beteiligten Endgeräten erkennt.
251. Method according to one of the preceding features, or method relating to a fully automatic recognition and address assignment of a subscriber of any first network (eg Internet, mobile phone network, etc.) with short-term use of another subscriber line of a second network (eg landline telephone, mobile phone, or another cell phone, etc.), or for special cases also the same network (eg telephone number of an Internet telephony, etc.), wherein the participants of the first network does not have to have a fixed access address, ie an Internet address only for each session differently assigned temporary can be , and the second network via its connection number (eg mobile number), etc., which forms the address given on the Internet,
and further
using the temporary coupling of two mobile phones (acoustically or by infrared, etc.), which communicate with one or with two servers, or computers of the network, a data loop DS is formed, via this coupling a test code is passed from the Server is generated via the data connection to a mobile phone, and is returned via the data connection of the server or another server to the other mobile phone of the test code for testing (series connection). Where if a separate server is used for each cell phone, the server loop through the code via the Internet or possibly via a conference call the cell phone. Furthermore, the code can be encrypted in the relevant mobile phone or a mobile phone. Or a method is provided in which the code from two sides (via the second mobile phone) is forwarded to a cell phone (parallel connection) and the comparison is done on the phone, and by determining the phone numbers, the cell phone's assignment to the on the phone's data entered (see the pre-applications cited in the description),
and or
using the temporary coupling of a mobile phone (acoustically or by infrared, etc.) with a WEB page, wherein the cell phone and the WB page with one or two servers, or computers of the network communicate, a data loop DS is formed , wherein via this coupling a test code is passed, which is generated by the server via the data connection to a mobile phone, and via the data connection of the server or another server to the other cell phone of the test code is passed back for testing (series connection). Where if a separate server is used for each cell phone, the server loop through the code via the Internet or possibly via a conference call the cell phone. Furthermore, the code can be encrypted in the relevant mobile phone or a mobile phone. Or a method is provided in which the code from two sides (via the second mobile phone) is forwarded to a cell phone (parallel connection) and the comparison is done on the phone, and by determining the phone numbers, the cell phone's assignment to the on the phone's data entered (see the pre-applications cited in the description),
especially in that
the process is repeated within two successive processes and the same code or a code pair defined by the server is used to detect the coupling, this code not being reused for other purposes within a period of time within which the recognition process is valid, and in that the server recognizes a related pair of terminals involved in the code coupling by recognizing the code which has been repeatedly received or the code associated with a code pair which is or are returned to the server independently of one another (in the case of intermittent network connection).

252. Verfahren nach einem der vorhergehenden Merkmale, dadurch besonders, daß beim Client unmittelbar über eines der zur Bildung der Datenschleife verwendeten Endgeräte (Computer, Handy, Festnetztelefon, etc., in beliebigen Kombinationen) oder über ein zwischen geschaltetes Drittgerät (300), ein PAD (Digitalisierschreibfläche) angeschlossen ist, dessen Daten pad den über die Datenschleife DS übertragenen Zufallskode (KODE) unmittelbar, oder einen weiteren Zufallskode (KODEn) nach einem geheim gehaltenen Algorithmus manipulieren, wobei im Server durch eine inverse Anwendung des Algorithmus (bei bekanntem KODEn) die Daten des pad zur Erkennung einer auf dem pad während der Kodeübertragung KODEn geleisteten Unterschrift dekodieren.252. Method according to one of the preceding features, characterized in that at the client directly via one of the terminals used for forming the data loop (computer, mobile phone, landline telephone, etc., in any combination) or via an interposed third-party device ( 300 ), one PAD (Digitizing writing surface) is connected, the data pad of which is transmitted via the data loop DS random code ( CODE ) directly, or another random code ( Kodeń ) according to a secret algorithm, whereby in the server by an inverse application of the algorithm (with known Kodeń ) decode the data of the pad to detect a signature made on the pad during code transfer KODEn.

253. Verfahren nach Merkmal 252, dadurch besonders, daß in den KODEn, der durch die Daten des PAD (Digitalisierschreibfläche) gemäß der auf dem PAD vorgenommenen Unterschrift manipuliert wird, zusätzlich zum vom Server erzeugten Kode der Datenschleife DS noch ein Kode zugesetzt wird sowie in dem durch die Daten des PAD (Digitalisierschreibfläche) manipulierten Kode enthalten ist, welcher sich aus der digitalen Unterschrift zu einem Daten Dokument ergibt, das von der Bildung der Datenschleife DS betroffen ist (z.B. Hash Kode).253. Method by feature 252 in that, in particular, that in the CODES defined by the data of the PAD (Digitizing writing surface) is manipulated according to the signature made on the PAD, in addition to the code generated by the server of the data loop DS still a code is added and in which by the data of the PAD (Digitalisierreibfläche) manipulated code, which results from the digital signature to a data document that is affected by the formation of the data loop DS (eg hash code).

254. Verfahren nach Merkmal 19, Absatz a, dadurch besonders, daß eine Audiosignalerzeugung oder Audiosignalkonserve verwendet ist, welche ohne die Tonhöhe zu verändern, die Wiedergabegeschwindigkeit durch Steuergröße gesteuert variiert, wobei bei Verwendung des oben genannten Merkmals (a), die Wiedergabegeschwindigkeit des Audiosignals so gesteuert wird, daß die zwischen den für die Zeichenkodierung verwendeten Frequenzen, oder auch eines Frequenzspektrums jeweils liegenden Zeitabschnitte gleichfalls der Kodierung des Kodesignals (KODE) mit entsprechen, wobei bei der Kodierung gegebenenfalls auch schaltalgebraische Ausdrücke von vorhandenen oder nicht vorhandenen Frequenzen eines Frequenzspektrums vorgesehen sein können (Option).254. Procedure by feature 19 , Paragraph a, particularly in that an audio signal generation or audio signal reserve is used which varies the reproduction speed controlled by control variable, without changing the pitch, using the above feature (a), the playback speed of the audio signal is controlled so that the between the frequencies used for the character coding, or also a frequency spectrum respectively lying periods of the coding of the code signal ( CODE ), wherein optionally also switching algebraic expressions of existing or nonexistent frequencies of a frequency spectrum can be provided in the coding (option).

Claims (23)

Verfahren zum Zwecke der Synchronisation von Server - oder Datenverarbeitungsprozessen, die von diesen Prozessen zuzuordnenden Endgeräten Daten beziehen und/oder an diese Endgeräte Daten ausgeben, wobei a) diese Endgeräte über Nachrichtenverbindungen mit Einrichtungen vernetzt sind, über welche die Server -und/oder Datenverarbeitungsprozesse ablaufen oder ablaufen sollen und die von den Endgeräten gesendeten und/oder von den Endgeräten empfangenen Daten über die genannte Synchronisation den in den Server - oder Datenverarbeitungsprozessen vorhandenen Abläufen automatisiert zugeordnet werden, wobei b) die Endgeräte jeweils eine, der Art der Verbindungsherstellung eines jeweiligen Endgerätes entsprechende Nachrichtenverbindung zu einer, dem jeweiligen Endgerät jeweils zugehörigen, die Nachrichtenverbindung des betreffenden Endgerätes jeweils bereit stellende Einrichtung aufweisen und/oder herstellen können, wobei jedes Endgerät mit der ihm jeweils zugehörigen Einrichtung kommuniziert und die, die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtungen miteinander vernetzt sind, wobei diese Vernetzung über örtlich getrennte Geräte oder innerhalb eines gemeinsamen Gerätes erfolgt, wobei c) die genannte Vernetzung die Herstellung einer Nachrichtenverbindung zwischen den, die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtungen ermöglicht, dadurch gekennzeichnet, dass d) über die genannten, den Endgeräten jeweils zugehörigen Nachrichtenverbindungen eine Datenschleife DS über die genannte Vernetzung der die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtungen gebildet wird, wobei auf der Endgeräteseite eine unter den Endgeräten vorgenommene Datenübertragung innerhalb dieser Vernetzung vorgenommen wird, e) innerhalb der genannten Vernetzung ein KODE verwendet wird, der bei der auf der Endgeräteseite unter den Endgeräten vorgenommenen Datenübertragung von einem Endgerät zum anderen Endgerät über die Datenschleife DS übertragen wird (1a), wobei f) der genannte KODE als Vorschrift zur Herstellung einer Verbindung verwendet ist, um an jenem Endgerät, welches den KODE vom anderen Endgerät empfängt (1a), eine Verbindung zu einem durch den KODE bezeichneten Teilnehmeranschluß oder einer durch den KODE bezeichneten Teilnehmeradresse über die, die Nachrichtenverbindung des Endgerätes bereit stellende Einrichtung herzustellen, wobei g) die unter Verwendung des genannten KODEs hergestellte Verbindung für die Synchronisierung und/oder Vernetzung der Serverprozesse und/oder Datenverarbeitungsprozesse verwendet wird, wobei diesen Prozessen zugeordnete Daten jeweils g1) zwischen den genannten Endgeräten und deren, die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtung oder Einrichtungen sowie über die genannte Vernetzung der die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtung oder Einrichtungen übertragen werden, g2) und die, zwischen den Endgeräten und ihrer/ihren die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtung oder Einrichtungen übertragenen Daten den durch die genannte Vernetzung mit den Endgeräten verbundenen Serverprozessen und/oder Datenverarbeitungsprozessen über die durch den KODE bestimmte Verbindung zugeordnet werden.Method for the purpose of synchronizing server or data processing processes, which obtains data from terminals to be allocated to these processes and / or outputs data to these terminals, wherein a) these terminals are networked by means of communication links with devices via which the server and / or data processing processes take place or expire and the data sent by the terminals and / or received by the terminals over the said synchronization are automatically assigned to the processes present in the server or data processing processes, b) the terminals each one corresponding to the type of connection establishment of a respective terminal Message connection to a, the respective terminal respectively associated, the communication link each end device with its respective associated device communicates and the, the communication link of the terminal providing institutions are networked with each other, said networking via locally separate devices or within a common device where c) said networking enables the establishment of a communication link between the devices providing the communication link of the terminals, characterized in that d) via the said communication links respectively associated with the terminals, a data loop DS via said networking of the communication link of Terminal-providing facilities is formed, wherein on the terminal side, a data transfer made within the terminals is made within this network, e) within said Ve A KODE is used, which is transmitted in the on the terminal side under the terminals made data transmission from one terminal to the other terminal via the data loop DS ( 1a) , wherein f) said KODE is used as a rule for establishing a connection in order to receive at that terminal which receives the KODE from the other terminal ( 1a) connect to a subscriber terminal designated by the CODE or a subscriber address designated by the CODE via the device providing the terminal's communication link, wherein g) the connection established by using said KODE for the synchronization and / or networking of the server processes and or data processing processes is used, wherein data associated with these processes are respectively transmitted g1) between the said terminals and their devices or devices providing the message connection of the terminals and via said networking of the device or devices providing the message connection of the terminals, g2) and the data transmitted between the terminals and their device or devices providing the messaging of the terminals provides the server process associated with said terminals through said networking sen and / or data processing processes are assigned via the connection determined by the CODE. Verfahren nach Anspruch 1, oder Verfahren, unabhängig von Anspruch 1, zum Zwecke der Synchronisation von Server - oder Datenverarbeitungsprozessen, die von diesen Prozessen zuzuordnenden Endgeräten Daten beziehen und/oder an diese Endgeräte Daten ausgeben, wobei a) diese Endgeräte über Nachrichtenverbindungen mit Einrichtungen vernetzt sind, über welche die Server -und/oder Datenverarbeitungsprozesse ablaufen oder ablaufen sollen und die von den Endgeräten gesendeten und/oder von den Endgeräten empfangenen Daten über die genannte Synchronisation den in den Server - oder Datenverarbeitungsprozessen vorhandenen Abläufen automatisiert zugeordnet werden, wobei b) die Endgeräte jeweils eine, der Art der Verbindungsherstellung eines jeweiligen Endgerätes entsprechende Nachrichtenverbindung zu einer, dem jeweiligen Endgerät jeweils zugehörigen, die Nachrichtenverbindung des betreffenden Endgerätes jeweils bereit stellende Einrichtung aufweisen und/oder herstellen können, wobei jedes Endgerät mit der ihm jeweils zugehörigen Einrichtung kommuniziert und die, die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtungen miteinander vernetzt sind, wobei diese Vernetzung über örtlich getrennte Geräte oder innerhalb eines gemeinsamen Gerätes erfolgt, wobei c) die genannte Vernetzung die Herstellung einer Nachrichtenverbindung zwischen den, die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtungen ermöglicht, dadurch gekennzeichnet, dass d) über die genannten, den Endgeräten jeweils zugehörigen Nachrichtenverbindungen eine Datenschleife DS über die genannte Vernetzung der die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtungen gebildet wird, wobei auf der Endgeräteseite eine unter den Endgeräten vorgenommene Datenübertragung innerhalb dieser Vernetzung vorgenommen wird, e) innerhalb der genannten Vernetzung ein KODE verwendet wird, der bei der auf der Endgeräteseite unter den Endgeräten vorgenommenen Datenübertragung von einem Endgerät zum anderen Endgerät über die Datenschleife DS übertragen wird (1a), wobei f) der genannte KODE als Vorschrift verwendet ist, um eine Zuordnung der die Endgeräte betreffenden Daten zu den Server- und/oder Datenverarbeitungsprozessen vorzunehmen, wobei diesen Prozessen zugeordnete Daten jeweils f1) zwischen den genannten Endgeräten und deren, die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtung oder Einrichtungen sowie über die genannte Vernetzung der die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtung oder Einrichtungen übertragen werden, f2) und die, zwischen den Endgeräten und ihrer/ihren die Nachrichtenverbindung der Endgeräte bereit stellenden Einrichtung oder Einrichtungen übertragenen Daten den durch die KODE gesteuerte Vernetzung mit den Endgeräten verbundenen Serverprozessen und/oder Datenverarbeitungsprozessen entsprechend einer durch den KODE bestimmten Verbindungs- und/oder Zuordnungsvorschrift zugeordnet werden.Method according to Claim 1 , or method, regardless of Claim 1 for the purpose of synchronization of server or data processing processes, the data to be allocated by these processes, data and / or output data to these terminals, wherein a) these terminals are networked via communication links with facilities through which the server and / or data processing processes run or expire and the data sent by the terminals and / or received by the terminals over the said synchronization are automatically assigned to the processes present in the server or data processing processes, b) the terminals each one corresponding to the type of connection establishment of a respective terminal Message connection to one, the respective terminal respectively associated, the communication link of the respective terminal respectively providing device have and / or can produce, each terminal kommuni with its respective associated device and which interconnects the messaging of the terminals providing equipment, this networking being done via locally separated devices or within a common device, wherein c) said networking enables establishing a communication link between the devices providing the communication link of the terminals , characterized in that d) via the mentioned, the terminals each associated communication links a data loop DS on the said networking of the communication link of the terminals providing means is formed, wherein on the terminal side made a data transfer among the terminals within this network, e) within the said network, a CODE is used, which in the case of the terminal device side under the terminals made data transmission from one terminal to the other terminal via the Dat enschleife DS is transmitted ( 1a) wherein f) said KODE is used as a rule to make an assignment of the terminal-related data to the server and / or data processing processes, data associated with these processes being respectively provided between said terminals and their, the communication links of the terminals f2) and the data transmitted between the terminals and their device or devices providing the communications of the terminals providing the data controlled by the CODE Networking with the Server associated with terminals and / or data processing processes are assigned according to a determined by the KODE connection and / or assignment rule. Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, daß die genannte, auf der Endgeräteseite unter den Endgeräten vorgenommene Datenübertragung zur Bildung der Datenschleife DS über eine galvanische Verbindung oder durch eine Koppelung über eine drahtlose Verbindung, - in den nachfolgenden Ansprüchen Signalkoppelung genannt -, zwischen den Endgeräten vorgenommen wird.Method according to Claim 1 or 2 , characterized in that said, made on the terminal side under the terminals data transmission to form the data loop DS via a galvanic connection or by a coupling via a wireless connection, - called in the following claims signal coupling, between the terminals. Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, daß die genannte, auf der Endgeräteseite unter oder zwischen den Endgeräten vorgenommene Datenübertragung nur kurzzeitig erfolgt, wobei die eigentliche Nachrichtenübertragung zwischen einem jeweiligen Endgerät und der dem Endgerät jeweils zugehörigen, die Nachrichtenverbindung des betreffenden Endgerätes jeweils bereit stellenden Einrichtung weiterhin über die Dauer hinaus erfolgt, zu der die Übertragung von Daten des genannten KODEs durch die auf der Endgeräteseite unter oder zwischen den Endgeräten vorgenommene Datenübertragung über die genannte Datenschleife DS bereits beendet wurde.Method according to one of Claims 1 to 3 , characterized in that said, carried out on the terminal side under or between the terminals data transmission is only for a short time, the actual message transmission between a respective terminal and the terminal in each case associated, the communication link of the respective terminal respectively providing means continue over the duration In addition, the transmission of data of said KODE by the data transmission on the terminal side under or between the terminals via the said data loop DS has already been completed. Verfahren nach einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, daß i. das Verfahren für das Aufrufen einer WEB-Seite oder die Herstellung einer äquivalenten Teilnehmer - oder Internetverbindung an einem der genannten Endgeräte, welches in den genannten Datenweg einer Datenschleife DS mit einbezogen ist, - nachfolgend als erstes Endgerät (CL) bezeichnet -, verwendet ist, wobei ii. am genannten ersten Endgerät (CL) der Aufruf einer WEB-Seite oder die Herstellung einer äquivalenten Teilnehmer - oder Internetverbindung unter Verwendung eines weiteren Endgerätes (T-#) erfolgt, über welches die genannte Datenschleife DS für eine auf der Endgeräteseite unter den Endgeräten vorgenommene Datenübertragung geschlossen wird, - nachfolgend als zweites Endgerät (T-#) bezeichnet -, wobei iii. der genannte KODE dem genannten zweiten Endgerät (T-#) über die Nachrichtenverbindung seiner diese Nachrichtenverbindung bereit stellenden Einrichtung übermittelt ist, wobei iv. der KODE eine Telefonnummer, und/oder eine Verbindungsadresse für eine Internet-Telefonie, und/oder eine Internet-Adresse, und/oder eine Adresse für einen Internet-Zugang, und/oder einen WEB-Seitennamen und/oder eine WEBSEITEN-Adresse, und/oder eine Serveradresse, und/oder einen Funkkanal, und/oder eine vergleichbare Kodierung für einen Anschluß oder eine Adressierung eines Teilnehmeranschaltpunktes oder einer Teilnehmeradresse zur allgemeinen Verbindung eines Datenweges bezeichnet oder in dem genannten KODE eine solche Bezeichnung enthalten ist, v. und der KODE vom genannten zweites Endgerät (T-#) zum genannten ersten Endgerät (CL) über die genannte Datenschleife DS innerhalb der Vernetzung übertragen wird, wobei vi. das genannte erste Endgerät (CL) durch diesen KODE über ein auf dem diesem Endgerät (CL) installiertes Programm (Software „Plug In“) die in diesem KODE enthaltene Kodierung eines Teilnehmeranschlusses anwählt oder eine Teilnehmeradresse adressiert um über die dem KODE entsprechende Teilnehmer = oder Internetverbindung eine Nachrichtenverbindung für dieses Endgerät (CL) herzustellen und/oder eine Verbindung zu einer über diese Nachrichtenverbindung übertragenen WEB-Seite herzustellen, vii. wobei ein jedes, von der durch die genannte KODE Übermittlung erfolgten Verbindungsherstellung betroffene Endgerät (CL sowie T-#) mit der ihm jeweils zugeordneten Einrichtung über seine Nachrichtenverbindung kommuniziert, viii. und die von oder zu den Endgeräten übertragenen Daten den jeweils zugehörigen Server- und/oder Datenverarbeitungsprozessen, - welche die Kommunikation der Endgeräte betreffen -, über die durch den KODE bestimmte Vernetzung der, die Nachrichtenverbindung der Endgeräte jeweils bereitstellenden Einrichtungen zugeordnet sind.Method according to one of Claims 1 to 4 , characterized in that i. the method for calling a WEB page or establishing an equivalent subscriber or Internet connection at one of said terminals, which is included in said data path of a data loop DS, hereinafter referred to as first terminal (CL), is used, where ii. on the said first terminal (CL) the call of a WEB-side or the production of an equivalent subscriber or Internet connection using another terminal (T- #) takes place, via which said data loop DS for a made on the terminal side under the terminals data transmission is closed, hereinafter referred to as second terminal (T- #) -, where iii. said KODE is communicated to said second terminal (T- #) via the communications link of its device providing that communications link, iv. the CODE a telephone number, and / or a connection address for an Internet telephony, and / or an Internet address, and / or an address for an Internet access, and / or a WEB page name and / or a WEB SITE address, and / or a server address, and / or a radio channel, and / or a comparable coding for a connection or addressing of a Teilnehmeranschaltpunktes or a subscriber address for the general connection of a data path called or in said KODE such a name is included, v. and the CODE is transmitted from said second terminal (T- #) to said first terminal (CL) via said data loop DS within the network, wherein vi. said first terminal (CL) selects by means of this KODE, via a program (software "plug-in") installed in this terminal (CL), the coding of a subscriber line contained in this CODE or addresses a subscriber address by means of the subscriber corresponding to the CODE = or Internet connection to establish a communication link for this terminal (CL) and / or establish a connection to a transmitted via this communication WEB page, vii. wherein each terminal (CL and T- #) affected by the connection made by said KODE transmission communicates with its associated device via its communication link, viii. and the data transmitted from or to the terminals to the respectively associated server and / or data processing processes, - which relate to the communication of the terminals - are assigned via the determined by the KODE networking of, the communication link of the terminal respectively providing facilities. Verfahren nach einem der Ansprüche 1 bis 5, zur Durchführung an einer aus den genannten Geräten und Einrichtungen bestehenden Anordnung, wobei die genannte, auf der Endgeräteseite unter den Endgeräten vorgenommene Datenübertragung durch eine Signalkoppelung zwischen den genannten Endgeräten zur Bildung der genannten Vernetzung erfolgt, dadurch gekennzeichnet, i. daß eines der Endgeräte, welches über die unter den Endgeräten vorgenommenen Signalkoppelung Daten an das andere Endgerät senden soll, ein optisches Bildfeld zur Anzeige eines Bildes, - einen Bildschirm oder ein Display, nachfolgend als Display bezeichnet, -, für die Signalkoppelung senderseitig verwendet, ii. daß das andere Endgerät, welches über die unter den Endgeräten vorgenommenen Signalkoppelung Daten vom anderen Gerät empfangen soll, eine Bildaufnahmeeinrichtung, -nachfolgend als Digitalkamera bezeichnet -, für die Signalkoppelung empfangsseitig verwendet, iii. wobei die genannte Signalkoppelung für eine auf der Endgeräteseite unter den Endgeräten vorgenommene Datenübertragung für die genannte Datenschleife DS dadurch gebildet wird, indem mit der Digitalkamera desjenigen Endgerätes, welches die über die Signalkoppelung geleiteten Daten empfangen soll, das auf dem optischen Bildfeld dargestellte Bild des anderen Gerätes, welches die über die Signalkoppelung geleiteten Daten senden soll, aufgenommen wird, iv. wobei auf dem Display des die Daten sendenden Endgerätes die zu sendenden Daten durch die Bilddarstellung eines auf dem Display dargestellten KODE Bildes kodiert sind und das empfangsseitige Endgerät, welches die über die Signalkoppelung geleiteten Daten durch eine Bildaufnahme des KODE Bildes vom anderen Endgerät empfängt, diese Daten aus dieser Bilddarstellung dekodiert, um den in der Bilddarstellung enthaltenen KODE in der genannten Weise zu verwenden.Method according to one of Claims 1 to 5 for carrying out on an arrangement consisting of said devices and devices, said data transmission taking place on the terminal side under the terminals being effected by a signal coupling between said terminals to form said network, characterized i. that one of the terminals, which is to send data to the other terminal via the signal coupling made under the terminals, an optical image field for displaying an image, - a screen or a display, hereinafter referred to as a display, -, used for the signal coupling transmitter side, ii , that the other terminal, which is to receive data from the other device via the signal coupling made under the terminals, an image recording device, hereinafter referred to as digital camera -, used for the signal coupling on the receiving side, iii. wherein said signal coupling for a terminal-side data transfer among said terminals for said data loop DS is thereby formed by the digital camera that terminal which is to receive the data routed via the signal coupling, the image of the other device which is to be transmitted on the optical image field and which is to transmit the data routed via the signal coupling, iv. wherein on the display of the data transmitting terminal the data to be transmitted are coded by the image representation of a KODE image displayed on the display and the receiving end terminal which receives the signal coupled via the signal coupling by capturing the KODE image from the other terminal, this data decoded from this image representation in order to use the KODE contained in the image representation in the manner mentioned. Verfahren nach Anspruch 6, dadurch gekennzeichnet, daß die genannte Bilddarstellung des genannten KODE Bildes eine Modulation zur Kodierung durch eine Helligkeits oder Farbgebungsmodulation unter Verwendung einer Videokamera als Digitalkamera betrifft.Method according to Claim 6 Characterized in that said image representation of said image CODE relates to a modulation for encoding by a brightness or Farbgebungsmodulation using a video camera as a digital camera. Verfahren nach Anspruch 7, dadurch gekennzeichnet, daß der KODE in einem seriellen Modulo 2 KODE Signal kodiert ist, wobei das Endgerät, welches die über die Signalkoppelung geleiteten Daten durch eine Bild Aufnahme des KODE Bildes empfängt, diese Daten aus dieser Bilddarstellung dekodiert.Method according to Claim 7 Characterized in that the code is encoded in a serial modulo 2 CODE signal, wherein the terminal which receives the forwarded via the signal coupling data by an image pickup of the code image, decodes the data from this image representation. Verfahren nach Anspruch 6, dadurch gekennzeichnet, daß die genannte Bilddarstellung des genannten KODE Bildes eine dem KODE entsprechende Darstellung als graphische Fläche betrifft, aus der das Endgerät, welches die über die Signalkoppelung geleiteten Daten durch eine Bild Aufnahme des KODE Bildes empfängt, diese Daten aus der Bilddarstellung dekodiert, um den in der Bilddarstellung enthaltenen KODE in der genannten Weise zu verwenden.Method according to Claim 6 Characterized in that said image representation of said CODE image relates to a corresponding to the code representation as a graphic area from which the terminal, which receives the forwarded via the signal coupling data by an image pickup of the code image, decodes this data from the image representation, to use the CODE contained in the image representation in the manner mentioned. Verfahren nach einem der Ansprüche 1 bis 5, zur Durchführung an einer aus den genannten Geräten und Einrichtungen bestehenden Anordnung, wobei die genannte, auf der Endgeräteseite unter den Endgeräten vorgenommene Datenübertragung durch eine Signalkoppelung zwischen den genannten Endgeräten zur Bildung der genannten Vernetzung erfolgt, dadurch gekennzeichnet, i. daß eines der Endgeräte, welches bei der unter den Endgeräten vorgenommenen Signalkoppelung Daten an das andere Endgerät senden soll, einen Lautsprecher oder eine Hörkapsel für die Signalkoppelung senderseitig verwendet, ii. daß das andere Endgerät, welches bei der unter den Endgeräten vorgenommenen Signalkoppelung Daten vom anderen Gerät empfangen soll, ein Mikrofon für die Signalkoppelung empfangsseitig verwendet, iii. wobei die genannte Signalkoppelung für eine auf der Endgeräteseite unter den Endgeräten vorgenommene Datenübertragung für die genannte Datenschleife DS dadurch gebildet wird, indem mit dem Mikrofon desjenigen Endgerätes, welches die über die Signalkoppelung geleiteten Daten empfangen soll, das mit dem Lautsprecher oder mit der Hörkapsel wiedergegebene akustische Signal des anderen Gerätes, welches die über die Signalkoppelung geleiteten Daten senden soll, aufgenommen wird, iv. wobei das vom Lautsprecher oder der Hörkapsel wiedergegebene akustische Signal des die Daten sendenden Endgerätes, die zu sendenden Daten in einem Modulationsinhalt des akustischen Signals kodiert sind, und das empfangsseitige Endgerät, welches die über die Signalkoppelung geleiteten Daten durch eine Mikrofonaufnahme empfängt, diese Daten aus dem akustischen Signal dekodiert, um den im akustischen Signal enthaltenen KODE in der genannten Weise zu verwenden.Method according to one of Claims 1 to 5 for carrying out on an arrangement consisting of said devices and devices, said data transmission taking place on the terminal side under the terminals being effected by a signal coupling between said terminals to form said network, characterized i. that one of the terminals, which is to send data to the other terminal in the signal coupling made under the terminals, uses a loudspeaker or an earpiece for the signal coupling on the transmitter side, ii. that the other terminal, which is to receive data from the other device in the signal coupling made under the terminals, uses a microphone for the signal coupling on the receiving side, iii. wherein said signal coupling for a made on the terminal side under the terminals data transmission for said data loop DS is formed by the microphone of the terminal which is to receive the signal coupled via the signal coupling, reproduced with the speaker or with the earpiece acoustic Signal of the other device, which is to send the data routed via the signal coupling, is recorded, iv. wherein the acoustic signal reproduced by the speaker or the earpiece of the terminal transmitting the data, the data to be transmitted are encoded in a modulation content of the acoustic signal, and the receiving end terminal receiving the signal coupled via the signal coupling through a microphone recording, retrieves this data from the decoded acoustic signal to use the KODE contained in the acoustic signal in the manner mentioned. Verfahren nach Anspruch 10, dadurch gekennzeichnet, daß die Modulation, bei welcher der über die Datenschleife DS übertragene KODE in einem Modulationsinhalt des genannten akustischen Signals kodiert ist, durch Modulation des Oberwellenanteils eines Audio - oder Sprachsignals vorgenommen ist.Method according to Claim 10 , characterized in that the modulation in which the KODE transmitted via the data loop DS is coded in a modulation content of said acoustic signal is made by modulation of the harmonic component of an audio or speech signal. Verfahren nach Anspruch 11, dadurch gekennzeichnet, daß der KODE in einem seriellen Modulo 2 KODE Signal kodiert ist und das Endgerät, welches die über die Signalkoppelung geleiteten Daten durch eine Mikrofon Aufnahme des akustischen Signals empfängt, diese Daten aus dem akustischen Signal dekodiert, um den im akustischen Signal enthaltenen KODE in der genannten Weise zu verwenden.Method according to Claim 11 Characterized in that the code is encoded in a serial modulo 2 CODE signal and the terminal which receives the forwarded via the signal coupling data through a microphone recording of the acoustic signal, the data decoded from the acoustic signal to the information contained in the acoustic signal CODE to use in the said manner. Verfahren nach einem der Ansprüche 1 bis 12, dadurch gekennzeichnet, daß der genannte KODE Daten enthält, welche die Zuordnung der über die Nachrichtenverbindung zu den Endgeräten übertragenen Daten zu den diese Daten innerhalb der genannten Vernetzung verarbeitenden Serverprozessen beeinflussen und/oder bestimmen.Method according to one of Claims 1 to 12 Characterized in that said CODE contains data which influence the allocation of the data transmitted via the communication link to the terminals information about the data within said cross-linking processing server processes and / or determine. Verfahren nach einem der Ansprüche 6 bis 9, oder nach einem der Ansprüche 10 bis 13, dadurch gekennzeichnet, daß anstelle der in Merkmal iv der Ansprüche 6 oder 10 angegebenen, durch das genannte empfangsseitige Endgerät in diesem Merkmal vorgenommenen Dekodierung der über die genannte Signalkoppelung zwischen den Endgeräten erhaltenen Signalinformation, die Dekodierung dieser Signalinformation durch eine mit dem empfangsseitigen Endgerät vernetzten Einrichtung erfolgt.Method according to one of Claims 6 to 9 , or after one of Claims 10 to 13 , characterized in that instead of the in iv feature Claims 6 or 10 indicated by the said Receive-side terminal in this feature decoding the signal information obtained via said signal coupling between the terminals, the decoding of this signal information is performed by a networked to the receiving end terminal device. Verfahren nach einem der Ansprüche 1 bis 14, dadurch gekennzeichnet, daß der genannte KODE weitere Informationen enthält, um die den Endgeräten zugeordneten Daten den auf der/den mit den Endgeräten vernetzten Einrichtung/en ablaufenden Server - und/oder Datenverarbeitungsprozessen zuzuordnen und/oder in den Server - und/oder Datenverarbeitungsprozessen zu adressieren.Method according to one of Claims 1 to 14 Characterized in that said CODE contains additional information, to the assigned to the terminals information to the on / crosslinked with the terminals device / devices running Server - assigned and / or data processing operations and / or in the server - to and / or data processing operations address. Verfahren nach einem der Ansprüche 1 bis 15, dadurch gekennzeichnet, daß das genannte Verfahren für die Abwicklung eines Zahlungsvorganges verwendet wird, wobei die auf der Endgeräteseite unter den Endgeräten vorgenommene Datenübertragung durch Schließen der Datenschleife DS zwischen zwei Endgeräten vorgenommen wird.Method according to one of Claims 1 to 15 CHARACTERIZED IN THAT said method is used for processing a payment transaction, wherein the data transfer performed on the terminal side among the terminals is performed by closing the data loop DS between two terminals. Verfahren nach Anspruch 16, dadurch gekennzeichnet, daß der genannte KODE mit weiteren Daten, insbesondere der Betrag, dem Zahlungszweck und die ldentifizierungsdaten oder Erkennungsdaten der die Zahlung betreffenden Person oder Personen verknüpft oder markiert ist.Method according to Claim 16 Characterized in that said CODE with further data, in particular the amount, the purpose of payment and the identification data or identification data associated payment person or persons concerned or marked. Verfahren nach Anspruch 16 oder 17, dadurch gekennzeichnet, daß von den beiden genannten Endgeräten, über welche die genannte Datenschleife DS auf der Endgeräteseite geschlossen wird, eines ein portables Gerät und das andere ein stationäres Gerät ist, oder daß von den beiden genannten Endgeräten, über welche die genannte Datenschleife DS auf der Endgeräteseite geschlossen wird, beide Endgeräte portable Endgeräte sind.Method according to Claim 16 or 17 CHARACTERIZED IN THAT , of the two said terminals over which said data loop DS on the terminal side is closed, one is a portable device and the other is a stationary device, or that of the two said terminals, via which said data loop DS the terminal side is closed, both terminals are portable terminals. Vorrichtung für Verfahren nach einem der Ansprüche 1 bis 18, dadurch gekennzeichnet, daß die, die Nachrichtenverbindung der Endgeräte bereit stellende Einrichtung oder jeweils bereit stellenden Einrichtungen mit einem oder mehreren Servern oder Computer vernetzt sind oder die Vernetzung der, die Nachrichtenverbindung der Endgeräte bereit stellende Einrichtung oder jeweils bereit stellenden Einrichtungen über einen oder mehrere Servern oder Computer selbst erfolgt, wobei über diese(n) Server oder Computer die genannten Server- und/oder Datenverarbeitungsprozesse durchführbar sind.Apparatus for methods according to one of Claims 1 to 18 Characterized in that, the communication link of the terminal providing means or respectively providing means of cross-linked with one or more servers or computer or network of the communication link of the terminal providing means or respectively providing means of one or more servers or computer itself takes place, said server or computer said server and / or data processing processes are feasible. Vorrichtung für Verfahren nach einem der Ansprüche 1 bis 18, dadurch gekennzeichnet, daß zwischen den Endgeräten eine an den Endgeräten vorhandene drahtlose Nah- Kommunikationsschnittstelle, über welche die genannte Signalkoppelung unter den Endgeräten gebildet wird, vorgesehen ist.Apparatus for methods according to one of Claims 1 to 18 CHARACTERIZED IN THAT , between the terminals, there is provided a wireless near-communication interface present at the terminals over which said signal coupling is formed among the terminals. Vorrichtung für Verfahren nach einem der Ansprüche 1 bis 18, dadurch gekennzeichnet, daß eines der beiden Endgeräte ein portables Gerät und das andere ein stationäres Gerät ist.Apparatus for methods according to one of Claims 1 to 18 , characterized in that one of the two terminals is a portable device and the other is a stationary device. Vorrichtung für Verfahren nach einem der Ansprüche 1 bis 18, dadurch gekennzeichnet, daß beide Endgeräte portable Geräte sind.Apparatus for methods according to one of Claims 1 to 18 , characterized in that both terminals are portable devices. Vorrichtung für Verfahren nach einem der Ansprüche 1 bis 18, dadurch gekennzeichnet, daß die genannte Signalkoppelung unter den Endgeräten durch ein, in den Datenweg zwischen den Endgeräten eingefügtes Drittgerät vorgenommen wird.Apparatus for methods according to one of Claims 1 to 18 , characterized in that said signal coupling is performed among the terminals by a third party device inserted in the data path between the terminals.
DE102005063649.7A 2004-09-24 2005-09-26 Method for the purpose of synchronizing server or data processing processes Active DE102005063649B3 (en)

Applications Claiming Priority (20)

Application Number Priority Date Filing Date Title
DE102004046413.8 2004-09-24
DE102004046413 2004-09-24
DE102004059168 2004-12-08
DE102004059168.7 2004-12-08
DE102005007379.4 2005-02-17
DE102005007379 2005-02-17
DE102005008086.3 2005-02-22
DE102005008086 2005-02-22
DE102005009367.1 2005-03-01
DE102005009367 2005-03-01
DE102005010414.2 2005-03-07
DE102005010414 2005-03-07
DE102005012989.7 2005-03-21
DE102005012989 2005-03-21
DE102005015619.3 2005-04-05
DE102005015619 2005-04-05
DE102005016304 2005-04-09
DE102005016304.1 2005-04-09
DE102005029025 2005-06-22
DE102005029025.6 2005-06-22

Publications (1)

Publication Number Publication Date
DE102005063649B3 true DE102005063649B3 (en) 2019-03-07

Family

ID=65364201

Family Applications (2)

Application Number Title Priority Date Filing Date
DE102005063649.7A Active DE102005063649B3 (en) 2004-09-24 2005-09-26 Method for the purpose of synchronizing server or data processing processes
DE102005063650.0A Active DE102005063650B3 (en) 2004-09-24 2005-09-26 A method for the purpose of secure detection, or verification of the authenticity of an event occurring in a networked subscriber and / or at a networked device with the device event

Family Applications After (1)

Application Number Title Priority Date Filing Date
DE102005063650.0A Active DE102005063650B3 (en) 2004-09-24 2005-09-26 A method for the purpose of secure detection, or verification of the authenticity of an event occurring in a networked subscriber and / or at a networked device with the device event

Country Status (1)

Country Link
DE (2) DE102005063649B3 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20210266312A1 (en) * 2014-10-25 2021-08-26 Seung Eun Hong System and method for mobile cross-authentication

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE19938201A1 (en) * 1999-08-12 2001-02-22 Mannesmann Ag SMS e-commerce

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE19938201A1 (en) * 1999-08-12 2001-02-22 Mannesmann Ag SMS e-commerce

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20210266312A1 (en) * 2014-10-25 2021-08-26 Seung Eun Hong System and method for mobile cross-authentication
US11966907B2 (en) * 2014-10-25 2024-04-23 Yoongnet Inc. System and method for mobile cross-authentication

Also Published As

Publication number Publication date
DE102005063650B3 (en) 2019-03-07

Similar Documents

Publication Publication Date Title
DE112005003281B4 (en) Electronic signature security system
DE69735166T2 (en) METHOD AND DEVICE FOR SECURING THE REMOTE SERVICES OF THE FINANCIAL INSTITUTIONS
CN1731726B (en) Safety infrastructure and value-added project composed by mobile phone association server
US20070192176A1 (en) Computerized voting system
US20050288952A1 (en) Official documents and methods of issuance
US20030093695A1 (en) Secure handling of stored-value data objects
CN1585774A (en) Secure handling of stored-value data objects
WO2008023114A1 (en) Biometric electronic payment terminal and transaction method
FR2930392A1 (en) METHOD AND DEVICE FOR SECURING DATA TRANSFERS
WO2012004465A1 (en) Secure system and method for the identification and recording of an identity
EP2070254B1 (en) Method and device for securing data transfers
WO2010015735A2 (en) Electronic vote producing an authenticatable result
DE102005045947B4 (en) Method for the secure detection and / or checking and / or assignment of subscribers or subscriber addresses in data networks
CZ2015472A3 (en) The method of establishing protected electronic communication, secure transmission and processing of information among three or more entities
DE102005063649B3 (en) Method for the purpose of synchronizing server or data processing processes
JP7007077B1 (en) Unauthorized access prevention system that collects data derived from the environment of the terminal with key information
CN202210325U (en) System for identifying bank self-service device
JP2022065010A (en) Authentication device and authentication system, and authentication processing method
EP4179488A1 (en) Issuing entity and method for issuing electronic coin data sets, and payment system
FR2900010A1 (en) Data transfer securing method for use during transmission of e.g. financial document, involves evaluating value of transmission attribute according to observed correspondence anomalies for each attempt of transmission of electronic document
WO2013000966A1 (en) Method of dematerialized transaction
WO2002063440A1 (en) Device for stamping and manually signing electronic documents, made secure with smart card, public key and third party
FR2824208A1 (en) METHOD AND DEVICE FOR ASSIGNING AN AUTHENTICATION CODE
WO2023084096A1 (en) Method for authenticating data
WO2023001845A1 (en) Method for enrolling a user by an organisation on a blockchain

Legal Events

Date Code Title Description
R012 Request for examination validly filed
R129 Divisional application from

Ref document number: 102005045947

Country of ref document: DE

R082 Change of representative

Representative=s name: HAUST, JOCHEN, DIPL.-PHYS., DE

R131 Declaration of division deemed not made
R409 Internal rectification of the legal status completed
R409 Internal rectification of the legal status completed
R082 Change of representative

Representative=s name: HAUST, JOCHEN, DIPL.-PHYS., DE

R018 Grant decision by examination section/examining division
R130 Divisional application to

Ref document number: 102005063677

Country of ref document: DE

R020 Patent grant now final
R079 Amendment of ipc main class

Free format text: PREVIOUS MAIN CLASS: H04L0012260000

Ipc: H04L0043000000