DE102010052985A1 - Portable data carrier e.g. smart card for use with card reader, has strain gage integrated in data carrier main portion, which measures deformation of data carrier main portion to verify authentication characteristic of data carrier - Google Patents
Portable data carrier e.g. smart card for use with card reader, has strain gage integrated in data carrier main portion, which measures deformation of data carrier main portion to verify authentication characteristic of data carrier Download PDFInfo
- Publication number
- DE102010052985A1 DE102010052985A1 DE201010052985 DE102010052985A DE102010052985A1 DE 102010052985 A1 DE102010052985 A1 DE 102010052985A1 DE 201010052985 DE201010052985 DE 201010052985 DE 102010052985 A DE102010052985 A DE 102010052985A DE 102010052985 A1 DE102010052985 A1 DE 102010052985A1
- Authority
- DE
- Germany
- Prior art keywords
- data carrier
- deformation
- authenticity
- disk
- strain gauge
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K19/00—Record carriers for use with machines and with at least a part designed to carry digital markings
- G06K19/06—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
- G06K19/067—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
- G06K19/07—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
- G06K19/0716—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips at least one of the integrated circuit chips comprising a sensor or an interface to a sensor
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K19/00—Record carriers for use with machines and with at least a part designed to carry digital markings
- G06K19/06—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
- G06K19/08—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means
- G06K19/10—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code using markings of different kinds or more than one marking of the same kind in the same record carrier, e.g. one marking being sensed by optical and the other by magnetic means at least one kind of marking being used for authentication, e.g. of credit or identity cards
Landscapes
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Credit Cards Or The Like (AREA)
Abstract
Description
Die vorliegende Erfindung betrifft einen portablen Datenträger mit einer Echtheitsprüfvorrichtung und ein Verfahren zur Personalisierung eines solchen Datenträgers sowie ein Verfahren zur Echtheitsprüfung durch einen solchen Datenträger.The present invention relates to a portable data carrier with a fastness tester and a method for personalizing such a data carrier and a method for checking the authenticity of such a data carrier.
Portable Datenträger, insbesondere Chipkarten, stellen bislang keine Funktionalität zur Verfügung, welche es ermöglicht zu prüfen, ob ein integrierter Schaltkreis, welcher in einen Körper des Datenträgers integriert ist, tatsächlich für diesen Datenträgerkörper vorgesehen ist. Eine Manipulation eines Datenträgerkörpers dahingehend, dass ein ursprünglich darin integrierter Chip durch einen anderen Chip ersetzt worden ist, kann somit auf einfache Weise nicht erkannt werden.Portable data carriers, in particular chip cards, so far provide no functionality which makes it possible to check whether an integrated circuit, which is integrated in a body of the data carrier, is actually provided for this data carrier body. A manipulation of a data carrier body to the effect that a chip originally integrated therein has been replaced by another chip can therefore not be easily recognized.
Auf der anderen Seite fehlt gängigen Datenträgern eine Funktionalität, welche es ermöglicht, eine Manipulation einer Aufnahmeeinrichtung eines Kartenlesers zu erkennen. Eine derartige Manipulation kann beispielsweise im missbräuchlichen Anbringen einer zusätzlichen Vorrichtung zum Auslesen von Daten aus dem Datenträger bestehen, beispielsweise von einem Magnetstreifen einer Chipkarte. Eine solche Vorrichtung wird dazu beispielsweise vor einen Aufnahmeschlitz eines Kartenlesers für kontaktbehaftet kommunizierende Datenträger montiert. In ähnlicher Weise kann eine solche Vorrichtung auf oder an einer Aufnahmeeinrichtung, beispielsweise einer Aufnahmeschale, eines Kartenlesers zum Anordnen eines kontaktlos betriebenen Datenträgers angebracht werden.On the other hand, common data carriers lack functionality which makes it possible to detect a manipulation of a recording device of a card reader. Such a manipulation can consist, for example, in the abusive attachment of an additional device for reading out data from the data carrier, for example from a magnetic stripe of a chip card. Such a device is for this purpose, for example, mounted in front of a receiving slot of a card reader for contact-communicating disk. Similarly, such a device can be mounted on or on a receiving device, for example a receiving tray, of a card reader for arranging a contactlessly operated data carrier.
Aufgabe der vorliegenden Erfindung ist es, entsprechende Manipulationen des Datenträgers oder eines Kartenlesers zum Aufnehmen des Datenträgers auf einfache Weise zu erkennen.Object of the present invention is to detect appropriate manipulations of the data carrier or a card reader for receiving the data carrier in a simple manner.
Diese Aufgabe wird durch einen Datenträger, einen Kartenleser, ein System sowie die Verfahren mit den Merkmalen der nebengeordneten Ansprüche gelöst. Vorteilhafte Ausgestaltungen und Weiterbildungen sind in den abhängigen Ansprüchen angegeben.This object is achieved by a data carrier, a card reader, a system and the method having the features of the independent claims. Advantageous embodiments and further developments are specified in the dependent claims.
Ein erfindungsgemäßer Datenträger umfasst einen verformbaren Datenträgerkörper und eine Echtheitsprüfvorrichtung. Diese umfasst ihrerseits zumindest einen in den Datenträgerkörper integrierten Dehnungsmessstreifen. Die Echtheitsprüfvorrichtung ist eingerichtet, eine mittels des zumindest einen Dehnungsmessstreifens messbare Verformung des Datenträgerkörpers als Echtheitsmerkmal zu verifizieren.A data carrier according to the invention comprises a deformable data carrier body and an authenticity checking device. This in turn comprises at least one strain gauges integrated in the data carrier body. The authenticity checking device is set up to verify a deformation of the data carrier body which can be measured by means of the at least one strain gauge as an authenticity feature.
Dehnungsmessstreifen sind in den verschiedensten Bauformen bekannt und werden aus verschiedenen Materialien mittels verschiedener Verfahren hergestellt. Im Zusammenhang mit der vorliegenden Erfindung werden auch solche Dehnungsmessstreifen (DMS), welche nicht lediglich in einer linearen Richtung empfindlich sind, also z. B. rosettenartige oder sternförmige Anordnungen von mäanderförmigen Leiterstrukturen, aus Gründen der Einfachheit als Dehnungsmessstreifen bezeichnet. Es können weiterhin aus mehreren einfachen Dehnungsmessstreifen zusammengesetzte Strukturen verwendet werden, die auch – der Einfachheit halber – als Dehnungsmessstreifen bezeichnet werden. All diesen Strukturen ist gemein, dass eine Deformation der Leiterstruktur, beispielsweise aufgrund einer externen Krafteinwirkung, eine Widerstandsänderung der Leiterstruktur zur Folge hat. Die Widerstandsänderung, welche mittels einer mit dem Dehnungsmessstreifen verbundenen Echtheitsprüfvorrichtung detektiert werden kann, ermöglicht in der Folge den Rückschluß auf die mechanische Verformung des Dehnungsmessstreifens.Strain gauges are known in a variety of designs and are made of different materials by various methods. In the context of the present invention, such strain gauges (DMS), which are not sensitive only in a linear direction, so z. B. rosette-like or star-shaped arrangements of meandering conductor structures, called for simplicity as strain gauges. It is also possible to use structures composed of a plurality of simple strain gauges which, for the sake of simplicity, are also referred to as strain gauges. Common to all these structures is that a deformation of the conductor structure, for example due to an external force, results in a change in the resistance of the conductor structure. The change in resistance, which can be detected by means of a connected to the strain gauge authenticity testing device, allows inference the inference to the mechanical deformation of the strain gauge.
Vorzugsweise werden die Dehnungsmessstreifen als gedruckte, elektrisch leitfähige Strukturen ausgebildet. Alternativ können Ätzverfahren oder weitere, bekannte Verfahren zum Bilden des Dehnungsmessstreifens zum Einsatz kommen. Der Aufdruck erfolgt in der Regel auf eine Schicht oder Folie, welche in den Datenträgerkörper integriert oder auf diesem aufgebracht wird, beispielsweise durch Laminieren. Die gedruckte, geätzte oder anderweitig hergestellte Struktur ist vorzugsweise mäanderförmig. Auf diese Weise können Dehnungsmessstreifen einfach und kostengünstig in den Datenträger eingebracht werden. Mittels der beschriebenen Druckverfahren ist es insbesondere auf einfache Weise möglich, Dehnungsmessstreifen verschiedenen Typs, insbesondere mit voneinander abweichenden Widerstandswerten, herzustellen. Eine Änderung des Widerstandwertes des Dehnungsmessstreifens kann sich beispielsweise auch durch die Verwendung von Materialien mit unterschiedlicher elektrischer Leitfähigkeit ergeben.Preferably, the strain gauges are formed as printed, electrically conductive structures. Alternatively, etching methods or other known methods for forming the strain gauge can be used. The imprinting is usually carried out on a layer or film, which is integrated in the data carrier body or applied to this, for example by lamination. The printed, etched or otherwise produced structure is preferably meandering. In this way, strain gauges can be easily and inexpensively introduced into the data carrier. By means of the described printing method, it is possible, in a simple manner, to produce strain gauges of various types, in particular with resistance values differing from one another. A change in the resistance value of the strain gauge may also result, for example, from the use of materials having different electrical conductivity.
Der Datenträgerkörper des Datenträgers ist derart ausgebildet, dass er ohne äußere Krafteinwirkung in einer vorgegebenen Form verharrt bzw. in diese zurückkehrt; unter äußerer Krafteinwirkung, beispielsweise Verbiegen, jedoch verformbar ist. Der Kartenkörper einer Chipkarte weist beispielsweise eine derartige Charakteristik auf. Der Datenträgerkörper des Datenträgers kann mehrschichtig ausgebildet sein. Verschiedene Schichten, werden hierzu beispielsweise durch Laminieren, miteinander verbunden. Der zumindest eine Dehnungsmessstreifen kann beispielsweise auf einer Deckschicht des Datenträgerkörpers angeordnet werden.The data carrier body of the data carrier is designed such that it remains in a predetermined shape without external force or returns to it; under external force, for example, bending, but deformable. The card body of a chip card, for example, has such a characteristic. The data carrier body of the data carrier can be designed in multiple layers. Different layers are connected to each other for this purpose, for example by lamination. The at least one strain gauge can be arranged for example on a cover layer of the data carrier body.
Eine Verformung des Datenträgerkörpers kann durch den zumindest einen Dehnungsmessstreifen detektiert werden. Hierzu ist die Echtheitsprüfvorrichtung mit dem Dehnungsmessstreifen verbunden, die den sich ändernden elektrischen Widerstand des Dehnungssmessstreifens, der bei einer Verformung des Datenträgerkörpers auftritt, erkennt. Die Echtheitsprüfvorrichtung ist in der Regel Teil eines integrierten Schaltkreises des Datenträgers.A deformation of the data carrier body can by the at least one Strain gauges are detected. For this purpose, the authenticity testing device is connected to the strain gauge, which detects the changing electrical resistance of the strain gauge, which occurs in a deformation of the disk body. The authentication device is usually part of an integrated circuit of the data carrier.
Die Widerstandsänderung des Datenträgers korreliert mit der Verformung, d. h. eine vorgegebene Verformung des Datenträgers liefert einen bestimmten, reproduzierbaren Widerstandswert des Dehnungsmessstreifens. Auf diese Weise kann eine Verformung des Datenträgerkörpers – über den korrespondierenden Widerstandswert des zumindest einen Dehnungsmessstreifens – in einfacher Weise als Echtheitsmerkmal verifiziert werden.The resistance change of the data carrier correlates with the deformation, i. H. a given deformation of the data carrier provides a specific, reproducible resistance value of the strain gauge. In this way, deformation of the data carrier body-via the corresponding resistance value of the at least one strain gauge-can be verified in a simple manner as an authenticity feature.
Dehnungsmessstreifen sind kostengünstige Bauteile, welche sich aufwandsarm in einen tragbaren Datenträger integrieren lassen. Verdrahtung und Einrichtung zum Detektieren der Widerstandswerte erfordern lediglich einfachste Schaltungen. Der Datenträger bleibt unanfällig gegen äußere Einflüsse, beispielsweise mechanische oder Umwelteinflüsse. Gleichzeitig ist es möglich, mittels Dehnungsmessstreifen leichteste Verformungen des Datenträgerkörpers zu erkennen und somit verschiedene Verformungen zu unterscheiden.Strain gauges are cost-effective components that can be integrated into a portable data carrier with little effort. Wiring and means for detecting the resistance values require only the simplest circuits. The data carrier remains unaffected by external influences, for example mechanical or environmental influences. At the same time it is possible to detect by means of strain gauges the slightest deformation of the disk body and thus to distinguish different deformations.
Gemäß einer ersten bevorzugten Ausführungsform des erfindungsgemäßen Datenträgers ist die Echtheitsprüfvorrichtung eingerichtet, eine mittels des zumindest einen Dehnungsmessstreifens gemessene Verformung des Datenträgerkörpers als Echtheitsmerkmal des Datenträgers zu verifizieren.According to a first preferred embodiment of the data carrier according to the invention, the authenticity checking device is set up to verify a deformation of the data carrier body, measured by means of the at least one strain gauge, as an authenticity feature of the data carrier.
Dazu wird der Datenträger zur Prüfung der Echtheit in vorgegebener Weise verformt. Dies kann dadurch geschehen, dass der Datenträger in einer vorgegebenen Aufnahmeeinrichtung eines Kartenlesers angeordnet und dadurch verformt wird. Die Aufnahmeeinrichtung ist dabei lediglich zum Zweck der Prüfung der Echtheit des Datenträgers vorgesehen und besitzt eine äußere Form, welche den Datenträger dazu veranlasst, gemäß der durch diese Form vorgegebenen Verformung verformt zu werden, wenn er in der Aufnahmeeinrichtung in der vorgesehenen Weise angeordnet wird.For this purpose, the data carrier for checking the authenticity is deformed in a predetermined manner. This can be done by arranging the data carrier in a predetermined receiving device of a card reader and thereby deforming it. The receiving device is provided only for the purpose of checking the authenticity of the data carrier and has an outer shape, which causes the disk to be deformed according to the predetermined by this shape deformation when it is arranged in the receiving device in the intended manner.
Die Echtheitsprüfvorrichtung des Datenträgers ist dabei vorzugsweise eingerichtet, die Echtheit des Datenträgers dadurch zu verifizieren, dass sie einen elektrischen Vergleichswiderstandswert des zumindest einen Dehnungsmessstreifens im Zustand der vorgegebenen Verformung des Datenträgerkörpers mit einem in dem Datenträger, d. h. in einem integrierten Schaltkreis des Datenträgers, gespeicherten, der vorgegebenen Verformung entsprechenden Referenzwiderstandswert vergleicht. Eine Manipulation des Datenträgers dergestalt, dass der integrierte Schaltkreis des Datenträgers ursprünglich einem anderen Datenträgerkörper zugeordnet und in diesem angeordnet war, kann nun leicht erkannt werden. Der als Referenzwiderstandswert in dem Schaltkreis des Datenträgers gespeicherte Wert stimmt im Fall eines manipulierten Datenträgers nicht mehr mit dem nun als Vergleichswiderstandswert – abhängig von dem neuen, missbräuchlich als Träger des Schaltkreises verwendeten Datenträgerkörpers – gemessenen Wert überein. Dies gilt, da die Anordnung entsprechender Dehnungsmessstreifen in verschiedenen Datenträgerkörpern in der Regel zumindest soweit voneinander abweichen, dass bei gleicher, vorgegebener Verformung die gemessenen Widerstandswerte unterschiedlich sind.The authenticity checking device of the data carrier is preferably set up to verify the authenticity of the data carrier in that it has an electrical comparison resistance value of the at least one strain gauge in the state of the predetermined deformation of the data carrier body with a data carrier, ie. H. in an integrated circuit of the data carrier, stored, the predetermined deformation corresponding reference resistance value compares. A manipulation of the data carrier in such a way that the integrated circuit of the data carrier was originally associated with and arranged in another data carrier body can now be easily recognized. In the case of a manipulated data carrier, the value stored as a reference resistance value in the circuit of the data carrier no longer matches the value which is now measured as the comparison resistance value, depending on the new data carrier used abusively as the carrier of the circuit. This is true since the arrangement of corresponding strain gauges in different data carrier bodies usually differ from one another at least to the extent that the measured resistance values are different for the same, predetermined deformation.
Dieser Effekt kann dadurch verstärkt werden, dass der Datenträger durch die Lage des zumindest einen Dehnungsmessstreifens in dem Datenträgerkörper und/oder durch den Typ, beispielsweise bezüglich des Widerstandswerts, des Dehnungsmessstreifen individualisiert ist. Die Lage eines oder mehrerer Dehnungsmessstreifen kann dabei insbesondere zufällig gewählt werden. Auf diese Weise ist es praktisch unmöglich, einen integrierten Schaltkreis aus einem Datenträgerkörper herauszutrennen – und dabei von den in dem Datenträgerkörper angeordneten Dehnungsmessstreifen zu trennen – und anschließend in einen neuen Datenträgerkörper einzubetten und mit darin angeordneten Dehnungsmessstreifen zu verbinden, welche bei gleicher, vorgegebener Verformung einen gleichen Widerstandswert besitzen. Die Lage und der Typ des zumindest einen in dem Datenträger angeordneten Dehnungsmessstreifen bildet somit ein Echtheitsmerkmal des Datenträgers.This effect can be intensified by the fact that the data carrier is individualized by the position of the at least one strain gauge in the data carrier body and / or by the type, for example with regard to the resistance value, of the strain gauge. The position of one or more strain gauges can be chosen in particular random. In this way, it is virtually impossible to separate an integrated circuit from a volume body - and to separate from the arranged in the disk body strain gauges - and then embed in a new disk body and connect it with strain gauges, which at the same, predetermined deformation a have the same resistance value. The position and the type of the at least one strain gauge arranged in the data carrier thus forms an authenticity feature of the data carrier.
Ein erfindungsgemäßes Verfahren zur Personalisierung eines Datenträgers umfasst demnach folgende Schritte: Zumindest ein Dehnungsmessstreifen wird in einen Datenträgerkörper des Datenträgers integriert, wobei die Lage des zumindest einen Dehnungsmessstreifen in dem Datenträgerkörper und/oder der Typ des zumindest einen Dehnungsmessstreifens datenträgerindividuell gewählt wird. Die Wahl kann zufällige Elemente enthalten, welche sich – sind mehrere Dehnungsmessstreifen vorgesehen – beispielsweise auf zumindest einen der Dehnungsmessstreifen beziehen können. Der zumindest eine Dehnungsmessstreifen wird mit einer Echtheitsprüfvorrichtung des Datenträgers verbunden. Diese ist Teil eines integrierten Schaltkreises des Datenträgers. Der Datenträgerkörper wird dann in einer vorgegebenen Weise verformt. Dabei wird der elektrische Widerstandswert des zumindest einen Dehnungsmessstreifens im Zustand der vorgegebenen Verformung gemessen und als Referenzwiderstandswert in dem Datenträger gespeichert.A method according to the invention for personalizing a data carrier accordingly comprises the following steps: At least one strain gauge is integrated into a data carrier body of the data carrier, the position of the at least one strain gauge in the data carrier body and / or the type of the at least one strain gauge being selected individually for the data carrier. The choice may include random elements, which - are provided - are provided for example on at least one of the strain gauges - are several strain gauges. The at least one strain gauge is connected to a validation device of the data carrier. This is part of an integrated circuit of the data carrier. The volume body is then deformed in a predetermined manner. In this case, the electrical resistance value of the at least one strain gauge in the state of the predetermined deformation is measured and stored as a reference resistance value in the data carrier.
Es ist möglich, verschiedene Referenzwiderstandswerte zu verschiedenen vorgegebenen Verformungen zu messen und zu speichern. It is possible to measure and store different reference resistance values at different predetermined deformations.
Ein erfindungsgemäßes Verfahren zur Prüfung der Echtheit eines portablen Datenträgers umfasst folgende Schritte: Der Datenträger wird in einer vorgegebenen Weise verformt. Im Zustand der vorgegebenen Verformung wird ein elektrischer Vergleichswiderstandswert zumindest eines in dem Datenträgerkörper integrierten Dehnungsmessstreifens durch eine Echtheitsprüfvorrichtung, die mit dem zumindest einen Dehnungsmessstreifen verbunden ist, gemessen. Schließlich wird der gemessene Vergleichswiderstandswert durch die Echtheitsprüfvorrichtung mit einem in dem Datenträger gespeicherten, der vorgegebenen Verformung entsprechenden Referenzwiderstandswert verglichen. Stimmen die beiden Werte – im Rahmen der Messgenauigkeit – überein, wird der Datenträger von der Echtheitsprüfvorrichtung als echt, d. h. hinsichtlich eines ausgewechselten Datenträgerkörpers als nicht manipuliert, angesehen. Stimmen die beiden Werte nicht überein, kann von einer entsprechenden Manipulation ausgegangen werden. Die Echtheitsprüfvorrichtung kann daraufhin beispielsweise das weitere Betreiben des Datenträgers vorerst blockieren.An inventive method for checking the authenticity of a portable data carrier comprises the following steps: The data carrier is deformed in a predetermined manner. In the state of the predetermined deformation, an electrical comparative resistance value of at least one strain gauge integrated in the data carrier body is measured by a fastness tester which is connected to the at least one strain gauge. Finally, the measured comparison resistance value is compared by the authentication device with a reference resistance value stored in the data carrier and corresponding to the predetermined deformation. If the two values agree - within the scope of the measuring accuracy - the data carrier is authenticated by the authenticity checking device, i. H. with regard to an exchanged data carrier body as not manipulated. If the two values do not match, a corresponding manipulation can be assumed. The authenticity checking device can then block, for example, the further operation of the data carrier for the time being.
Gemäß einer zweiten bevorzugten Ausführungsform des erfindungsgemäßen Datenträgers ist die Echtheitsprüfvorrichtung eingerichtet, eine mittels des zumindest einen Dehnungsmessstreifens gemessene Verformung des Datenträgerkörpers, die durch die Anordnung des Datenträgers in einer Aufnahmeeinrichtung eines Kartenlesers vorgegeben ist, als Echtheitsmerkmal des Kartenlesers zu verifizieren.According to a second preferred embodiment of the data carrier according to the invention, the authenticity checking device is set up to verify a deformation of the data carrier body measured by means of the at least one strain gauge, which is predetermined by the arrangement of the data carrier in a receiving device of a card reader, as authenticity feature of the card reader.
Die Echtheitsprüfvorrichtung ist dabei vorzugsweise eingerichtet, die Echtheit des Kartenlesers dadurch zu prüfen, dass die Echtheitsprüfvorrichtung von dem Kartenleser eine Verformungsvorgabe empfängt, welche die durch die Anordnung des Datenträgers in der Aufnahmeeinrichtung hervorzurufende, vorgegebene Verformung beschreibt, und die durch die Anordnung des Datenträgers in der Aufnahmeeinrichtung hervorgerufene, tatsächliche Verformung mit der Verformungsvorgabe vergleicht. Eine Verformungsvorgabe kann dabei beispielsweise einen Krümmungsradius angeben, mit dem der Datenträger entlang einer Achse verbogen wird, wenn der Datenträger in vorgesehener Weise in der Aufnahmeeinrichtung des Kartenlesers, beispielsweise einer Aufnahmeschale, angeordnet wird. Geeignete andere Verformungsvorgaben sind möglich.The authenticity checking device is preferably set up to check the authenticity of the card reader in that the authenticity checking device receives from the card reader a deformation specification which describes the predetermined deformation to be caused by the arrangement of the data carrier in the receiving device and which is determined by the arrangement of the data carrier in the card reader Receiving device caused, comparing actual deformation with the deformation specification. A deformation specification can specify, for example, a radius of curvature with which the data carrier is bent along an axis when the data carrier is arranged in the intended manner in the receiving device of the card reader, for example a receiving tray. Suitable other deformation specifications are possible.
Die Echtheitsprüfvorrichtung kann die Verformungsvorgabe mit der tatsächlichen Verformung dadurch vergleichen, dass sie den elektrischen Widerstandswert des zumindest einen Dehnungsmessstreifens im Zustand der tatsächlichen, durch die Anordnung des Datenträgerkörpers in der Aufnahmeeinrichtung hervorgerufenen Verformung mit einem in dem Datenträger gespeicherten, Verformungswiderstandswert vergleicht, welcher einer Verformung des Datenträgerkörpers gemäß der Verformungsvorgabe entspricht. In dem Datenträger ist dabei in der Regel eine Vielzahl von Verformungswiderstandswerten zu verschiedenen Verformungsvorgaben gespeichert. Diese können beispielsweise in einer Personalisierungsphase des Datenträgers erzeugt, gemessen und gespeichert worden sein. Der Datenträger wird demnach auf verschiedene vorgegebene Arten verformt, beispielsweise verschieden stark in die eine und/oder andere Richtung entlang einer und/oder der andren Hauptachse verbogen, – wobei die Verformungen genau solchen Verformungen entsprechen, die nachfolgend durch die Verformungsvorgaben eines Kartenlesers beschrieben werden. Dabei gemessene Widerstandswerte des zumindest einen Dehnungsmessstreifen werden – jeweils mit Bezug auf die konkrete Verformung bzw. die entsprechende Verformungsvorgabe – gespeichert.The authenticity checking device can compare the deformation specification with the actual deformation by comparing the electrical resistance of the at least one strain gauge in the state of actual deformation caused by the arrangement of the data carrier body in the receiving device with a deformation resistance value stored in the data carrier, which corresponds to a deformation of the deformation resistance Disk body according to the deformation specification corresponds. As a rule, a multiplicity of deformation resistance values for different deformation specifications are stored in the data carrier. These may, for example, have been generated, measured and stored in a personalization phase of the data carrier. The data carrier is thus deformed in various predetermined ways, for example, bent differently in one and / or other direction along one and / or the other major axis, - the deformations correspond exactly to such deformations, which are described below by the deformation specifications of a card reader. In this case, measured resistance values of the at least one strain gauge are stored-in each case with reference to the specific deformation or the corresponding deformation specification.
Auf diese Weise ist die Echtheitsprüfvorrichtung des Datenträgers geeignet, die Echtheit verschiedener Kartenleser, d. h. die Echtheit von Kartenlesern, welche sich hinsichtlich der Verformung eines Datenträgerkörpers bei der Anordnung desselben in der Aufnahmeeinrichtung des Kartenlesers unterscheiden, zu prüfen. Die einem Kartenleser zugeordnete Verformungsvorgabe kann dabei insbesondere kartenleserindividuell sein.In this way, the authentication device of the data carrier is suitable, the authenticity of various card readers, d. H. the authenticity of card readers, which differ in the deformation of a volume body in the arrangement of the same in the receiving device of the card reader to check. The deformation specification associated with a card reader can be in particular card reader-specific.
Ein entsprechender, erfindungsgemäßer Kartenleser mit einer Aufnahmeeinrichtung zur Aufnahme eines portablen Datenträgers ist eingerichtet, eine Verformungsvorgabe über eine vorgegebene, hervorzurufende Verformung eines Datenträgerkörpers bei Anordnung in der Aufnahmeinrichtung an einen aufgenommenen Datenträger zu senden.A corresponding, inventive card reader with a receiving device for receiving a portable data carrier is set up to send a deformation specification via a predetermined, causing deformation of a data carrier body when placed in the receiving device to a recorded data carrier.
Ein erfindungsgemäßes Verfahren schließlich zur Echtheitsprüfung eines Kartenlesers umfasst die folgenden Schritte: Ein portabler Datenträger wird in einer Aufnahmeeinrichtung des Kartenlesers angeordnet. Der Kartenleser sendet eine Verformungsvorgabe an den Datenträger, welche die durch die Anordnung des Datenträgers in der Aufnahmeeinrichtung hervorzurufende, vorgegebene Verformung des Datenträgerkörpers beschreibt. Im Zustand der durch die Anordnung hervorgerufenen, tatsächlichen Verformung des Datenträgerkörpers misst die Echtheitsprüfvorrichtung des Datenträgers dann einen elektrischen Vergleichswiderstandswert zumindest eines in den Datenträgerkörper integrierten Dehnungsmessstreifens. Schließlich vergleicht die Echtheitsprüfvorrichtung die tatsächliche, durch die Anordnung des Datenträgers in der Aufnahmeeinrichtung hervorgerufene Verformung – anhand des Vergleichswiderstandswerts – mit der Verformungsvorgabe.Finally, an inventive method for checking the authenticity of a card reader comprises the following steps: A portable data carrier is arranged in a receiving device of the card reader. The card reader sends a deformation specification to the data carrier which describes the predetermined deformation of the data carrier body to be caused by the arrangement of the data carrier in the receiving device. In the state of the actual deformation of the data carrier body caused by the arrangement, the authenticity checking device of the data carrier then measures an electrical comparison resistance value of at least one strain gauge integrated in the data carrier body. Finally, the authentication device compares the actual, by the arrangement of the data carrier in the receiving device Deformation - based on the comparative resistance value - with the deformation specification.
Dies geschient vorzugsweise dadurch, dass die Echtheitsprüfvorrichtung den elektrischen Vergleichswiderstandswert mit einem in dem Datenträger gespeicherten Verformungswiderstandswert vergleicht, welcher einer Verformung des Datenträgerkörpers gemäß der Verformungsvorgabe entspricht. Stimmen die Werte, d. h. der gemessene Vergleichswiderstandswert und der zur Verformungsvorgabe gespeicherte Verformungswiderstandswert überein, sieht der Datenträger den Kartenleser als echt, d. h. hinsichtlich der Form der Aufnahmeeinrichtung nicht manipuliert, an. Im gegenteiligen Fall, wenn die Werte nicht übereinstimmen, wird von der Echtheitsprüfvorrichtung des Datenträgers eine Manipulation des Kartenlesers erkannt. Eine Datenkommunikation mit dem Kartenleser wird dann in der Regel eingestellt und gestartete Transaktionen werden abgebrochen.This preferably shines in that the authenticity checking device compares the comparative electrical resistance value with a deformation resistance value stored in the data carrier, which corresponds to a deformation of the data carrier body according to the deformation specification. Do the values agree? H. the measured reference resistance value and the deformation resistance value stored for the deformation specification, the data carrier sees the card reader as genuine, i. H. not manipulated with regard to the shape of the receiving device. In the opposite case, if the values do not match, then a manipulation of the card reader is detected by the validation device of the data carrier. Data communication with the card reader is then usually stopped and started transactions are aborted.
Gemäß einer dritten bevorzugten Ausführungsform des erfindungsgemäßen Datenträgers ist die Echtheitsprüfvorrichtung sowohl eingerichtet, wie vorstehend beschrieben, eine mittels des zumindest einen Dehnungsmessstreifens gemessene vorgegebene Verformung des Datenträgerkörpers als Echtheitsmerkmal des Datenträgers zu verifizieren, als auch, wie ebenfalls vorstehend beschrieben, eine mittels des zumindest einen Dehnungsmessstreifens gemessene Verformung des Datenträgerkörpers, die bei der Anordnung des Datenträgerkörpers in einer Aufnahmeeinrichtung eines Kartenlesers vorgegeben ist, als Echtheitsmerkmal des Kartenlesers zu verifizieren. Ein entsprechender Datenträger vereint die Merkmale der ersten und zweiten bevorzugten Ausführungsform.According to a third preferred embodiment of the data carrier according to the invention, the authenticity checking device is both set up, as described above, to verify a predetermined deformation of the data carrier body measured by means of the at least one strain gauge as an authenticity feature of the data carrier, and, as also described above, one by means of the at least one strain gauge measured deformation of the data carrier body, which is predetermined in the arrangement of the data carrier body in a receiving device of a card reader to verify as an authenticity feature of the card reader. A corresponding data carrier combines the features of the first and second preferred embodiment.
Schließlich ist eine vierte Ausführungsform des erfindungsgemäßen Datenträgers möglich. Dieser gleicht strukturell der zweiten Ausführungsform. Zusätzlich zu dieser ist die Echtheitsprüfvorrichtung eingerichtet, bei der Verifikation der Echtheit des Kartenlesers gleichzeitig eine Verifikation der Echtheit des Datenträgers durchzuführen. Dazu sieht die Echtheitsprüfvorrichtung die Verformungsvorgabe des Kartenlesers als vorgegebene Verformung im dem Sinne an, dass der Datenträger als echt gelten kann, wenn die tatsächliche gemessene Verformung mit der Verformungsvorgabe übereinstimmt. Sind Datenträger und Kartenleser echt, so wird dies von der Echtheitsprüfvorrichtung korrekt erkannt. In dem Fall, dass der Datenträger oder die Aufnahmeeinrichtung des Kartenlesers oder beide manipuliert worden sind, kann die Echtheitsprüfvorrichtung zwar nicht erkennen, an welcher Stelle die Manipulation vorliegt, d. h. ob der Datenträger oder der Kartenleser manipuliert worden ist. Gleichwohl erkennt die Echtheitsprüfvorrichtung, dass eine Manipulation stattgefunden hat – und kann den Betrieb des Datenträgers daraufhin blockieren. Die Sicherheitsfunktion der Echtheitsprüfvorrichtung bleibt somit erhalten.Finally, a fourth embodiment of the data carrier according to the invention is possible. This is structurally similar to the second embodiment. In addition to this, the authenticity checking device is set up to simultaneously verify the authenticity of the data carrier when verifying the authenticity of the card reader. For this purpose, the authenticity checking device regards the deformation specification of the card reader as a predetermined deformation in the sense that the data carrier can be considered genuine if the actual measured deformation coincides with the deformation specification. If data carriers and card readers are genuine, this is correctly recognized by the authentication device. In the event that the data carrier or the recording device of the card reader or both have been manipulated, the authentication device can not recognize at which point the manipulation is present, d. H. whether the disk or card reader has been tampered with. Nevertheless, the authentication device recognizes that a tampering has occurred - and may then block the operation of the data carrier. The security function of the authenticity testing device is thus retained.
Im Folgenden wird die vorliegende Erfindung mit Bezug auf die beiliegenden Zeichnungen beispielhaft beschrieben. Darin zeigen:Hereinafter, the present invention will be described by way of example with reference to the accompanying drawings. Show:
Mit Bezug auf
Der Schaltkreis
Der Datenträger
Der Dehnungsmessstreifen
Die Aufnahmeeinrichtung
Es ist möglich, dass der Kartenleser
Die Aufnahmeeinrichtung
In
Alternativ kann ein in einer Aufnahmeschale
Eine Aufnahmeeinrichtung
Die Anordnung des Datenträgers
Aufgrund der Verformung des Datenträgerkörpers
Eine solche Vorbereitung kann wie folgt geschehen. Um den Datenträger
In einem zweiten Schritt wird der Datenträgerkörper
Ein derart personalisierter Datenträger
In einem ersten Schritt wird der Datenträgerkörper
Im Zustand der vorgegebenen Verformung wird von der Echtheitsprüfvorrichtung
Analog zu dem vorstehend beschriebenen Personalisierungsverfahren kann der Datenträger während der Personalisierungsphase ebenfalls dazu eingerichtet werden, dass die Echtheitsprüfvorrichtung
Die erwähnten Verformungsvorgaben, welche der Datenträger
Ein derart vorbereiteter Datenträger
Wie vorstehend erwähnt, ist es möglich, dass der Kartenleser eingerichtet ist, die Aufnahmeeinrichtung
Nachdem der Datenträger
Aus dem vorstehenden wird deutlich, dass die Echtheitsprüfvorrichtung
Die Möglichkeit, eine Verformung des Datenträgerkörpers
Claims (15)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE201010052985 DE102010052985A1 (en) | 2010-11-30 | 2010-11-30 | Portable data carrier e.g. smart card for use with card reader, has strain gage integrated in data carrier main portion, which measures deformation of data carrier main portion to verify authentication characteristic of data carrier |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE201010052985 DE102010052985A1 (en) | 2010-11-30 | 2010-11-30 | Portable data carrier e.g. smart card for use with card reader, has strain gage integrated in data carrier main portion, which measures deformation of data carrier main portion to verify authentication characteristic of data carrier |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102010052985A1 true DE102010052985A1 (en) | 2012-06-14 |
Family
ID=46144208
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE201010052985 Pending DE102010052985A1 (en) | 2010-11-30 | 2010-11-30 | Portable data carrier e.g. smart card for use with card reader, has strain gage integrated in data carrier main portion, which measures deformation of data carrier main portion to verify authentication characteristic of data carrier |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE102010052985A1 (en) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2012076187A1 (en) | 2010-12-10 | 2012-06-14 | Giesecke & Devrient Gmbh | Portable data carrier which can be checked for its authenticity by deforming it |
DE102010054061A1 (en) | 2010-12-10 | 2012-06-14 | Giesecke & Devrient Gmbh | Portable system for authenticating person e.g. during opening of account in bank, has integrated semiconductor chip comprising evaluation unit for evaluating user input and storage region for storing user input |
DE102010054053A1 (en) | 2010-12-10 | 2012-06-14 | Giesecke & Devrient Gmbh | Data carrier, security element and method for influencing the color change of thermochromic color layers |
DE102010054054A1 (en) | 2010-12-10 | 2012-06-14 | Giesecke & Devrient Gmbh | Portable data carrier e.g. smart card has thermochromic color layer whose color is changed by performing thermal energy change in color layer such that data input from input unit is acknowledged |
DE102010054047A1 (en) | 2010-12-10 | 2012-06-14 | Giesecke & Devrient Gmbh | System of portable data carriers and input means as well as method for the construction and use of the system |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0142013A2 (en) * | 1983-10-14 | 1985-05-22 | Every-Sys Ag | Portable memory for recording, storing and reproducing data |
DE19947180A1 (en) * | 1999-10-01 | 2001-04-05 | Philips Corp Intellectual Pty | Contactless chip card has sensor device detecting flexure of card body for controlling chip card function |
EP0993653B1 (en) * | 1996-10-22 | 2002-08-28 | Reinhard Posch | Method and arrangement for protecting electronic computing units, in particular chip cards |
-
2010
- 2010-11-30 DE DE201010052985 patent/DE102010052985A1/en active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0142013A2 (en) * | 1983-10-14 | 1985-05-22 | Every-Sys Ag | Portable memory for recording, storing and reproducing data |
EP0993653B1 (en) * | 1996-10-22 | 2002-08-28 | Reinhard Posch | Method and arrangement for protecting electronic computing units, in particular chip cards |
DE19947180A1 (en) * | 1999-10-01 | 2001-04-05 | Philips Corp Intellectual Pty | Contactless chip card has sensor device detecting flexure of card body for controlling chip card function |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2012076187A1 (en) | 2010-12-10 | 2012-06-14 | Giesecke & Devrient Gmbh | Portable data carrier which can be checked for its authenticity by deforming it |
DE102010054061A1 (en) | 2010-12-10 | 2012-06-14 | Giesecke & Devrient Gmbh | Portable system for authenticating person e.g. during opening of account in bank, has integrated semiconductor chip comprising evaluation unit for evaluating user input and storage region for storing user input |
DE102010054062A1 (en) | 2010-12-10 | 2012-06-14 | Giesecke & Devrient Gmbh | Portable data carrier and authentication by deformation |
DE102010054053A1 (en) | 2010-12-10 | 2012-06-14 | Giesecke & Devrient Gmbh | Data carrier, security element and method for influencing the color change of thermochromic color layers |
DE102010054054A1 (en) | 2010-12-10 | 2012-06-14 | Giesecke & Devrient Gmbh | Portable data carrier e.g. smart card has thermochromic color layer whose color is changed by performing thermal energy change in color layer such that data input from input unit is acknowledged |
DE102010054047A1 (en) | 2010-12-10 | 2012-06-14 | Giesecke & Devrient Gmbh | System of portable data carriers and input means as well as method for the construction and use of the system |
DE102010054061B4 (en) | 2010-12-10 | 2024-02-01 | Giesecke+Devrient ePayments GmbH | Portable system comprising data carrier and input medium carrier, use and method of the system |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2006005475A1 (en) | Method for identifying banknotes origin | |
DE10204870B4 (en) | Method for securing counterfeiting of a value carrier, value carrier and method for checking its authenticity | |
DE102010052985A1 (en) | Portable data carrier e.g. smart card for use with card reader, has strain gage integrated in data carrier main portion, which measures deformation of data carrier main portion to verify authentication characteristic of data carrier | |
EP1062641A1 (en) | Method and device for verifying a biometric characteristic | |
EP1395943B1 (en) | Method for verifying a fingerprint | |
EP1915742A1 (en) | Method and device for checking an electronic passport | |
AT401205B (en) | SYSTEM FOR IDENTIFYING A CARD USER | |
EP2561487B1 (en) | Method for paying out banknotes by cash machines and cash machine for carrying out the method | |
EP2649563B1 (en) | Portable data carrier which can be checked for its authenticity by deforming it | |
DE102012020365B4 (en) | Method for verifying the authenticity of a portable data carrier | |
DE102011117467A1 (en) | document review | |
EP2430582B1 (en) | Electronic key for authentication | |
WO2012038052A2 (en) | Sensor for checking valuable documents | |
WO1997033252A1 (en) | Process and device for verifying the authenticity of documents in the form of chip cards | |
EP2633478A1 (en) | Specification for an authenticity feature | |
EP1899926A1 (en) | Device and method for testing sensors | |
DE202008009774U1 (en) | Lizenzprüfeinrichtung | |
DE60106893T2 (en) | DETECTION OF FALSE ACCEPTANCE IN BIOMETRIC TESTING | |
EP2551797B1 (en) | Generation and checking of a product identification | |
DE19921387C2 (en) | Arrangement and method for comparing biometric data | |
DE102012020367A1 (en) | Electronic device | |
DE102010019853A1 (en) | Smart and/or access card testing method for e.g. electronic close system in e.g. plants, involves determining magnified image of card surface as actual image data, and comparing actual image data with stored reference image data | |
DE102007027935A1 (en) | Portable data carrier and method for personalizing a portable data carrier | |
DE10065338B4 (en) | Fingerprint identification with deformation measurement to increase the security against counterfeiting | |
DE20321239U1 (en) | Age checking method for certifying that a person using an automatic vending machine is of sufficient age to purchase the products sold, wherein the person's driving license or personal identity pass is automatically checked |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R163 | Identified publications notified | ||
R081 | Change of applicant/patentee |
Owner name: GIESECKE+DEVRIENT MOBILE SECURITY GMBH, DE Free format text: FORMER OWNER: GIESECKE & DEVRIENT GMBH, 81677 MUENCHEN, DE |
|
R012 | Request for examination validly filed | ||
R081 | Change of applicant/patentee |
Owner name: GIESECKE+DEVRIENT EPAYMENTS GMBH, DE Free format text: FORMER OWNER: GIESECKE+DEVRIENT MOBILE SECURITY GMBH, 81677 MUENCHEN, DE |
|
R016 | Response to examination communication |