DE102009033918A1 - Method for displaying usage data on e.g. LCD display of mobile telephone terminal of user, involves separating filter element with filter pattern from card-shaped separation substrate, and applying filter element on display device - Google Patents

Method for displaying usage data on e.g. LCD display of mobile telephone terminal of user, involves separating filter element with filter pattern from card-shaped separation substrate, and applying filter element on display device Download PDF

Info

Publication number
DE102009033918A1
DE102009033918A1 DE102009033918A DE102009033918A DE102009033918A1 DE 102009033918 A1 DE102009033918 A1 DE 102009033918A1 DE 102009033918 A DE102009033918 A DE 102009033918A DE 102009033918 A DE102009033918 A DE 102009033918A DE 102009033918 A1 DE102009033918 A1 DE 102009033918A1
Authority
DE
Germany
Prior art keywords
pattern
filter
display
display device
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
DE102009033918A
Other languages
German (de)
Other versions
DE102009033918B4 (en
Inventor
Michael Baldischweiler
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Giesecke and Devrient ePayments GmbH
Original Assignee
Giesecke and Devrient GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Giesecke and Devrient GmbH filed Critical Giesecke and Devrient GmbH
Priority to DE102009033918.3A priority Critical patent/DE102009033918B4/en
Publication of DE102009033918A1 publication Critical patent/DE102009033918A1/en
Application granted granted Critical
Publication of DE102009033918B4 publication Critical patent/DE102009033918B4/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/32Monitoring with visual or acoustical indication of the functioning of the machine
    • G06F11/321Display for diagnostics, e.g. diagnostic result display, self-test user interface
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/84Protecting input, output or interconnection devices output devices, e.g. displays or monitors
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal

Abstract

The method involves displaying a display pattern on a display device, where the pattern has usage data in obscured form. The display pattern is superimposed with an analog filter pattern (4a) such that the usage data are detectable. A filter element (3) with the filter pattern is separated from a card-shaped separation substrate (1) and is applied on the display device. The display pattern is generated based on the usage data and the filter pattern. A portable data carrier is separated from the substrate, and is formed as a mobile communication card in a telecommunications terminal of a user. An independent claim is also included for a card-shaped separation substrate comprising a filter element.

Description

Die vorliegende Erfindung betrifft ein Verfahren zum Anzeigen von Nutzdaten auf einer Anzeigeeinrichtung mittels eines aus einem Ausbrechsubstrat ausbrechbaren Filterelements, sowie ein derartiges Ausbrechsubstrat mit einem ausbrechbaren Filterelement.The The present invention relates to a method for displaying payload data on a display device by means of one of a Ausbrechsubstrat breakable filter element, as well as such Ausbrechsubstrat with a break-off filter element.

Für die Sicherheit vielerlei elektronischer Anwendungen, in deren Rahmen eine Datenkommunikation zwischen einem Telekommunikationsendgerät, beispielsweise einem Mobilfunkendgerät, und einem Server über eine Datenkommunikationsverbindung durchgeführt wird, z. B. mit einem Transaktionsserver im Internet, ist entscheidend, dass ein Benutzer des Telekommunikationsendgeräts davon ausgehen kann, dass auf einer Anzeigeeinrichtung des Telekommunikationsendgeräts oder eines anderweitigen Computerendgeräts des Benutzers angezeigte, von dem Server oder einer vertrauenswürdigen Stelle stammende geheime Nutzdaten unmanipuliert und integer sind. Dies gilt in besonderer Weise für dem Benutzer zur Verfügung gestellte sicherheitskritische Nutzdaten im Zusammenhang mit Mobile- oder Online-Transaktionen, z. B. Transaktionsdaten, Kennwörter, Transaktionsbestätigungen oder dergleichen.For the security of many electronic applications, within their framework a data communication between a telecommunication terminal, for example, a mobile station, and a server via a data communication connection is performed, e.g. B. with a transaction server on the Internet, it is crucial that assume a user of the telecommunication terminal can that on a display device of the telecommunication terminal or another user's computer terminal displayed by the server or trusted Originate secret user data is unmanipulated and integer. This is especially true for the user provided safety-critical payload data in connection with mobile or online transactions, e.g. For example, transaction data, passwords, Transaction confirmations or the like.

Bei der Anzeige solcher Nutzdaten auf einer Anzeigeeinrichtung eines Telekommunikations- oder Computerendgeräts besteht jedoch zumeist das Problem, dass die Anzeigeeinrichtung prinzipiell unsicher ist, da der zur Anzeigesteuerung notwendige Datenverkehr von einem Betriebssystem des Telekommunikations- oder Computerendgeräts zu dessen Anzeigeeinrichtung nicht gesondert gesichert ist. Dies eröffnet die Möglichkeit eines so genannten „Man-in-the-Middle”-Angriffs, bei dem sich ein Angreifer, zum Beispiel in Form eines Schadcodes als Trojaner oder dergleichen, auf dem Telekommunikations- oder Computerendgerät zwischen dessen Anzeigeeinrichtung und das Betriebssystem schaltet und die spätestens dort im Klartext vorliegenden anzuzeigenden Nutzdaten mitlesen oder sogar manipulieren kann.at the display of such user data on a display device of a However, telecommunication or computer terminal exists usually the problem that the display device in principle uncertain is because the traffic required for display control of a Operating system of the telecommunication or computer terminal to the display device is not separately secured. This opens up the possibility of a so-called "man-in-the-middle" attack, in which an attacker, for example in the form of a malicious code as a Trojan or the like, on the telecommunications or Computer terminal between the display device and the operating system turns on and the latest in there Read plain text available to be displayed user data or even can manipulate.

Basierend auf den Methoden der visuellen Kryptographie offenbart die WO 03/085632 A2 ein Verfahren, gemäß dem zwei elektronische Anzeigeeinrichtungen verwendet werden, deren jeweils angezeigte Schwarz/Weiß-Pixelmuster derart überlagert werden können, dass ein die Nutzdaten wiedergebendes Gesamtmuster entsteht, wobei jedoch jedem einzelnen Pixelmuster keine Hinweise auf die Nutzdaten zu entnehmen sind. Die Verwendung einer zweiten elektronischen Anzeigeeinrichtung neben der Anzeigeeinrichtung des ohnehin verwendeten Telekommunikations- oder Computerendgeräts ist jedoch mit erheblichen Kosten und Aufwand verbunden.Based on the methods of visual cryptography reveals the WO 03/085632 A2 a method according to which two electronic display devices are used, whose black and white pixel patterns displayed in each case can be superimposed in such a way that the user data reproduces the overall pattern, although no indication of the useful data can be taken from each individual pixel pattern. However, the use of a second electronic display device in addition to the display device of the telecommunications or computer terminal used anyway is associated with considerable costs and effort.

Die DE 10 2007 018 802 B3 offenbart ein Verfahren zur gesicherten Datenübertragung im Rahmen des Online-Bankings basierend auf Methoden der visuellen Kryptographie. Dabei werden die entsprechenden Nutzdaten nicht im Klartext, sondern in Form von Koordinatendaten übertragen, die über ein auf einer Anzeigeeinrichtung angezeigtes Tastenfeld eingegeben werden. Das Bild des anzuzeigenden Tastenfelds (also die anzuzeigenden Nutzdaten) wird gemäß der visuellen Kryptographie derart in zwei weitgehend zufällige Teilbilder zerlegt, dass aus jedem einzelnen Teilbild allein das Bild des Tastenfelds nicht abgeleitet werden kann. Das Tastenfeld kann dann von einem Nutzer sichtbar gemacht werden, indem ein Teilbild auf der Anzeigeeinrichtung angezeigt wird und das andere Teilbild in Form einer geheim zu haltenden bedruckten Folie derart auf die Anzeigeeinrichtung gelegt wird, dass sich die beiden Teilbilder wieder zu dem Bild des Tastenfelds kombinieren. Hierbei muss einem Nutzer jedoch das zweite Teilbild in Form einer oder mehrerer Folien bereitgestellt werden.The DE 10 2007 018 802 B3 discloses a method for secured data transfer in the context of online banking based on methods of visual cryptography. In this case, the corresponding user data are not transmitted in plain text, but in the form of coordinate data which are entered via a keypad displayed on a display device. The image of the keypad to be displayed (ie, the payload data to be displayed) is split into two largely random partial images in accordance with visual cryptography so that the image of the keypad can not be derived from each individual partial image alone. The keypad can then be made visible by a user by displaying a partial image on the display device and placing the other partial image in the form of a secretive printed film onto the display device such that the two partial images combine again to form the image of the keypad , In this case, however, a user must be provided with the second partial image in the form of one or more slides.

Daneben existieren ähnliche Verfahren zum sicheren Anzeigen von Nutzdaten auf einer Anzeigeeinrichtung, die auf Farbmischungseffekten basieren und bei denen die anzuzeigenden Nutzdaten durch farblich ähnliche Stördaten derart verschleiert werden, dass die Nutzdaten nur durch Überlagerung mit einem geheimen, auf die verschleiernden Stördaten abgestimmten Farbfiltermuster erkennbar gemacht werden können. In diesem Zusammenhang ist es auch bekannt, zeitlich variierende Stördaten vorzusehen, die nur durch ebenso zeitlich variierende Farbfiltermuster oder stroboskopartige Beleuchtungen kompensiert werden können. Jedoch besteht auch bei solchen Ansätzen das Problem, dass die geheim zu haltenden Farbfiltermuster in Form von Folien, elektronischen Anzeige- oder Beleuchtungseinrichtungen oder dergleichen dem betreffenden Benutzer separat bereitgestellt werden müssen, was wiederum Sicherheitsnachteile mit sich bringen und erhöhte Kosten aufgrund der hierfür benötigten Infrastruktur verursachen kann.Besides There are similar methods for securely displaying Payload on a display device based on color mixing effects and in which the payload to be displayed is similar in color Disturbances are so obscured that the payload only by overlaying with a secret, on the disguising Disturbing coordinated color filter pattern are made recognizable can. In this context, it is also known, temporally to provide varying disturbances that only by the same time-varying color filter patterns or stroboscopic illuminations compensated can be. However, there are also such approaches the problem is that the color filter patterns to be kept in shape of foils, electronic display or lighting devices or the like separately provided to the user concerned which in turn has security disadvantages bring and increased costs due to this required infrastructure.

Demzufolge ist es die Aufgabe der vorliegenden Erfindung, Nutzdaten mittels einer möglichst effizienten Infrastruktur sicher auf einer prinzipiell unsicheren Anzeigeeinrichtung anzuzeigen.As a result, It is the object of the present invention, user data by means of the most efficient infrastructure possible principally display insecure display device.

Bei einem erfindungsgemäßen Verfahren zum Anzeigen von Nutzdaten auf einer einem Benutzer zugänglichen Anzeigeeinrichtung wird zunächst ein Anzeigemuster auf der Anzeigeeinrichtung angezeigt, das die anzuzeigenden Nutzdaten in verschleierter Form derart darstellt, dass die Nutzdaten in dem angezeigten Anzeigemuster zunächst nicht erkennbar sind. Dies kann beispielsweise dadurch erreicht werden, dass die Nutzdaten durch verschleiernde Stördaten ergänzt werden, die gemeinsam mit den Nutzdaten in das Anzeigemuster eingehen. Die verschleierten Nutzdaten werden kenntlich gemacht, indem das auf der Anzeigeeinrichtung angezeigte Anzeigemuster mit einem vom Benutzer geheim zu haltenden Filtermuster überlagert wird, auf das die Art der Verschleierung der Nutzdaten derart abgestimmt ist, dass in dem angezeigten Anzeigemuster die Nutzdaten erkennbar werden. Bei in dem Anzeigemuster vorhandenen verschleiernden Stördaten sind diese derart auf das geheime Filtermuster abgestimmt, dass das Filtermuster die Stördaten ausblendet. Der Benutzer, der das Anzeigemuster mit dem Filtermuster überlagert, erhält ein das Filtermuster umfassendes Filterelement, z. B. einen Kunststoffrahmen mit einer darin eingelassenen Filterfolie, die das Filtermuster wiedergibt, erfindungsgemäß in Form eines kartenförmigen Ausbrechsubstrats, aus dem das Filterelement ausgebrochen und auf die Anzeigeeinrichtung aufgelegt werden kann.In a method according to the invention for displaying user data on a display device accessible to a user, a display pattern is initially displayed on the display device, which displays the user data to be displayed in a disguised form such that the user data in the displayed display pattern are initially not recognizable. This can be achieved, for example, by supplementing the payload with obscuring clutter data, which together with the Enter user data in the display pattern. The concealed payload data is identified by superimposing the display pattern displayed on the display device on a filter pattern to be kept secret by the user, to which the type of concealment of the payload data is coordinated in such a way that the payload data becomes recognizable in the displayed display pattern. In the case of masking disturbance data present in the display pattern, these are matched to the secret filter pattern in such a way that the filter pattern suppresses the disturbance data. The user superimposing the display pattern on the filter pattern receives a filter element comprising the filter pattern, e.g. B. a plastic frame with a filter film embedded therein, which reproduces the filter pattern, according to the invention in the form of a card-shaped Ausbrechsubstrats from which the filter element can be broken and placed on the display device.

Derartige Ausbrechsubstrate mit wichtigen elektronischen oder anderweitigen ausbrechbaren Komponenten sind Benutzern bereits seit langem bekannt, z. B. im Zusammenhang mit Mobilfunkkarten, die aus einem chipkartenförmigen Substrat ausgebrochen werden können, welches der Benutzer beispielsweise von einem Mobilfunknetzbetreiber erhält. Hierbei ist es Benutzern einerseits geläufig, dass in Form eines Ausbrechsubstrats sicherheitsrelevante und möglichst sorgfältig und geheim zu handhabende Komponenten postalisch zugestellt werden, so dass von einem notwendigen sicherheitstechnischen Bewusstsein des Benutzers ohne Weiteres ausgegangen werden kann. Andererseits kann eine bestehende Infrastruktur genutzt werden, um kartenförmige Ausbrechsubstrate zu sichern, verwalten, zuzustellen und deren Einsatz gegebenenfalls abzurechnen.such Breakout substrates with important electronic or otherwise knockout components have long been known to users z. B. in connection with mobile phone cards, which consists of a smart card-shaped Substrate can be broken, which the user For example, receives from a mobile network operator. in this connection It is common for users to know that in the form of a Stripping substrate safety-relevant and as carefully as possible and secret components to be delivered by post, so that of a necessary safety awareness the user can be easily assumed. on the other hand an existing infrastructure can be used to make card-shaped Secure, manage, deliver and deploy stripping substrates if applicable, to be settled.

Vorzugsweise wird dem Benutzer in dem Ausbrechsubstrat neben dem ausbrechbaren Filterelement auch ein ausbrechbarer portabler Datenträger zur Verfügung gestellt, der im Rahmen des erfindungsgemäßen Verfahrens zum Anzeigen von Nutzdaten auf der Anzeigeeinrichtung im Zusammenhang mit dem Filterelement eingesetzt werden kann, indem der ausgebrochene portable Datenträger das Filtermuster – in digitaler Form – bereitstellt, um in Abhängigkeit von dem Filtermuster und den anzuzeigenden Nutzdaten ein entsprechendes Anzeigemuster selbst zu erzeugen oder einer anderweitigen vertrauenswürdigen Stelle dies zu ermöglichen.Preferably is broken out by the user in the breakout substrate next to the breakout substrate Filter element also a breakable portable media for Provided in the context of the invention Method for displaying user data on the display device in connection with the filter element can be used by the broken portable data carrier the filter pattern - in digital form - providing in dependence of the filter pattern and the user data to be displayed, a corresponding one Generate display patterns yourself or otherwise trusted To enable this.

Hierbei ist es besonders bevorzugt, dass der aus dem Ausbrechsubstrat ausbrechbare portable Datenträger eine in ein Telekommunikationsendgerät des Benutzers einsetzbare Mobilfunkkarte ist. Hieraus ergibt sich unmittelbar der Vorteil, dass das ausbrechbare Filterelement dem Benutzer auf die gleiche Weise wie eine Mobilfunkkarte von einem Hersteller oder Herausgeber von Mobilfunkkarten über dessen Infrastruktur bereitgestellt werden kann und eine separate Bereitstellung des Filterelements entfallen kann.in this connection it is particularly preferred that the ausbrechbare from the Ausbrechsubstrat portable data carrier in a telecommunication terminal of User usable mobile card is. It follows immediately the advantage that the break-off filter element to the user the same way as a mobile card from a manufacturer or Publisher of Mobilfunkkarten over its infrastructure can be provided and a separate provision of the Filter element can be omitted.

Ebenso können die im Zusammenhang mit der Herausgabe und. Verwaltung von Mobilfunkkarten bekannten Sicherheitsmechanismen genauso zur Sicherung des Filterelements eingesetzt werden, da das Filterelement nur dann erfindungsgemäß eingesetzt werden kann, wenn der Benutzer Zugriff auf die Mobilfunkkarte selbst hat, indem er eine separat zugesandte Identifikationsnummer (PIN) kennt. Dies ergibt sich insbesondere dann, wenn der erfindungsgemäße enge Zusammenhang zwischen der Funktion des Filterelements mit einem (analogen, weil z. B. als transparente Folie realisierten) Filtermuster und dem von dem portablen Datenträger exklusiv zur Erzeugung eines Anzeigemusters bereitgestellten entsprechenden digitalen Filtermuster derart besteht, dass das Anzeigemuster in Abhängigkeit von dem digitalen Filtermuster (und den Nutzdaten) von der Mobilfunkkarte erzeugt und z. B. auf der Anzeigeeinrichtung eines Telekommunikationsendgeräts angezeigt werden kann, so dass die Nutzdaten nur durch das (analoge) Filtermuster des Filterelements kenntlich gemacht werden kann.As well can be related to the release and. administration from mobile phone cards known security mechanisms as well Securing the filter element can be used as the filter element can only be used according to the invention if the user has access to the mobile card itself by he knows a separately sent identification number (PIN). This results especially if the inventive close connection between the function of the filter element with a (analog, because, for example, realized as a transparent film) filter pattern and that of the portable disk exclusively for generation of a display pattern provided corresponding digital filter pattern such that the display pattern depending from the digital filter pattern (and payload) from the mobile card generated and z. B. on the display device of a telecommunication terminal can be displayed, so that the payload data only by the (analog) Filter pattern of the filter element can be identified.

Hierbei kann der portable Datenträger das digitale Filtermuster zur Erzeugung eines Anzeigemusters entweder dadurch bereitstellen, dass das (digitale) Filtermuster beispielsweise in einem geeigneten Speicher des Datenträgers vorliegt, oder dass das (digitale) Filtermuster über eine sichere, z. B. verschlüsselte Datenkommunikation aus einem externen Speicherchip in den Datenträger eingelesen wird. Im erstgenannten Fall kann das Filtermuster z. B. bereits bei einer Personalisierung im Rahmen eines Herstellungs- oder Herausgabevorgangs des portablen Datenträgers als Teil der Personalisierungsdaten eingeschrieben werden. Im letztgenannten Fall ist es beispielsweise möglich, dass das Filtermuster in einem Speicherchip vorliegt, der entweder nicht ausbrechbar in dem Ausbrechsubstrat selbst oder in dem ausbrechbaren Filterelement, z. B. in dessen Kunststoffrahmen, integriert ist. Das Auslesen des Filtermusters aus einem solchen separaten Speicherchip, z. B. einem RFID-Transponder, wird vorzugsweise kontaktlos durchgeführt, das heißt über eine geeignete Kontaktlos- oder NFC-Schnittstelle (Nahbereichskommunikation) – z. B. eine RFID-Leseschnittstelle (Funkfrequenzidentifizierung) – des Datenträgers oder eines Telekommunikationsendgeräts, in das der portable Datenträger als Mobilfunkkarte eingesetzt ist.in this connection the portable data carrier can be the digital filter pattern to provide a display pattern either by that the (digital) filter pattern, for example, in a suitable memory of the data carrier, or that the (digital) filter pattern over a safe, z. B. encrypted data communication an external memory chip is read into the disk. In the former case, the filter pattern z. B. already at a Personalization as part of a manufacturing or publishing process portable media as part of the personalization data be enrolled. In the latter case, for example possible that the filter pattern is present in a memory chip, either unbreakable in the stripping substrate itself or in the break-off filter element, for. In its plastic frame, is integrated. The reading of the filter pattern from such separate memory chip, z. As an RFID transponder, is preferably conducted without contact, that is over a suitable contactless or NFC interface (short-range communication) - z. B. an RFID read interface (radio frequency identification) - Disk or a telecommunication terminal, used in the portable media as a mobile card is.

Vorzugsweise erzeugt der portable Datenträger das Anzeigemuster selbst in Abhängigkeit von dem ihm vorliegenden Filtermuster und den anzuzeigenden Nutzdaten. Hierbei wird vorzugsweise eine digitale, bildpunkt- oder bildregionenweise Verknüpfung der Nutzdaten (bzw. eines die Nutzdaten darstellenden Nutzdatenmusters oder -bildes) mit dem geheimen (digitalen) Filtermuster berechnet, so dass die Nutzdaten derart verschleiert werden, dass ohne eine Überlagerung des Anzeigemuster mit dem entsprechenden (analogen) Filtermuster die Nutzdaten nicht erkennbar sind. Die bildpunkt- oder bildregionenweise Verknüpfung der Nutzdaten mit dem Filtermuster kann z. B. die Nutzdaten verschleiernde Stördaten hervorbringen, die zusammen mit den Nutzdaten in das Anzeigemuster eingehen.Preferably, the portable data carrier generates the display pattern itself depending on the filter pattern and the user data to be displayed. Here is preferably a digital, pixel or image region-wise linking of the user data (or a user data representing user data pattern or image) calculated with the secret (digital) filter pattern, so that the user data are so obscured that without superimposing the display pattern with the corresponding (analog) Filter pattern the user data are not recognizable. The pixel or image region-wise linking the user data with the filter pattern can, for. B. produce the user data masking clutter that go into the display pattern together with the user data.

Vorzugsweise wird ein solches von dem Datenträger erzeugtes Anzeigemuster von diesem als Mobilfunkkarte auf einer Anzeigeeinrichtung eines Telekommunikationsendgeräts angezeigt und durch Überlagerung der Anzeigeeinrichtung mit dem aus dem gleichen Ausbrechsubstrat wie der Datenträger stammenden Filterelement werden die Nutzdaten kenntlich gemacht.Preferably becomes such a display pattern generated by the data carrier from this as a mobile communication card on a display device of a telecommunication terminal displayed and overlaid by the display device with the originating from the same Ausbrechsubstrat as the disk Filter element, the user data are identified.

Das Filtermuster ist vorzugsweise derart komplex aufgebaut, dass es zumindest nicht homogen oder rotations-, punkt- oder achsensymmetrisch ist, sondern vielmehr aus mehreren, unterschiedlichen Feldern, Bereichen, Sektoren oder dergleichen besteht. Prinzipiell kann das Filtermuster aus einem erkennbaren geometrischen Feldermuster oder sogar aus einem höheraufgelösten Pixelmuster bestehen, das auch ein Bild darstellen kann. Vorzugsweise ist das Filtermuster zumindest derart komplex aufgebaut, dass die Nutzdaten in dem Anzeigemuster nur kenntlich gemacht werden, wenn das Filtermuster in einer erforderlichen, vorgegebenen relativen Lage zu dem Anzeigemuster auf die Anzeigeeinrichtung aufgelegt wird.The Filter pattern is preferably constructed so complex that it at least not homogeneous or rotational, point or axisymmetric, but rather from several, different fields, areas, Sectors or the like. In principle, the filter pattern from a recognizable geometric field pattern or even off a higher resolution pixel pattern, the can also represent a picture. Preferably, the filter pattern at least so complex that the payload data in the display pattern be identified only if the filter pattern is in a required, predetermined relative position to the display pattern on the display device is hung up.

Um den Benutzer dabei zu unterstützen, das Filterelement in der erforderlichen, vorgegebenen relativen Lage zu dem Anzeigemuster anzuordnen, kann die relative Lage des Filtermusters von dem portablen Datenträger vorab ermittelt werden, um das Anzeigemuster anschließend derart zu drehen oder zu verschieben, dass es die erforderliche relative Lage zu dem Filtermuster einnimmt. Dies kann bei einem Telekommunikationsendgerät mit einer berührungsempfindlichen Anzeigeeinrichtung („Touch-Screen”) insbesondere dadurch erreicht werden, dass der Benutzer über Berührungen der Anzeigeeinrichtung, z. B. in einer vorgegebenen Reihenfolge an den Eckpunkten oder an den Kanten des aufgelegten Filterelements, die Lage des Filterelements auf der Anzeigeeinrichtung und dadurch die momentane relative Lage des Filtermusters zu dem angezeigten Anzeigemuster derart angibt, dass der Datenträger das Anzeigemuster entsprechend drehen oder verschieben kann. Ebenso kann das Filterelement selbst elektrisch leitende Berührungspunkte besitzen, z. B. an den Ecken des Filterelements, die bei Berührung durch den Benutzer einen elektrischen Impuls durch das Filterelement hindurch zu der berührungsempfindlichen Anzeigeeinrichtung leiten und so eine direkte Berührungen der Anzeigeeinrichtung nachzubilden.Around to assist the user in the filter element the required predetermined relative position to the display pattern To arrange the relative position of the filter pattern of the portable Disk be determined in advance to the display pattern then turn or move in such a way that it takes the required relative position to the filter pattern. This can be in a telecommunication terminal with a touch-sensitive display device ("touch-screen") in particular be achieved by the user over Touch the display device, z. B. in a given Order at the corners or at the edges of the launched Filter element, the position of the filter element on the display device and thereby the instantaneous relative position of the filter pattern to the displayed display pattern indicates that the disk the display pattern can rotate or move accordingly. As well the filter element itself can be electrically conductive points of contact own, z. B. at the corners of the filter element, the touch by the user an electrical pulse through the filter element through to the touch-sensitive display direct and so a direct touches of the display device replicate.

Ebenso ist es möglich, dass vor dem Anzeigen des Anzeigemusters ein Testmuster auf der Anzeigeeinrichtung angezeigt wird, das dem Benutzer bekannte Testdaten umfasst, z. B. ein von ihm bestimmtes Wasserzeichen oder Logo oder dergleichen. Hierbei wird das Testmuster auf der Anzeigeeinrichtung in derselben Lage angezeigt, wie nachfolgend das Anzeigemuster mit den Nutzdaten angezeigt wird, und die Testdaten sind in dem Testmuster genauso verschleiert, wir die Nutzdaten in dem anzuzeigenden Anzeigemuster. Falls der Benutzer dann eine zum Kenntlichmachen der Testdaten erforderliche relative Lage des Filtermusters zu dem Testmuster findet, kann er dies beispielsweise gegenüber seinem Telekommunikationsendgerät bestätigen. Anschließend zeigt der portable Datenträger das Anzeigemuster mit den Nutzdaten in der gleichen Lage auf der Anzeigeeinrichtung an, wie zuvor das Testmuster, wodurch sichergestellt wird, dass das Filtermuster bereits in der erforderlichen, vorgegebenen relativen Lage auf der Anzeigeeinrichtung positioniert ist.As well It is possible that before displaying the display pattern a test pattern is displayed on the display device corresponding to the User includes known test data, for. B. one of him Watermark or logo or the like. This becomes the test pattern displayed on the display device in the same position as below the display pattern with the payload data is displayed, and the test data are equally obfuscated in the test pattern, we the payload in the display pattern to be displayed. If the user then a to Identifying the test data required relative position of the filter pattern For example, he can do this with respect to the test pattern confirm his telecommunications terminal. Then the portable data carrier shows the Display pattern with the user data in the same position on the display device as before, the test pattern, which ensures that the filter pattern already in the required, given relative Location is positioned on the display device.

Alternativ zu der Erzeugung eines Anzeigemusters durch den portablen Datenträger selbst kann das Anzeigemuster auch von einer vertrauenswürdigen weitere Stelle erzeugt werden, z. B. von einem Transaktionsserver im Internet, gegenüber dem der Benutzer mit seinem Telekommunikationsendgerät eine Online-Transaktion angewiesen hat. Die Nutzdaten können in diesem Fall z. B. eine Transaktionsbestätigung (TAN) betreffen, die vorzugsweise auf einer Anzeigeeinrichtung eines Computerendgeräts des Benutzers angezeigt wird und von dem Benutzer an den Transaktionsserver zur Freigabe der Transaktion zurückgeschickt werden muss. Hierzu ist es erforderlich, dass der portable Datenträger einem solchen Transaktionsserver das (digitale) Filtermuster zum Erzeugen des Anzeigemusters bereitstellt, z. B. indem das Filtermuster verschlüsselt über ein Mobilfunknetz an den Transaktionsserver übertragen wird oder indem eine für Außenstehende nicht verwertbare identifizierende Filterkennung an den Transaktionsserver gesendet wird, anhand welcher der Transaktionsserver das dem Datenträger vorliegende (digitale) Filtermuster eigenständig ermitteln kann, z. B. in einer Datenbank mit Personalisierungsdaten des Kartenherstellers oder -herausgebers, sofern das (digitale) Filtermuster bereits im Rahmen eines Personalisierungsvorgangs in dem Datenträger abgelegt wurde. Das von dem Transaktionsserver erzeugte Anzeigemuster kann dann ohne weitere Sicherung an das Computerendgerät des Benutzers übertragen und dort derart angezeigt werden, dass der Benutzer die Nutzdaten mit seinem Filterelement kenntlich machen kann.Alternatively to the generation of a display pattern by the portable data carrier itself, the display pattern can also be generated by a trusted further location, eg. B. from a transaction server on the Internet, against which the user has instructed with his telecommunications terminal an online transaction. The user data can in this case z. B. relate to a transaction confirmation (TAN), which is preferably displayed on a display device of a user's computer terminal and must be returned by the user to the transaction server to release the transaction. For this purpose, it is necessary that the portable data carrier such a transaction server provides the (digital) filter pattern for generating the display pattern, for. B. by the filter pattern is transmitted encrypted over a mobile network to the transaction server or by an unidentifiable outsider identifying filter identifier is sent to the transaction server, based on which the transaction server can determine the disk present (digital) filter pattern independently, for. B. in a database with personalization data of the card manufacturer or publisher, if the (digital) filter pattern has already been stored as part of a personalization process in the disk. The display pattern generated by the transaction server can then be transferred to the computer terminal of the user without further protection and displayed there in such a way that the user can identify the user data with his filter element can.

Vorzugsweise wird das Filtermuster als zufälliges Farbfiltermuster bereitgestellt, so dass aus diesem keinerlei Hinweise auf Nutzdaten abgeleitet werden können. Das Anzeigemuster wird als Farbanzeigemuster derart bestimmt, dass beim Auflegen des Farbfilterelements auf die Anzeigeeinrichtung die Nutzdaten durch eine Farbmischung des zufälligen Filterfarbmusters mit dem bestimmten Anzeigefarbmuster erkennbar werden. Dies kann z. B. durch eine Farbmischoperation erfolgen, die die Nutzdaten basierend auf dem Farbfiltermuster durch farbige Stördaten ausreichend verschleiert. Bei Auflegen des Farbfiltermusters auf das Farbanzeigemuster erfolgt dann eine weitere Farbmischung des Filterfarbmusters mit den Nutz- und Stördaten des Anzeigemusters, so dass sich die gefilterten Nutzdaten ausreichend deutlich von den gefilterten Stördaten unterscheiden. Eine derartige Farbmischung kann z. B. eine additive Farbmischung mit den Grundfarben Rot, Grün und Blau oder eine subtraktive Farbmischung mit den Grundfarben Cyan, Magenta und Gelb sein.Preferably the filter pattern is provided as a random color filter pattern, so that no indications of user data are derived from this can. The display pattern is used as a color display pattern determines that when placing the color filter element on the display device the payload by color mixing the random filter color pattern become recognizable with the particular display color pattern. This can z. B. be done by a color mixing operation, the user data based on the color filter pattern by colored clutter sufficiently veiled. When placing the color filter pattern on the color display pattern is then a further color mixture of Filter color pattern with the useful and disturbing data of the display pattern, so that the filtered payload sufficiently clear of Distinguish the filtered clutter. Such Color mixing can z. B. an additive color mixture with the primary colors red, Green and blue or a subtractive color mixture with the Basic colors are cyan, magenta and yellow.

Alternativ kann das Filtermuster gemäß der Methode der visuellen Kryptographie (vgl. M. Naor, A. Shamir „Visual Cryptography”, Europerypt 94 ) auch als zufälliges Schwarz/Weiß-Pixelfiltermuster bereitgestellt werden, aus dem keinerlei Information über etwaige Nutzdaten ableitbar ist. Ausgehend von dem Pixelfiltermuster wird ein Schwarz/Weiß-Pixelanzeigemuster derart bestimmt, dass beim Auflegen des Pixelfiltermusters auf die Anzeigeeinrichtung eine logische Verknüpfung der Pixel des Pixelfiltermusters mit denjenigen des Anzeigefiltermusters nach den Vorgaben der visuellen Kryptographie derart erfolgt, dass die Nutzdaten erkennbar werden.Alternatively, the filter pattern according to the method of visual cryptography (see. M. Naor, A. Shamir "Visual Cryptography", Europerypt 94 ) can also be provided as a random black and white pixel filter pattern, from which no information about any useful data can be derived. Based on the pixel filter pattern, a black and white pixel display pattern is determined such that when the pixel filter pattern is placed on the display device, the pixels of the pixel filter pattern are logically linked to those of the display filter pattern according to the specifications of the visual cryptography so that the user data become recognizable.

Bei der visuellen Kryptographie wird das Pixelfiltermuster erstellt, indem jedem einzelnen Pixel ein aus einer vorgegebenen Menge zufällig ausgewähltes atomares Subpixelmuster zugeordnet wird, z. B. ein 2 × 2 Schwarz/Weiß-Muster. Ausgehend von diesem (digitalen) Pixelfiltermuster wir das Pixelanzeigemuster erzeugt, indem jedem Vordergrundpixel der Nutzdaten (bzw. eines die Nutzdaten als Vordergrund vor einem unterscheidbaren Hintergrund wiedergebenden Nutzdatenbilds) ein atomares Subpixelmuster zugewiesen wird, das dem invertierten Subpixelmuster an der entsprechende Stelle in dem Pixelfiltermuster entspricht, und jedem Hintergrundpixel das gleiche Subpixelmuster zugewiesen wird, wie es an der entsprechenden Stelle des Pixelfiltermusters zu finden ist. Dem entstehenden Pixelanzeigemuster kann dann ebenso wenig ein Hinweis über die verschleierten Nutzdaten entnommen werden, wie dem Pixelfiltermuster. Bei der anschließenden lagerichtigen Überlagerung des Pixelanzeigemusters mit dem entsprechenden (analogen) Pixelfiltermuster ergibt sich durch die logische (und dadurch auch optisch wahrnehmbare) Verknüpfung der korrespondierenden Subpixelmuster des Pixelfiltermusters und des Pixelanzeigemusters für die Vordergundpixel eines die Nutzdaten wiedergebenden Nutzdatenbildes ein (dunkler) Grauwert, der von dem (helleren) Grauwert der entsprechenden Hintergrundpixel erkennbar unterscheidbar ist.at visual cryptography creates the pixel filter pattern, by turning every single pixel one out of a given amount randomly assigned atomic subpixel pattern, z. B. a 2 × 2 black / white pattern. Starting from this (digital) pixel filter pattern we generated the pixel display pattern, by each foreground pixel of the payload (or one of the payload as foreground before a distinguishable background User data image) is assigned an atomic sub-pixel pattern, the the inverted sub-pixel pattern at the corresponding location in the pixel filter pattern and each background pixel has the same subpixel pattern is assigned as it is in the appropriate place of the pixel filter pattern can be found. The resulting pixel display pattern may then as well little taken from a note about the veiled user data be like the pixel filter pattern. In the subsequent layered overlay of the pixel display pattern with the corresponding (analog) pixel filter pattern results from the logical (and thereby visually perceptible) link the corresponding subpixel pattern of the pixel filter pattern and the Pixel display pattern for the foreground pixels of one of the payloads a (dark) gray value, which is emitted by the (lighter) gray value of the corresponding background pixels recognizable distinguishable is.

Weitere Merkmale und Vorteile der Erfindung ergeben sich aus der folgenden Beschreibung verschiedener erfindungsgemäßer Ausführungsbeispiele und Ausführungsalternativen im Zusammenhang mit den begleitenden Zeichnungen. Darin zeigen:Further Features and advantages of the invention will become apparent from the following Description of various inventive embodiments and alternative embodiments in connection with the accompanying Drawings. Show:

1 ein erfindungsgemäßes Ausbrechsubstrat mit ausbrechbarem Filterelement und portablem Datenträger; 1 an inventive Ausbrechsubstrat with ausbrechbarem filter element and portable data carrier;

2 ein Telekommunikationsendgerät mit einem portablem Datenträger und einem auf die Anzeigeeinrichtung aufgelegten Filterelement; 2 a telecommunication terminal with a portable data carrier and a filter element placed on the display device;

3 ein Ablaufdiagramm einer bevorzugten Ausführungsform des erfindungsgemäßen Verfahrens; 3 a flow diagram of a preferred embodiment of the method according to the invention;

4 eine weitere Ausführungsform, bei der das Anzeigemuster von einem Transaktionsserver erzeugt und auf einem Computerendgerät angezeigt wird; 4 another embodiment in which the display pattern is generated by a transaction server and displayed on a computer terminal;

5 ein Beispiel für ein Anzeigemuster, bei dem mittels einer Farbmischung mit einem Filtermuster Nutzdaten kenntlich gemacht werden können; und 5 an example of a display pattern in which user data can be identified by means of a color mixture with a filter pattern; and

6 ein Beispiel für ein Anzeigemuster und ein Filtermuster, die gemäß der visuellen Kryptographie erzeugt und verknüpft werden, um Nutzdaten kenntlich zu machen. 6 an example of a display pattern and a filter pattern that are generated and linked in accordance with visual cryptography to identify payload data.

1 zeigt ein Ausbrechsubstrat 1, vorzugsweise in dem bekannten Chipkartenformat ID1, aus dem eine Mobilfunkkarte 2 sowie ein Filterelement 3 entlang der strichlinierten Linien ausgebrochen werden können. Die Mobilfunkkarte 2 und das Filterelement 3 sind derart ausgestaltet, dass sie gemäß einer bevorzugten Ausführungsform der Erfindung (vgl. 2) im Zusammenhang mit einem Mobilfunkendgerät 10 zum sicheren Anzeigen von Nutzdaten 6 auf einer Anzeigeeinrichtung 11 des Mobilfunkendgeräts 10 oder auf einer Anzeigeeinrichtung 41 eines Computerendgeräts 40 des Benutzers (vgl. 4) verwendet werden können. 1 shows a Ausbrechsubstrat 1 , preferably in the known smart card format ID1, from which a mobile communication card 2 and a filter element 3 can be broken out along the dashed lines. The mobile card 2 and the filter element 3 are designed such that they according to a preferred embodiment of the invention (see. 2 ) in connection with a mobile radio terminal 10 for safe display of user data 6 on a display device 11 the mobile terminal 10 or on a display device 41 a computer terminal 40 of the user (cf. 4 ) can be used.

Hierzu stehen die Mobilfunkkarte 2 und das Filterelement 3 in Wechselwirkung, wie es anhand des in 3 wiedergegebenen Verfahrensablaufs deutlich wird, denn die Mobilfunkkarte 2 ist maßgeblich an der Erzeugung und Darstellung eines Anzeigemusters 8 beteiligt, welches abhängig von einem digitalen Filtermuster 4b verschleierte Nutzdaten 6 umfasst, während das Filterelement 3 ein dem digitalen Filtermuster 4b möglichst genau entsprechendes analoges Filtermuster 4a aufweist, welches durch Auflegen auf die Anzeigeeinrichtung 11, 41 und Überlagerung des Anzeigemusters 8 mit dem Filtermuster 4a die zunächst verschleierten Nutzdaten 6 erkennbar macht. Das Erzeugen des Anzeigemusters 8 in Abhängigkeit von den Nutzdaten 6 und dem digitalen Filtermuster 4b sowie das Erkennbarmachen der Nutzdaten 6 in Abhängigkeit von dem analogen Filtermuster 4a können also prinzipiell als inverse optische/spektrale oder logische Operationen realisiert werden, da das digitale Filtermuster 4b zum Verschleiern von Nutzdaten 6 verwendet wird und das entsprechende analoge Filtermuster 4a zum Kenntlichmachen der verschleierten Nutzdaten 8. Die Verschleierung der Nutzdaten 8 beim Erzeugen des Anzeigemusters 8 ist hierbei jedoch derart ausgestaltet, dass die Nutzdaten 6 nur mit dem richtigen analogen Filtermuter 4a wieder kenntlich gemacht werden können, so wie es beispielhaft im Zusammenhang mit den 5 und 6 erläutert wird. Das „richtige” analoge Filtermuster 4a ist hierbei das Filtermuster 4a desjenigen Filterelements 3, das mit dem portablen Datenträger 2 zusammen in einem Ausbrechsubstrat 1 an den Benutzer übergeben wurde.These are the mobile card 2 and the filter element 3 in interaction, as indicated by the in 3 reproduced procedure clearly, because the mobile phone card 2 is authoritative Lich on the generation and presentation of a display pattern 8th involved, which depends on a digital filter pattern 4b disguised user data 6 includes while the filter element 3 a digital filter pattern 4b as closely as possible corresponding analog filter pattern 4a which, by placing on the display device 11 . 41 and overlay the display pattern 8th with the filter pattern 4a the initially obfuscated user data 6 makes recognizable. Generating the display pattern 8th depending on the payload 6 and the digital filter pattern 4b as well as making recognizable the Nutzdaten 6 depending on the analog filter pattern 4a can therefore be realized in principle as inverse optical / spectral or logical operations, since the digital filter pattern 4b for concealing user data 6 is used and the corresponding analog filter pattern 4a to identify the obfuscated user data 8th , The obfuscation of the user data 8th when generating the display pattern 8th However, here is designed such that the user data 6 only with the right analog filter 4a can be identified again, as it is exemplary in connection with the 5 and 6 is explained. The "right" analog filter pattern 4a Here is the filter pattern 4a of that filter element 3 that with the portable disk 2 together in a stripping substrate 1 passed to the user.

Deshalb stellt die Mobilfunkkarte 2 unabhängig davon, ob sie selbst oder eine anderweitige vertrauenswürdige Stelle, z. B. ein Transaktionsserver 30 einer Bank, das Anzeigemuster 8 erzeugt, immer das hierfür erforderliche digitale Filtermuster 4b zur Verfügung. Dies kann im einfachsten Fall z. B. dadurch erfolgen, dass das Filtermuster 4b bereits im Rahmen des Herstellungsprozesses der Mobilfunkkarte 2 zum Beispiel bei deren Personalisierung zusammen mit weiteren Personalisierungsdaten in einem sicheren Speicher der Mobilfunkkarte 2 hinterlegt wird. Alternativ ist es wie in den 1 und 2 illustriert auch möglich, dass das digitale Filtermuster 4b auf einem kontaktlos auslesbaren Speicherchip vorliegt, z. B. auf einem RFID-Transponder 5 oder dergleichen, aus dem es von der Mobilfunkkarte 2 unter Verwendung einer NFC-Schnittstelle 12 (z. B. eine RFID-Leseschnittstelle) eines Telekommunikationsendgeräts 10 ausgelesen werden kann, in das die Mobilfunkkarte 2 eingesetzt ist.That is why the mobile phone card 2 regardless of whether they themselves or any other trustworthy entity, such as A transaction server 30 a bank, the display pattern 8th always generates the required digital filter pattern 4b to disposal. This can in the simplest case z. B. be done by the fact that the filter pattern 4b already in the context of the manufacturing process of the mobile phone card 2 for example, in their personalization together with other personalization data in a secure memory of the mobile card 2 is deposited. Alternatively it is like in the 1 and 2 also illustrates possible that the digital filter pattern 4b is present on a contactless readable memory chip, z. B. on an RFID transponder 5 or the like, from which it comes from the mobile card 2 using an NFC interface 12 (eg, an RFID read interface) of a telecommunications terminal 10 can be read in which the mobile card 2 is used.

Entsprechend zeigt 2 eine besondere Ausführungsform der Erfindung, bei der eine Mobilfunkkarte 2 in ein Telekommunikationsgerät 10 derart eingesetzt ist, dass über dessen Antenne eine Sprachverbindung über ein Mobilfunknetz hergestellt werden kann. Das Telekommunikationsgerät 10 umfasst ferner eine Anzeigeeinrichtung 11, z. B. ein farbiges LCD-Display, sowie eine RFID-Leseschnittstelle 12. Alternativ, wie in 4 gezeigt, kann anstelle der Anzeigeeinrichtung 11 eines Telekommunikationsgeräts 10 auch eine Anzeigeeinrichtung 41 eines Computerendgeräts 40 des Benutzers zum Anzeigen des Anzeigemusters 8 eingesetzt werden. Eine derartige Anzeigeeinrichtung 11, 41 kann zum Beispiel ein LCD-Display mit einer höheren Punktauflösung, ein TFT-Display oder dergleichen sein. Insbesondere ist die Anzeigeeinrichtung 11, 41 geeignet, farbige Daten und Muster anzuzeigen, d. h. es ist eine mehrfarbige Farbdarstellung gemäß einem geeigneten Farbraum möglich, z. B. gemäß einem der üblichen Farbräume RGB, CMY oder CMYK.According to shows 2 a particular embodiment of the invention, wherein a mobile card 2 in a telecommunication device 10 is used such that via the antenna, a voice connection can be made via a mobile network. The telecommunication device 10 further comprises a display device 11 , z. B. a color LCD display, as well as an RFID read interface 12 , Alternatively, as in 4 may be shown instead of the display device 11 a telecommunications device 10 also a display device 41 a computer terminal 40 the user to display the display pattern 8th be used. Such a display device 11 . 41 For example, an LCD display with a higher dot resolution, a TFT display or the like may be. In particular, the display device 11 . 41 suitable to display colored data and patterns, ie it is a multicolor color representation according to a suitable color space possible, for. B. according to one of the usual color spaces RGB, CMY or CMYK.

Telekommunikationsendgeräte 10 mit Mobilfunkkarte 2 werden häufig zur Übertragung und zum Empfang von sicherheitsrelevanten Nutzdaten 6, zum Beispiel im Zusammenhang mit Online- oder Mobile-Banking-Transaktionen gegenüber einem Transaktionsserver im Internet eingesetzt, bei denen geheime oder zumindest schützenwerte Daten, z. B. Kennungen (PIN), Transaktionsdaten oder Transaktionsbestätigungen (TAN), von dem Mobilfunkendgerät 10 an den Transaktionsserver 30 gesendet werden und entsprechend geheime bzw. schätzenswerte Nutzdaten 6 zurück an das Telekommunikationsendgerät 10 gesendet und auf dessen unsicherer Anzeigeeinrichtung 11 angezeigt werden. Derartige Nutzdaten 6 können z. B. eine geheime Transaktionsbestätigung sein (z. B. eine mTAN oder iTAN oder dergleichen), die der Nutzer von der Anzeigeeinrichtung 11 ablesen und zur Freigabe einer zuvor definierten Transaktion an den Transaktionsserver 30 zurückschicken muss.telecommunications terminal Equipment 10 with mobile phone card 2 are often used to transmit and receive security-related payload data 6 used, for example, in connection with online or mobile banking transactions against a transaction server on the Internet, where secret or at least protectable data, eg. As identifiers (PIN), transaction data or transaction confirmations (TAN), from the mobile station 10 to the transaction server 30 be sent and correspondingly secret or estimated useful data 6 back to the telecommunication terminal 10 sent and on its unsafe display device 11 are displayed. Such payload 6 can z. For example, a secret transaction confirmation (eg, an mTAN or iTAN or the like) may be the user of the display device 11 and release a previously defined transaction to the transaction server 30 must send back.

Die Anzeige von Nutzdaten 6 auf einer Anzeigeeinrichtung 11, 41 eines Telekommunikations- oder Computerendgeräts 11, 41 ist prinzipiell als unsicher einzustufen, da selbst verschlüsselt übertragene Nutzdaten 6 nach der Entschlüsselung, z. B. durch das Betriebssystem des Mobilfunk- oder Computerendgeräts 10, 40, ungeschützt an die jeweilige Anzeigeeinrichtung 11, 41 zur Anzeige weitergegeben werden müssen. An dieser Stelle kann ein auf dem Mobilfunk- oder Computerendgerät 10, 40 relativ einfach zu installierender Schadcode in Form eines Trojaners oder Virus die Nutzdaten 6 vom Benutzer unbemerkt abhören oder manipulieren.The display of user data 6 on a display device 11 . 41 a telecommunications or computer terminal 11 . 41 is in principle classified as unsafe, since even encrypted transmitted user data 6 after decryption, z. B. by the operating system of the mobile or computer terminal 10 . 40 , unprotected to the respective display device 11 . 41 to be passed on to the ad. At this point, a on the mobile or computer terminal 10 . 40 relatively easy to install malicious code in the form of a Trojan or virus the payload 6 Listen or manipulate unnoticed by the user.

Deshalb werden die anzuzeigenden Nutzdaten 6, z. B. eine mTAN, aus Sicherheitsgründen nicht im Klartext auf der Anzeigeeinrichtung 11, 41 angezeigt, sondern in Form eines Anzeigemusters 8, dass die Nutzdaten 6 als Bild oder Graphik in verschleierter, d. h. zunächst nicht erkennbarer Form umfasst. Dies kann im Zusammenhang mit der Ausführungsform der 2 beispielsweise dadurch erreicht werden, dass eine Steuereinrichtung (nicht abgebildet) der Mobilfunkkarte 2, die ein Anzeigen des Anzeigemusters 8 auf der Anzeigeeinrichtung 11 durch geeignete Steueranweisungen veranlassen kann, die anzuzeigenden Nutzdaten 6 durch eine farbliche Hinterlegung mittels auf die Farbdarstellung der Nutzdaten 6 abgestimmten Stördaten 7 verschleiert. Die Farbe bzw. Farbdarstellung der Stördaten 7 unterscheidet sich dann zwar technisch bzw. farbanalytisch von derjenigen der Nutzdaten 6, diese farbanalytisch feststellbare Unterscheidbarkeit liegt jedoch unterhalb der Wahrnehmungsschwelle des menschlichen visuellen Systems, so dass ein Betrachter, des Anzeigemusters 8 die Nutzdaten 6 nicht von den Stördaten 7unterscheiden kann und lediglich ein Farbmuster sieht, dem keine erkennbare Information zu entnehmen ist. Eine solche Situation ist beispielsweise in 5 (links) anhand einer sogenannten Ishihara-Tafel gezeigt. Die farbigen Stördaten 7 werden dann durch das aus dem Ausbrechsubstrat ausgebrochene Filterelement 3 mit dem Filtermuster 4a erkennbar gemacht, indem dieses genau auf die komplexe Farbanordnung der Stördaten 7 abgestimmt ist und diese kompensiert bzw. im Vergleich zu den Nutzdaten 6 erkennbar verändert, so wie es z. B. anhand der Ishihara-Tafel in 5 (rechts) gezeigt ist. Hierbei ist das Filtermuster 4a des Filterelements 3 vorzugsweise als transparente bzw. zumindest semitransparente Farbfolie ausgestaltet, so dass die Nutzdaten 6 durch das Filtermuster 4a hindurch erkannt werden können.Therefore, the payload to be displayed becomes 6 , z. As a mTAN, for reasons of security not in plain text on the display device 11 . 41 displayed, but in the form of a display pattern 8th that the payload 6 as picture or graphic in veiled, ie initially not recognizable form. This may be in connection with the embodiment of the 2 For example, be achieved by a control device (not shown) of the mobile card 2 indicating the display pattern 8th on the display device 11 by appropriate control instructions can cause the user data to be displayed 6 by a colored deposit on the color representation of the user data 6 coordinated disturbances 7 veiled. The color or color representation of the clutter 7 then differs technically or color-analytically from that of the user data 6 However, this distinguishable color analysis lies below the threshold of perception of the human visual system, so that a viewer, the display pattern 8th the user data 6 not from the clutter 7 can distinguish and sees only a color pattern, which can be seen no recognizable information. Such a situation is for example in 5 (left) shown on the so-called Ishihara tablet. The colored clutter 7 are then through the broken out of the Ausbrechsubstrat filter element 3 with the filter pattern 4a made recognizable by this exactly on the complex color arrangement of the clutter 7 is tuned and compensated or compared to the payload 6 recognizable changed, as it is z. B. based on the Ishihara panel in 5 (right) is shown. Here is the filter pattern 4a of the filter element 3 preferably configured as a transparent or at least semitransparent color foil, so that the payload 6 through the filter pattern 4a can be recognized through.

Das Anzeigemuster 8 wird gemäß der Ausführungsform der 2 von der Mobilfunkkarte 2 erzeugt, nachdem das digitale Filtermuster 4b aus dem RFID-Transponder 5 des Filterelements 3 mittels der RFID-Leseschnittstelle 12 des Mobilfunkendgeräts 10 ausgelesen wurde. Die Mobilfunkkarte 2, die die anzuzeigenden Nutzdaten 6 entweder selbst vorgibt oder über eine kryptographisch oder anderweitig gesicherte Kommunikationsverbindung von einem Transaktionsserver 30 empfängt, erzeugt abhängig von den Nutzdaten 6 und dem digitalen Filtermuster 4b das Anzeigemuster 8 und zeigt dieses auf der Anzeigeeinrichtung 11 des Mobilfunkendgeräts 10 an. Da es bei der Überlagerung des angezeigten Anzeigemusters 8 mit dem Filtermuster 4a auf eine erforderliche, vorgegebene relative Lage des Filtermusters 4a zu dem Anzeigemuster 8 ankommt, ist auf dem Filterelement 3 eine Positionsmarkierung 9 angegeben, die mit einer entsprechenden Markierung auf der Anzeigeeinrichtung 11 in Deckung gebracht werden muss. Durch das korrekte Überlagern des Filtermusters 4a und des Anzeigemusters 8 können abhängig von dem digitalen Filtermuster 4b in das Anzeigemuster 8 eingebrachte Stördaten 7 ausgeblendet oder hinreichend verändert werden.The display pattern 8th is according to the embodiment of the 2 from the mobile card 2 generated after the digital filter pattern 4b from the RFID transponder 5 of the filter element 3 by means of the RFID read interface 12 the mobile terminal 10 was read out. The mobile card 2 indicating the payload to be displayed 6 either by itself or via a cryptographically or otherwise secure communication connection from a transaction server 30 receives, generated depending on the payload 6 and the digital filter pattern 4b the display pattern 8th and shows this on the display device 11 the mobile terminal 10 at. As it happens when overlaying the displayed display pattern 8th with the filter pattern 4a to a required, predetermined relative position of the filter pattern 4a to the display pattern 8th arrives is on the filter element 3 a position marker 9 indicated with an appropriate mark on the display device 11 must be brought into cover. By correctly superimposing the filter pattern 4a and the display pattern 8th can depend on the digital filter pattern 4b in the display pattern 8th introduced disturbances 7 hidden or sufficiently changed.

3 zeigt ein Ablaufdiagramm einer bevorzugten Ausführungsform der vorliegenden Erfindung im Zusammenhang mit der Anordnung gemäß 2. In einem Schritt S1 wird ein Ausbrechsubstrat 1 gemäß 1 an einen Benutzer des Telekommunikationsendgeräts 10 gesendet, in dem ein Filterelement 3 sowie eine neue Mobilfunkkarte 2 ausbrechbar eingearbeitet sind. Zusätzlich ist in der Mobilfunkkarte 2 das digitale Filtermuster 4b abgespeichert, welches genau dem analogen Filtermuster 4a entspricht, das in dem ausbrechbaren Filterelement 3 eingearbeitet ist. In den Schritten S2 und S3 wird jeweils die Mobilfunkkarte 2 sowie das Filterelement 3 von dem Benutzer aus dem Ausbrechsubstrat 1 ausgebrochen und die Mobilfunkkarte 2 wird in Schritt S4 in ein geeignetes Mobilfunkendgerät 10 eingesetzt. 3 shows a flow diagram of a preferred embodiment of the present invention in connection with the arrangement according to 2 , In a step S1, a breakout substrate is formed 1 according to 1 to a user of the telecommunication terminal 10 sent in which a filter element 3 as well as a new mobile phone card 2 are breakable incorporated. In addition, in the mobile card 2 the digital filter pattern 4b stored, which exactly the analog filter pattern 4a corresponds to that in the break-off filter element 3 is incorporated. In steps S2 and S3, in each case the mobile radio card 2 as well as the filter element 3 by the user from the breakout substrate 1 broken out and the mobile card 2 becomes a suitable mobile station in step S4 10 used.

In Schritt S5 empfängt die Mobilfunkkarte 2 die anzuzeigenden Nutzdaten 6 kryptographisch gesichert von einem Transaktionsserver 30 über die Mobilfunkschnittstelle des Mobilfunkendgeräts 10, so dass die Mobilfunkkarte 2 durch Verschleiern der Nutzdaten 6 dafür Sorge tragen muss, dass bei der Anzeige der Nutzdaten 6 auf der Anzeigeeinrichtung 11 ein Auslesen oder Manipulieren durch einen Schadcode nicht möglich ist. Da das digitale Filtermuster 4b (anders als in 1 und 2 illustriert) bereits bei der Herstellung des Ausbrechsubstrats 1 im Rahmen der Personalisierung in der Mobilfunkkarte 2 eingespeichert wurde, liest die Mobilfunkkarte 2 in Schritt S6 das digitale Filtermuster 4b aus ihrem Speicher aus und erzeugt in Schritt S7 in Abhängigkeit von den Nutzdaten 6 und dem Filtermuster 4b das Anzeigemuster 8 mit den verschleierten Nutzdaten 6. Zum Verschleiern der Nutzdaten 6 durch ein zufälliges Filtermuster 4b eignen sich z. B. das im Zusammenhang mit 5 beschriebene Farbmischungsverfahren und das im Zusammenhang mit 6 erläuterte Verfahren der visuellen Kryptographie.In step S5, the mobile communication card receives 2 the user data to be displayed 6 cryptographically secured by a transaction server 30 via the mobile radio interface of the mobile station 10 , so the mobile card 2 by disguising the user data 6 must ensure that when displaying the user data 6 on the display device 11 reading or manipulation by a malicious code is not possible. Because the digital filter pattern 4b (unlike in 1 and 2 illustrated) already during the production of the stripper substrate 1 in the context of personalization in the mobile phone card 2 was stored, reads the mobile card 2 in step S6, the digital filter pattern 4b from its memory and generated in step S7 depending on the user data 6 and the filter pattern 4b the display pattern 8th with the obfuscated user data 6 , For disguising the user data 6 through a random filter pattern 4b are suitable for. B. related to 5 described color mixing method and in connection with 6 explained methods of visual cryptography.

Anschließend wird in Schritt S8 das Anzeigemuster 8 auf der Anzeigeeinrichtung 11 des Mobilfunkendgeräts 10 angezeigt und der Benutzer legt in Schritt S9 das ihm vorliegende Filterelement 3 mit dem analogen Filtermuster 4a auf die Anzeigeeinrichtung 11 auf und richtet es in Schritt S10 derart relativ zu dem angezeigten Anzeigemuster 8 aus, dass er in Schritt S11 die Nutzdaten 6 durch das analoge Filtermuster 4a hindurch erkennen kann.Subsequently, in step S8, the display pattern 8th on the display device 11 the mobile terminal 10 is displayed and the user sets in step S9 the filter element present to him 3 with the analog filter pattern 4a on the display device 11 and directs it in step S10 so relative to the displayed display pattern 8th from that in step S11 the payload 6 through the analog filter pattern 4a can recognize through it.

Der separate Schritt S10 des Ausrichten des Filterelements 3 auf der Anzeigeeinrichtung 11 ist notwendig, da das Filtermuster 4a, 4b in der Regel keine homogene (translations- und rotationsinvariante) einfarbige Fläche darstellt, sondern ein komplexes farbliches oder anderweitiges Muster, das in einer erforderlichen, vorgegebenen Lage möglichst exakt auf das Anzeigemuster 8 aufgelegt werden muss, um die Nutzdaten 6 kenntlich zu machen. Insbesondere ist es bei solchen komplexen Filtermustern 4a, 4b nicht möglich, das Filtermuster 4a zu verschieben, zu drehen, seitenverkehrt oder anderweitig in einer von der erforderlichen vorgegebenen Lage abweichenden Weise auf das Anzeigemuster 8 aufzulegen, um die Nutzdaten 6 erkennbar zu machen.The separate step S10 of aligning the filter element 3 on the display device 11 is necessary because the filter pattern 4a . 4b usually not a homogeneous (translational and rotationally invariant) monochrome surface represents, but a complex color or other pattern that in a required, predetermined position as closely as possible to the display pattern 8th must be placed to the payload 6 to identify. In particular, it is with such complex filter patterns 4a . 4b not possible, the filter pattern 4a to shift, rotate, reverse or otherwise in a different manner from the required predetermined position on the display pattern 8th hang up to the payload 6 to make recognizable.

Zum korrekten Ausrichten des Filterelements 3. auf der Anzeigeeinrichtung 11 bzw. relativ zu dem Anzeigemuster 8 gibt es neben den im Zusammenhang mit 2 angedeuteten Positionierungsmarkierungen 9 weitere Möglichkeiten. So ist es z. B. möglich, dass die Mobilfunkkarte 2 mit Hilfe der NFC/RFID-Leseschnittstelle 12 des Telekommunikationsendgeräts 10 (vgl. 2) die genaue Lage des Filterelements 3 auf der Anzeigeeinrichtung 11 kontaktlos ermittelt und anhand der ermittelten relativen Lage das Anzeigemuster 8 in der erforderlichen, vorgegebenen relativen Lage zu dem aufgelegten Filtermuster 4a anzeigt, so dass die Nutzdaten 6 erkennbar werden. Hierbei kann es insbesondere vorkommen, dass der Benutzer das Filterelement 3 gegenüber der vorgegebenen relativen Lage um 90° gedreht auf das Anzeigendisplay 11 auflegt, so dass der Datenträger 2 eine entsprechende 90°-Drehung des Anzeigemusters 8 auf der Anzeigeeinrichtung 11 vornimmt.For correct alignment of the filter element 3 , on the display device 11 or relative to the display pattern 8th there are in addition to the related 2 indicated positioning marks 9 More options. So it is z. B. possible that the mobile card 2 using the NFC / RFID reader interface 12 of the telecommunication terminal 10 (see. 2 ) the exact position of the filter element 3 on the display device 11 determined contactless and based on the determined relative position of the display pattern 8th in the required, predetermined relative position to the applied filter pattern 4a indicating, so that the payload 6 become recognizable. In this case, it may happen in particular that the user the filter element 3 rotated by 90 ° relative to the predetermined relative position on the display display 11 hangs up, leaving the disk 2 a corresponding 90 ° rotation of the display pattern 8th on the display device 11 performs.

Ebenso ist es möglich, das Mobilfunkendgerät 10 mit einer berührungsempfindlichen Anzeigeeinrichtung 11 („Touch Screen”) auszustatten, so dass der Benutzer die Position des Filterelements 3 auf der Anzeigeeinrichtung 11 dadurch angibt, dass er bestimmte Eck- oder Kantenpunkte des Filterelements 3 auf der Anzeigeeinrichtung 11 berührt. Die Mobilfunkkarte 2 wertet diese Positionsinformation aus und richtet das Anzeigemuster 8 anhand der ermittelten Lage des Filtermusters 4a korrekt aus. Da es sich bei der Lageermittlung des Filterelements 3 über eine berührungsempfindliche Anzeigeeinrichtung 11 um ein kapazitives Erkennungsverfahren handelt, kann das Filterelement 3 auch mit elektrisch leitenden Kontaktpunkten an den Ecken oder Kanten ausgestattet sein, die eine Berührung durch den Benutzer zu der Anzeigeeinrichtung 11 durchleiten und die Berührung auf der Oberseite des Filterelements 3 in eine Berührungsinformation auf dessen Unterseite umsetzt.It is also possible, the mobile station 10 with a touch-sensitive display 11 ("Touch screen"), allowing the user to change the position of the filter element 3 on the display device 11 indicating that it has certain corner or edge points of the filter element 3 on the display device 11 touched. The mobile card 2 evaluates this position information and directs the display pattern 8th based on the determined position of the filter pattern 4a correct. Since it is in the location of the filter element 3 via a touch-sensitive display device 11 is a capacitive detection method, the filter element 3 also be provided with electrically conductive contact points at the corners or edges, which is a contact by the user to the display device 11 pass and the touch on the top of the filter element 3 in a touch information on the bottom converts.

Weiterhin kann vor der Anzeige des Anzeigemusters 8 auf der Anzeigeeinrichtung 11 ein Testmuster angezeigt werden, das verschleierte und dem Benutzer bekannte Testdaten umfasst, beispielsweise ein ihm bekanntes Wasserzeichen oder dergleichen, wobei die Testdaten ebenso durch Überlagerung mit dem analogen Filtermuster 4a kenntlich gemacht werden müssen, wie anschließend die Nutzdaten 6 in dem Anzeigemuster 8. Wenn der Benutzer das Filterelement 3 derart auf der Anzeigeeinrichtung 11 relativ zu dem Testmuster ausrichtet, dass die ihm bekannten Testdaten erkennbar werden, kann er dies gegenüber der Mobilfunkkarte 2 bestätigen, beispielsweise durch einen Tastendruck auf dem Mobilfunkendgerät 10, so dass die Mobilfunkkarte 2 das Anzeigemuster 8 in der gleichen Lage auf der Anzeigeeinrichtung 11 anzeigt, wie zuvor das Testmuster und dadurch sicherstellt, dass der Benutzer die Nutzdaten 6 unmittelbar erkennen kann.Furthermore, before the display of the display pattern 8th on the display device 11 a test pattern may be displayed that includes obfuscated test data known to the user, such as a watermark or the like known to him, the test data also being overlaid with the analog filter pattern 4a must be identified, as subsequently the payload 6 in the display pattern 8th , When the user the filter element 3 such on the display device 11 Aligns relative to the test pattern that the test data known to him are recognizable, he can do so compared to the mobile card 2 confirm, for example, by pressing a button on the mobile station 10 , so the mobile card 2 the display pattern 8th in the same position on the display device 11 indicates as before the test pattern and thereby ensures that the user the payload 6 can recognize immediately.

4 zeigt eine alternative Ausführungsform, bei der das Anzeigemuster 8 mit den Nutzdaten 6 - im Gegensatz zur Ausführungsform der 2 und 3- nicht auf einer Anzeigeeinrichtung 11 des Mobilfunkendgeräts 10 angezeigt wird, sondern vielmehr auf einer Anzeigeeinrichtung 41 eines Computerendgeräts 40 des Benutzers, welches mit einem Transaktionsserver 30 über das Internet oder über ein sonstiges geeignetes Kommunikationsnetz in Verbindung steht. Ebenso steht das Mobilfunkendgerät 10 über das Mobilfunknetz mit dem Transaktionsserver 30 in Verbindung, z. B. um Online-Transaktionen anzuweisen. 4 shows an alternative embodiment in which the display pattern 8th with the user data 6 - In contrast to the embodiment of 2 and 3 - not on a display device 11 the mobile terminal 10 is displayed, but rather on a display device 41 a computer terminal 40 the user using a transaction server 30 via the Internet or via any other suitable communication network. Likewise stands the mobile radio terminal 10 over the mobile network with the transaction server 30 in connection, for. For example, to order online transactions.

Wenn Nutzdaten des Transaktionsservers 30 z. B. im Rahmen einer solchen Online-Transaktion an den Benutzer übergeben werden müssen, erzeugt der Transaktionsserver 30 das entsprechende Anzeigemuster 8 abhängig von den Nutzdaten 6 und dem digitalen Filtermuster 4b selbst. Die Information über das zu verwendende digitale Filtermuster 4b muss dem Transaktionsserver 30 jedoch von dem Datenträger 2 bereitgestellt werden, da der Transaktionsserver 30 den Datenträger 2 bzw. dessen Benutzer üblicherweise nicht eindeutig identifizieren kann. Insofern kann der Transaktionsserver 30 das geheime digitale Filtermuster 4b (in verschlüsselter Form) oder eine das digitale Filtermuster 4b identifizierende Filterkennung von der Mobilfunkkarte 2 anfordern. Vorzugsweise sendet die Mobilfunkkarte 2 jedoch lediglich eine Filterkennung, anhand welcher der Transaktionsserver 30 das betreffende Filtermuster 4b ermitteln kann, z. B. weil das digitale Filtermuster 4b bereits im Rahmen der Personalisierung des Datenträgers 2 eingeschrieben und in einem Zentralserver als Referenz hinterlegt wurde. Anschließend erzeugt der Transaktionsserver 30 das Anzeigemuster 8 aus dem über den Zentralserver ermittelten Filtermuster 4b und den anzuzeigenden Nutzdaten 6 und überträgt das Anzeigemuster 8 an das Computerendgerät 40, wo es auf der Anzeigeeinrichtung 41 angezeigt wird. Der Benutzer kann nun die Nutzdaten 6 kenntlich machen, indem er das Filterelement 3 mit dem entsprechenden analogen Filtermuster 4a in der erforderlichen relativen Lage zu dem Anzeigemuster 8 auf die Anzeigeeinrichtung 41 des Computerendgeräts 40 auflegt und die Nutzdaten 6 abliest.If user data of the transaction server 30 z. B. must be passed to the user in the context of such an online transaction, the transaction server generates 30 the corresponding display pattern 8th depending on the user data 6 and the digital filter pattern 4b itself. The information about the digital filter pattern to be used 4b must be the transaction server 30 however, from the disk 2 be provided because the transaction server 30 the disk 2 or whose user usually can not clearly identify. In this respect, the transaction server 30 the secret digital filter pattern 4b (in encrypted form) or one the digital filter pattern 4b identifying filter identifier from the mobile card 2 Request. Preferably, the mobile card sends 2 however, only a filter identifier based on which the transaction server 30 the relevant filter pattern 4b can determine, for. B. because the digital filter pattern 4b already as part of the personalization of the data carrier 2 inscribed and stored in a central server as a reference. The transaction server then generates 30 the display pattern 8th from the filter pattern determined via the central server 4b and the user data to be displayed 6 and transmits the display pattern 8th to the computer terminal 40 where it is on the display device 41 is shown. The user can now view the payload 6 indicate by the filter element 3 with the corresponding analog filter pattern 4a in the required relative position to the display pattern 8th on the display device 41 of the computer terminal 40 hangs up and the payload 6 reads.

5 illustriert anhand einer ein Farbanzeigemuster 8 repräsentierenden Ishihara-Tafel (links) die Möglichkeit, die erfindungsgemäß vorgesehene Verschleierung von farbig dargestellten Nutzdaten 6 (z. B. der Zahl „12”) durch farbige Stördaten 7 durch Farboperationen wieder erkennbar zu machen (rechts). Hierbei werden die farbigen Stördaten 7 beim Erzeugen des Farbanzeigemusters 8 derart auf das (analoge) Farbfiltermuster 4a abgestimmt, dass die Stördaten 7 bei Überlagerung durch das Farbfiltermuster 4a kompensiert bzw. ausgeblendet werden. Hierbei gibt das Farbfiltermuster 4a, 4b insbesondere farblich inhomogen Farbanordnungen wieder, die z. B. individuell kolorierte Punkte, Rechtecke, Segmente, Quadranten oder anderweitige farblich und geometrisch komplexe Anordnungen umfassen. Solche komplexen Strukturen eines Farbfiltermusters 4a können jeweils farblich völlig unabhängig voneinander geformt und koloriert sein, so dass auch entsprechend komplexe Stördaten 7 verwendet werden müssen, welche verschiedene optische Effekte (z. B. additive und subtraktive Farbmischungen) nutzen und damit die Sicherheit des Verfahrens erhöhen. Insgesamt besteht eine große Gestaltungsfreiheit für die Auswahl des Farbfiltermusters 4a und der daraus resultierenden Stördaten 7, die ebenfalls die Sicherheit des Verfahrens erhöht. 5 illustrated by a color display pattern 8th Representing Ishihara panel (left) the possibility of the present invention intended obfuscation of user data shown in color 6 (eg the number "12") by colored clutter 7 to make recognizable by color operations (right). Here are the colored clutter 7 when generating the color display pattern 8th such on the (analog) color filter pattern 4a tuned that the clutter 7 when superimposed by the Farbfil term beauty 4a be compensated or hidden. Here is the color filter pattern 4a . 4b in particular color inhomogeneous color arrangements again, the z. B. individually colored dots, rectangles, segments, quadrants or other color and geometrically complex arrangements. Such complex structures of a color filter pattern 4a can each be color-independently shaped and colored, so that also correspondingly complex clutter 7 which use different optical effects (eg additive and subtractive color mixtures) and thus increase the safety of the process. Overall, there is a great freedom of design for the selection of the color filter pattern 4a and the resulting clutter 7 which also increases the safety of the procedure.

Alternativ oder in Kombination mit der Farbmischung gemäß 5 können Methoden der visuellen Kryptographie im Rahmen der vorliegenden Erfindung zur Verschleierung und zum Kenntlichmachen von Nutzdaten 6 eingesetzt werden. Hierbei werden Nutzdaten 6, beispielsweise die alphanumerische Zeichenkette „01”, verschleiert, indem ein zufälliges Schwarz/Weiß-Pixelfiltermuster 4a erzeugt wird und aus den Nutzdaten 6 und dem zufälligen Pixelfiltermuster 4a ein Schwarz/Weiß-Pixelanzeigemuster 8 abgeleitet wird, dem bei Überlagerung mit dem Pixelfiltermuster 4a die Nutzdaten 6 wieder entnommen werden können.Alternatively or in combination with the color mixture according to 5 For example, methods of visual cryptography in the context of the present invention can obscure and identify user data 6 be used. Here are user data 6 For example, the alphanumeric string "01" obfuscates by using a random black and white pixel filter pattern 4a is generated and from the user data 6 and the random pixel filter pattern 4a a black and white pixel display pattern 8th which is superimposed with the pixel filter pattern 4a the user data 6 can be removed again.

Dazu wird zunächst das zufällige Pixelfiltermuster 4a, 4b erzeugt (links), indem jedem einzelnen Pixel des Pixelfiltermusters 4a, 4b ein beliebiges Subpixelmuster (z. B. ein 2 × 2 oder 3 × 3 Subpixelmuster) aus einer vorgegebenen Menge von Subpixelmustern zugeordnet wird. Ausgehend von diesem höher aufgelösten Pixelfiltermuster 4b und einem entsprechend aufgelösten Nutzdatenpixelmuster, das die Nutzdaten 6 (z. B. mit schwarzen Vordergrund-Pixeln und weißen Hintergrund-Pixeln) wiedergibt, wird das Pixelanzeigemuster 8 erzeugt (rechts), indem darin jedem Hintergrund-Pixel das an der entsprechenden Position im Pixelfiltermuster 4b vorhandene Subpixelmuster zugeordnet wird und jedem Vordergrund-Pixel das inverse Subpixelmuster des an dieser Position im Pixelfiltermuster 4b befindlichen Subpixelmusters.For this, first the random pixel filter pattern 4a . 4b generated (left) by each pixel of the pixel filter pattern 4a . 4b an arbitrary sub-pixel pattern (e.g., a 2 × 2 or 3 × 3 sub-pixel pattern) is assigned from a given set of sub-pixel patterns. Based on this higher resolution pixel filter pattern 4b and a correspondingly resolved payload pixel pattern containing the payload 6 (for example, with black foreground pixels and white background pixels), the pixel display pattern becomes 8th created (right) by placing in it each background pixel at the corresponding position in the pixel filter pattern 4b existing sub-pixel pattern is assigned and each foreground pixel, the inverse Subpixelmuster of at this position in the pixel filter pattern 4b located subpixel pattern.

Bei der Überlagerung des auf diese Weise erzeugten Pixelanzeigemusters 8 (rechts) mit dem zufälligen Pixelfiltermuster 4b (links) werden die Nutzdaten 6 wieder rekonstruiert (unten), da in dem gefilterten Pixelanzeigemuster 8 jedes Hintergrund-Pixel durch ein Schwarz/Weiß-Subpixelmuster gekennzeichnet ist und die Vordergrund-Pixel durch die Überlagerung von inversen Subpixelmustern einheitlich schwarz erscheinen.When superimposing the pixel display pattern generated in this way 8th (right) with the random pixel filter pattern 4b (left) become the payload 6 reconstructed (below) because in the filtered pixel display pattern 8th each background pixel is characterized by a black and white sub-pixel pattern, and the foreground pixels appear uniformly black due to the superposition of inverse sub-pixel patterns.

ZITATE ENTHALTEN IN DER BESCHREIBUNGQUOTES INCLUDE IN THE DESCRIPTION

Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list The documents listed by the applicant have been automated generated and is solely for better information recorded by the reader. The list is not part of the German Patent or utility model application. The DPMA takes over no liability for any errors or omissions.

Zitierte PatentliteraturCited patent literature

  • - WO 03/085632 A2 [0004] WO 03/085632 A2 [0004]
  • - DE 102007018802 B3 [0005] - DE 102007018802 B3 [0005]

Zitierte Nicht-PatentliteraturCited non-patent literature

  • - M. Naor, A. Shamir „Visual Cryptography”, Europerypt 94 [0021] M. Naor, A. Shamir "Visual Cryptography", Europerypt 94 [0021]

Claims (17)

Verfahren zum Anzeigen von Nutzdaten (6) auf einer Anzeigeeinrichtung (11; 41) eines Benutzers, umfassend die Schritte: – Anzeigen (S8) eines Anzeigemusters (8) auf der Anzeigeeinrichtung (11; 41), welches die Nutzdaten (6) in verschleierter Form umfasst; und – Überlagern (S9, S10) des angezeigten Anzeigemusters (8) mit einem Filtermuster (4a) derart, dass die Nutzdaten (6) erkennbar sind; dadurch gekennzeichnet, dass ein das Filtermuster (4a) umfassendes Filterelement (3) aus einem für den Benutzer bestimmten, kartenförmigen Ausbrechsubstrat (1) ausgebrochen (S2) und auf die Anzeigeeinrichtung (11; 41) aufgelegt wird (S9).Method for displaying user data ( 6 ) on a display device ( 11 ; 41 ) of a user, comprising the steps: - displaying (S8) a display pattern ( 8th ) on the display device ( 11 ; 41 ), which contains the user data ( 6 ) in a masked form; and - overlaying (S9, S10) the displayed display pattern ( 8th ) with a filter pattern ( 4a ) such that the payload ( 6 ) are recognizable; characterized in that the filter pattern ( 4a ) comprehensive filter element ( 3 ) from a user-defined, card-shaped Ausbrechsubstrat ( 1 ) (S2) and to the display device ( 11 ; 41 ) is hung up (S9). Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass das Anzeigemuster (8) in Abhängigkeit von den Nutzdaten (6) und dem Filtermuster (4b) erzeugt wird (S7), wobei aus dem Ausbrechsubstrat (1) auch ein portabler Datenträger (2) ausgebrochen wird, der das Filtermuster (4b) zum Erzeugen des Anzeigemusters (8) bereitstellt (S6).Method according to claim 1, characterized in that the display pattern ( 8th ) depending on the payload ( 6 ) and the filter pattern ( 4b ) (S7), wherein from the breakout substrate ( 1 ) also a portable data carrier ( 2 ) that breaks the filter pattern ( 4b ) for generating the display pattern ( 8th ) (S6). Verfahren nach Anspruch 2, dadurch gekennzeichnet, dass der ausgebrochene Datenträger (2) als Mobilfunkkarte in ein Telekommunikationsendgerät (10) des Benutzers eingesetzt wird (S4).Method according to Claim 2, characterized in that the broken-out data medium ( 2 ) as a mobile communication card in a telecommunication terminal ( 10 ) of the user is inserted (S4). Verfahren nach Anspruch 2 oder 3, dadurch gekennzeichnet, dass das Filtermuster (4b) bei einer Personalisierung des Datenträgers (2) in dem Da tenträger (2) abgespeichert wird.Method according to claim 2 or 3, characterized in that the filter pattern ( 4b ) during a personalization of the data carrier ( 2 ) in the data carrier ( 2 ) is stored. Verfahren nach Anspruch 3, dadurch gekennzeichnet, dass der Datenträger (2) das Filtermuster (4b) über eine Kontaktlosschnittstelle des Telekommunikationsendgeräts (10) aus einem in das Ausbrechsubstrat (1) oder in das ausbrechbare Filterelement (3) integrierten Speicherchip (5) abgesichert ausliest und abspeichert.Method according to Claim 3, characterized in that the data carrier ( 2 ) the filter pattern ( 4b ) via a contactless interface of the telecommunication terminal ( 10 ) from one into the stripping substrate ( 1 ) or in the break-off filter element ( 3 ) integrated memory chip ( 5 ) secured reads and saves. Verfahren nach Anspruch 4 oder 5, dadurch gekennzeichnet, dass der portable Datenträger (2) das Anzeigemuster (8) in Abhängigkeit von dem gespeicherten Filtermuster (4b) erzeugt (S7).Method according to claim 4 or 5, characterized in that the portable data carrier ( 2 ) the display pattern ( 8th ) depending on the stored filter pattern ( 4b ) (S7). Verfahren nach Anspruch 3 und 6, dadurch gekennzeichnet, dass der portable Datenträger (2) das erzeugte Anzeigemuster (8) auf einer Anzeigeeinrichtung (11) des Telekommunikationsendgeräts (10) anzeigt (S8).Method according to Claims 3 and 6, characterized in that the portable data carrier ( 2 ) the generated display pattern ( 8th ) on a display device ( 11 ) of the telecommunication terminal ( 10 ) (S8). Verfahren nach Anspruch 7, dadurch gekennzeichnet, dass der Datenträger (2) beim Anzeigen (S8) des erzeugten Anzeigemusters (8) auf der Anzeigeeinrichtung (11) des Telekommunikationsendgeräts (10) eine relative Lage des Filtermusters (4a) zu dem angezeigten Anzeigemuster (8) ermittelt und das Anzeigemuster (8) abhängig von der ermittelten Lage des Filtermusters (4a) derart auf der Anzeigeeinrichtung (11) anzeigt (S10), dass die Nutzdaten (6) erkennbar sind.Method according to Claim 7, characterized in that the data carrier ( 2 ) when displaying (S8) the generated display pattern (S8) 8th ) on the display device ( 11 ) of the telecommunication terminal ( 10 ) a relative position of the filter pattern ( 4a ) to the displayed display pattern ( 8th ) and the display pattern ( 8th ) depending on the determined position of the filter pattern ( 4a ) on the display device ( 11 ) indicates (S10) that the payload ( 6 ) are recognizable. Verfahren nach Anspruch 8, dadurch gekennzeichnet, dass die relative Lage des Filtermusters (4a) über eine berührungsempfindliche Anzeigeeinrichtung (10) des Telekommunikationsendgeräts (10) angegeben und an den portablen Datenträger (2) weitergeleitet wird, wobei der Benutzer die Anzeigeeinrichtung (11) selbst oder elektrisch leitende Berührungspunkte des Filterelements (3), die eine Berührung des Benutzers zu der Anzeigeeinrichtung (11) durchleiten, geeignet berührt.Method according to claim 8, characterized in that the relative position of the filter pattern ( 4a ) via a touch-sensitive display device ( 10 ) of the telecommunication terminal ( 10 ) and to the portable data carrier ( 2 ), the user activating the display device ( 11 ) or electrically conductive points of contact of the filter element ( 3 ), which is a touch of the user to the display device ( 11 ), suitably touched. Verfahren nach Anspruch 7, dadurch gekennzeichnet, dass der portable Datenträger vor dem Anzeigemusters (8) ein Testmuster, das dem Benutzer bekannte Testdaten in verschleierter Form umfasst, auf der Anzeigeeinrichtung (11) derart anzeigt, dass eine zum Kenntlichmachen der Testdaten erforderliche relative Lage des Filtermusters (4a) zu dem angezeigten Testmuster einer zum Kenntlichmachen der Nutzdaten (6) erforderlichen relativen Lage des Filtermusters (4b) zu dem anzuzeigenden Anzeigemuster (8) entspricht.A method according to claim 7, characterized in that the portable data carrier in front of the display pattern ( 8th ) a test pattern comprising test data in disguised form known to the user on the display device ( 11 ) indicates that a relative position of the filter pattern required for making the test data ( 4a ) to the displayed test pattern one for identifying the user data ( 6 ) required relative position of the filter pattern ( 4b ) to the display pattern to be displayed ( 8th ) corresponds. Verfahren nach Anspruch 4 oder 5, dadurch gekennzeichnet, dass der portable Datenträger (2) das gespeicherte Filtermuster (4b) oder eine das gespeicherte Filtermuster (4b) identifizierende Filterkennung an einen Transaktionsserver (30) überträgt und der Transaktionsserver (30) das Anzeigemuster (8) in Abhängigkeit von dem empfangenen oder dem anhand der empfangenen Filterkennung ermittelten Filtermuster (4b) erzeugt und auf einer Anzeigeeinrichtung (41) eines mit dem Transaktionsserver (30) verbundenen Endgeräts (40) des Benutzers anzeigt.Method according to claim 4 or 5, characterized in that the portable data carrier ( 2 ) the stored filter pattern ( 4b ) or a stored filter pattern ( 4b ) identifying the filter identifier to a transaction server ( 30 ) and the transaction server ( 30 ) the display pattern ( 8th ) in dependence on the filter pattern received or determined on the basis of the received filter identifier ( 4b ) and displayed on a display device ( 41 ) one with the transaction server ( 30 ) connected terminal ( 40 ) of the user. Verfahren nach Anspruch 3 und 11, dadurch gekennzeichnet, dass der portable Datenträger (2) das gespeicherte Filtermuster (4b) über eine Mobilfunkschnittstelle des Telekommunikationsendgeräts (10) an den Transaktionsserver (30) überträgt.Method according to Claims 3 and 11, characterized in that the portable data carrier ( 2 ) the stored filter pattern ( 4b ) via a mobile radio interface of the telecommunication terminal ( 10 ) to the transaction server ( 30 ) transmits. Verfahren nach einem der Ansprüche 1 bis 12, dadurch gekennzeichnet, dass das Filtermuster (4a, 4b) als zufälliges Farbmuster bereitgestellt wird und das Anzeigemuster (8) als ein die Nutzdaten (6) und die Nutzdaten verschleiernde Stördaten (7) umfassendes Farbmuster derart bestimmt wird, dass beim Auflegen des Filterelements (3) auf die Anzeigeeinrichtung (11; 41) die Nutzdaten (6) durch eine Farbmischung des zufälligen Farbmusters (4a) und des bestimmten Farbmusters (8) erkennbar werden.Method according to one of claims 1 to 12, characterized in that the filter pattern ( 4a . 4b ) is provided as a random color pattern and the display pattern ( 8th ) as the payload ( 6 ) and the user data obscuring clutter ( 7 ) comprehensive color pattern is determined such that when placing the filter element ( 3 ) on the display device ( 11 ; 41 ) the user data ( 6 ) by a color mixture of the random color pattern ( 4a ) and the particular color pattern ( 8th ) become recognizable. Verfahren nach einem der Ansprüche 1 bis 12, dadurch gekennzeichnet, dass das Filtermuster (4a, 4b) als zufälliges Schwarz/Weiß-Pixelmuster bereitgestellt wird und das Anzeigemuster (8) als Schwarz/Weiß-Pixelmuster derart bestimmt wird, dass beim Auflegen des Filterelements (3) auf die Anzeigeeinrichtung (11; 41) die Nutzdaten (6) durch eine Verknüpfung des zufälligen Pixelmusters (4a) und des bestimmten Pixelmusters (8) gemäß der Methode der visuellen Kryptographie erkennbar werden.Method according to one of claims 1 to 12, characterized in that the filter pattern ( 4a . 4b ) as a random black and white pixel pattern and the display pattern ( 8th ) is determined as a black / white pixel pattern in such a way that when the filter element ( 3 ) on the display device ( 11 ; 41 ) the user data ( 6 ) by linking the random pixel pattern ( 4a ) and the particular pixel pattern ( 8th ) according to the method of visual cryptography. Kartenförmiges Ausbrechsubstrat (1), gekennzeichnet durch ein ausbrechbares, auf eine Anzeigeeinrichtung (11; 41) auflegbares Filterelement (3) sowie einen ausbrechbaren portablen Datenträger (2), wobei das Filterelement (3) ein Filtermuster (4a) umfasst, welches einem auf der Anzeigeeinrichtung (11; 41) angezeigten Anzeigemuster (8) derart überlagert werden kann, dass in dem Anzeigemuster (8) verschleiert vorhandene Nutzdaten (6) erkennbar sind, und der Datenträger (2) eingerichtet ist, das Filtermuster (4b) zum Erzeugen des Anzeigemusters (8) in Abhängigkeit von den Nutzdaten (6) und dem Filtermuster (4b) bereitzustellen.Card-shaped Ausbrechsubstrat ( 1 ), characterized by an eruptible, on a display device ( 11 ; 41 ) attachable filter element ( 3 ) and a breakable portable data carrier ( 2 ), wherein the filter element ( 3 ) a filter pattern ( 4a ), which one on the display device ( 11 ; 41 ) displayed display pattern ( 8th ) can be superposed in such a way that in the display pattern ( 8th ) obscures existing user data ( 6 ) and the data carrier ( 2 ), the filter pattern ( 4b ) for generating the display pattern ( 8th ) depending on the payload ( 6 ) and the filter pattern ( 4b ). Ausbrechsubstrat nach Anspruch 15, dadurch gekennzeichent, dass der ausbrechbare portable Datenträger (2) eine in ein Telekommunikationsendgerät (10) einsetzbare Mobilfunkkarte ist, die eingerichtet ist, das Anzeigemuster (8) zu erzeugen und auf einer Anzeigeeinrichtung (11) des Telekommunikationsendgeräts (10) anzuzeigen, sofern der portable Datenträger (2) in das Telekommunikationsendgerät (10) als Mobilfunkkarte eingesetzt ist.Break-away substrate according to claim 15, characterized in that the break-out portable data carrier ( 2 ) one into a telecommunication terminal ( 10 ) is deployable mobile card that is set up, the display pattern ( 8th ) and on a display device ( 11 ) of the telecommunication terminal ( 10 ), provided the portable data carrier ( 2 ) in the telecommunication terminal ( 10 ) is used as a mobile card. Ausbrechsubstrat nach Anspruch 15 oder 16, dadurch gekennzeichnet, dass das ausbrechbare Filterelement (3) und der ausbrechbare Datenträger (2) derart ausgestaltet sind, dass sie zum Anzeigen von Nutzdaten (6) auf einer Anzeigeeinrichtung (11; 41) gemäß einem Verfahren nach einem der Ansprüche 1 bis 14 geeignet sind.Stripping substrate according to claim 15 or 16, characterized in that the break-off filter element ( 3 ) and the breakable data carrier ( 2 ) are configured such that they are used to display user data ( 6 ) on a display device ( 11 ; 41 ) are suitable according to a method according to any one of claims 1 to 14.
DE102009033918.3A 2009-07-20 2009-07-20 Secure display of user data on a telecommunications device Active DE102009033918B4 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE102009033918.3A DE102009033918B4 (en) 2009-07-20 2009-07-20 Secure display of user data on a telecommunications device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102009033918.3A DE102009033918B4 (en) 2009-07-20 2009-07-20 Secure display of user data on a telecommunications device

Publications (2)

Publication Number Publication Date
DE102009033918A1 true DE102009033918A1 (en) 2011-01-27
DE102009033918B4 DE102009033918B4 (en) 2024-01-25

Family

ID=43383908

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102009033918.3A Active DE102009033918B4 (en) 2009-07-20 2009-07-20 Secure display of user data on a telecommunications device

Country Status (1)

Country Link
DE (1) DE102009033918B4 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102013009600A1 (en) * 2013-06-07 2014-12-11 Giesecke & Devrient Gmbh Method for authenticating a transaction

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003085632A2 (en) 2002-04-08 2003-10-16 Koninklijke Philips Electronics N.V. Device for reconstructing a graphical message
WO2007051842A1 (en) * 2005-11-04 2007-05-10 Christian Hogl Method and system for transmitting data from a first data processing device to a second data processing device
WO2008028215A1 (en) * 2006-09-07 2008-03-13 Matthew Walker Visual code transaction verification
DE102007018802B3 (en) 2007-04-20 2008-08-28 Universität Tübingen Method for tap-proof transmission of character string from client to server through computer network, involves producing shadow image on screen through server according to visual cryptography process

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003085632A2 (en) 2002-04-08 2003-10-16 Koninklijke Philips Electronics N.V. Device for reconstructing a graphical message
WO2007051842A1 (en) * 2005-11-04 2007-05-10 Christian Hogl Method and system for transmitting data from a first data processing device to a second data processing device
WO2008028215A1 (en) * 2006-09-07 2008-03-13 Matthew Walker Visual code transaction verification
DE102007018802B3 (en) 2007-04-20 2008-08-28 Universität Tübingen Method for tap-proof transmission of character string from client to server through computer network, involves producing shadow image on screen through server according to visual cryptography process

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
M. Naor, A. Shamir "Visual Cryptography", Europerypt 94

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102013009600A1 (en) * 2013-06-07 2014-12-11 Giesecke & Devrient Gmbh Method for authenticating a transaction
DE102013009600B4 (en) 2013-06-07 2022-03-31 Giesecke+Devrient Mobile Security Gmbh Method of authenticating a transaction

Also Published As

Publication number Publication date
DE102009033918B4 (en) 2024-01-25

Similar Documents

Publication Publication Date Title
WO2007051842A1 (en) Method and system for transmitting data from a first data processing device to a second data processing device
EP2179403A1 (en) Verification of security elements with windows
DE102015212255A1 (en) EXPANDING BARCODES WITH SECONDARY CODING FOR FALTER SECURITY
WO2020001695A1 (en) Method for producing security elements in an image which are not visible to the human eye and cannot be copied, and printed image
EP1733293A1 (en) Method for safely logging onto a technical system
DE102006019557B4 (en) Packaging Unit
EP3581396B1 (en) Document with integrated display device
DE102009033918B4 (en) Secure display of user data on a telecommunications device
DE102008060702A1 (en) Method for view-protected representation of screen content on screen surface of e.g. automatic teller machine, involves alienating selected area on surface depending on viewing direction, such that recognition of contents is impossible
EP2606474B1 (en) Verification of security elements with window and other item of information
WO2009062860A1 (en) Document with integrated display device and method for producing a document and reading device
EP2219876B1 (en) Document having an integrated display device
DE102009036706C5 (en) Security element with an electronic display device for displaying security-relevant information or patterns, its use as part of an electronic telecommunication device and a method for identification, identification or authentication of objects or living beings
EP3362999B1 (en) Method for checking a document, document and computer system
DE102009033919A1 (en) Secure display of user data on a telecommunication terminal
EP2210218B1 (en) Document comprising an integrated display device
WO2013057280A1 (en) Method for verifying a security document having a visual barrier, using a display device
EP2774074B1 (en) Document, process for authenticating a user, more particularly for releasing a smart-card function, and computer system
DE102009024893B4 (en) Method for securely displaying display data
DE102005053848B4 (en) Method for image-based authentication of online transactions
DE102009035004A1 (en) Card-type, mobile data carrier for planar arrangement on display device of terminal, has planar card body and display device, where display device is arranged on card body
DE202006006773U1 (en) Method for applying security codes to packaged items has two separate code streams with each protected by removable covers
GB2458985A (en) A device for obfuscating visual information
EP1625023A2 (en) Method for placing personalization information on a card-shaped data carrier
DE102013016640A1 (en) Method for presenting information

Legal Events

Date Code Title Description
OM8 Search report available as to paragraph 43 lit. 1 sentence 1 patent law
R012 Request for examination validly filed
R081 Change of applicant/patentee

Owner name: GIESECKE+DEVRIENT MOBILE SECURITY GMBH, DE

Free format text: FORMER OWNER: GIESECKE & DEVRIENT GMBH, 81677 MUENCHEN, DE

R016 Response to examination communication
R081 Change of applicant/patentee

Owner name: GIESECKE+DEVRIENT EPAYMENTS GMBH, DE

Free format text: FORMER OWNER: GIESECKE+DEVRIENT MOBILE SECURITY GMBH, 81677 MUENCHEN, DE

R018 Grant decision by examination section/examining division