DE10212875A1 - Production of chip card, with access key divided into two parts to be added in two independent processing steps - Google Patents

Production of chip card, with access key divided into two parts to be added in two independent processing steps

Info

Publication number
DE10212875A1
DE10212875A1 DE2002112875 DE10212875A DE10212875A1 DE 10212875 A1 DE10212875 A1 DE 10212875A1 DE 2002112875 DE2002112875 DE 2002112875 DE 10212875 A DE10212875 A DE 10212875A DE 10212875 A1 DE10212875 A1 DE 10212875A1
Authority
DE
Germany
Prior art keywords
key
chip
card
chip card
info
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
DE2002112875
Other languages
German (de)
Inventor
Hans-Hermann Froehlich
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beta Research GmbH
Original Assignee
Beta Research GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beta Research GmbH filed Critical Beta Research GmbH
Priority to DE2002112875 priority Critical patent/DE10212875A1/en
Publication of DE10212875A1 publication Critical patent/DE10212875A1/en
Ceased legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355Personalisation of cards for use
    • G06Q20/3558Preliminary personalisation for transfer to user

Abstract

Access key (KEYck) consists of two key parts (KEYchip,KEYkarte) stored on chip card in independent procedure steps. One part (KEYchip) is stored by semiconductor manufacturer from list of data records (DATn) with additional data (INFOchip) e.g. batch number. Other part (KEYkarte) is stored during manufacture of card, from data record list (DATj) and additional data e.g. card serial number. Cryptographic algorithm, a one way function (EWF), is used to create access key from both parts. Independent claims included for system to store secret data on chip card, chip card

Description

Die vorliegenden Erfindung betrifft ein Verfahren zur Herstellung einer Chipkarte mit einem Schlüssel, ein Verfahren und ein System zum Speichern eines Geheimnisses auf einer Chipkarte mit Hilfe des Schlüssels und eine entsprechende Chipkarte. The present invention relates to a method for producing a chip card with a key, a method and a system for storing a Secret on a chip card using the key and a corresponding one Smart card.

Chipkarten werden für die unterschiedlichsten Aufgaben verwendet. Sie zeichnen sich dadurch aus, dass sie klein und handlich sind und wichtige Informationen so abspeichern können, dass sie grundsätzlich nur für die berechtigten Personen oder Systeme zugänglich und damit nutzbar sind. Beispiele sind Geldkarten und Mobilfunkkarten. Chip cards are used for a wide variety of tasks. they draw is characterized by the fact that they are small and handy and important information so that they can only be saved for authorized persons or Systems are accessible and therefore usable. Examples are money cards and Mobile phone cards.

Diese Chipkarten bestehen aus einem Mikrochip und einer Karte, die meistens aus Kunststoff hergestellt wird. Die Mikrochips werden in größeren Stückzahlen auf einem Wafer von einem Halbleiterhersteller hergestellt. Nach der Vereinzelung der Chips, werden diese von einem Kartenhersteller auf der Karte, zusammen mit einer Kontaktfläche, angeordnet. These chip cards consist of a microchip and a card, which mostly consist of Plastic is made. The microchips are based on larger quantities a wafer manufactured by a semiconductor manufacturer. After the separation of the chips, these are made by a card maker on the card, along with a contact surface.

Im Rahmen der Herstellung der Chipkarte werden auch Informationen auf der Chipkarte aufgebracht. Hier werden grundsätzlich zwei Schritte unterschieden: Die Initialisierung und die Personalisierung. Während bei der Initialisierung Daten aufgebracht werden, die systemweit relevant sind, wie beispielsweise das Betriebsprogramm, werden bei der Personalisierung karten- und/oder personenspezifische Daten in den nichtflüchtigen Speicher des Chips auf der Karte gespeichert. Im Rahmen der Personalisierung werden auch Informationen in den Chip der Karte eingebracht, die im späteren Betrieb sicherheitsrelevante Aktionen steuern, oder bei diesen zum Einsatz kommen. Die Informationen werden im folgenden als Geheimnisse bezeichnet. As part of the production of the chip card, information on the Chip card applied. A basic distinction is made between two steps: Initialization and personalization. While initializing Data is applied that is relevant system-wide, such as that Operating program, card and / or personalization personal data in the non-volatile memory of the chip on the Card saved. Personalization also includes information in inserted the chip of the card, the security-relevant in later operation Control actions or use them. The information are referred to as secrets below.

Da die auf den Chipkarten gespeicherten Geheimnisse durchaus auch für Nicht- Berechtigte von Interesse sein können, gibt es verschiedene Ansätze mit denen diese Nicht-Berechtigten versuchen, an die auf der Chipkarte gespeicherten Geheimnisse zu gelangen, bzw. diese zu verändern. Ein Ansatz, um an diese Geheimnisse zu gelangen, ist das Einschleusen von sogenannten Trojanischen Pferden. Hierbei wird eine besonders präparierter Chip oder eine besonders präparierte Chipkarte in das Herstellungsverfahren eingeschleust, mit der das nachträgliche Auslesen der in einem Speicherbereich des Chips gespeicherten Geheimnisse möglicht ist. Since the secrets stored on the chip cards can also be used by non- There may be different approaches with those entitled to interest these unauthorized people try to get those stored on the smart card To get secrets or to change them. An approach to this Getting secrets is by introducing so-called Trojans Horses. This is a specially prepared chip or a special one prepared chip card in the manufacturing process, with which the subsequent reading of those stored in a memory area of the chip Secrets is possible.

Bei einem im Stand der Technik bekannten Verfahren mit dem versucht wird das Erlangen des Geheimnisses durch einen Nicht-Berechtigten zu erschweren, wird durch den Halbleiterhersteller ein kundenspezifischer Schlüssel, der auch als Zugangsschlüssel bezeichnet wird, in den nichtflüchtigen Speicher des Chips eingebracht. Alle weiteren Instanzen, die an der Herstellung der Chipkarte beteiligt sind, müssen sich mit Hilfe eines Vergleichsvorgangs oder anderen geeigneten Algorithmen gegenüber dem Chip authentifizieren, also die Berechtigung - die Kenntnis des Zugangsschlüssels - nachweisen, um Daten auf dem Chip zu speichern, zu verändern oder auch nur auszulesen. In a method known in the prior art, with which the attempt is made Obtaining the secret through an unauthorized person will make it difficult by the semiconductor manufacturer a customer-specific key, which is also called Access key is referred to in the non-volatile memory of the chip brought in. All other instances involved in the production of the chip card involved, must use a comparison process or another authenticate suitable algorithms against the chip, i.e. the Authorization - knowledge of the access key - to prove data save, change or even read the chip.

Ein Nachteil dieses Verfahrens ist, dass die wichtigen Schlüsseln an den Halbleiterhersteller weitergegeben werden müssen, damit dieser die Schlüssel auf den Chips speichern kann. Dadurch erhält ein Nicht-Berechtigter zusätzliche Ansatzpunkte um an die Schlüssel zu gelangen. So besteht beispielsweise die Möglichkeit, dass ein Nicht-Berechtigter mit Hilfe eines Mitarbeiters des Halbleiterherstellers an die Schlüssel gelangt und diese zur Ausforschung der Geheimnisse auf den Chipkarten verwendet. A disadvantage of this procedure is that the important keys to the Semiconductor manufacturers must be passed on so that the keys are on can save the chips. This gives an unauthorized person additional Starting points to get the keys. For example, there is Possibility that an unauthorized person with the help of an employee of the Semiconductor manufacturer at the keys and this to research the Secrets used on the smart cards.

Eine Aufgabe der vorliegenden Erfindung ist es deshalb ein Verfahren und ein System bereitzustellen, mit welchem der Zugriff auf die auf Chipkarten gespeicherten Geheimnisse für Nicht-Berechtigte wesentlich erschwert wird. Insbesondere soll das Verfahren und das System das Einschleusen von sogenannten Trojanischen Pferden in den Herstellungsprozess der Chipkarten verhindern, oder zumindest wesentlich erschweren, ohne dabei den finanziellen Aufwand und die Anforderungen an die Chipkarten und die entsprechenden Bearbeitungsmaschinen wesentlich zu erhöhen. Eine weitere Aufgabe der vorliegenden Erfindung ist es ein Verfahren und ein System bereitzustellen, mit dem die Anzahl der Personen, die das Geheimnis kennen, das notwendig ist, um Daten auf der Chipkarte zu speichern, oder zu verändern, so weit wie möglich zu verringen. An object of the present invention is therefore a method and a Provide system with which to access the smart cards stored secrets for unauthorized persons is made significantly more difficult. In particular, the method and the system are intended to inject so-called Trojan horses in the chip card manufacturing process prevent, or at least significantly complicate, without losing financial Effort and the requirements for the chip cards and the corresponding ones Machine tools significantly increase. Another job of The present invention is to provide a method and a system with which is the number of people who know the secret that is necessary to Saving or changing data on the chip card as much as possible shorten.

Erfindungsgemäß werden diese Aufgaben durch die Verfahren, das System und die Chipkarte gemäß der unabhängigen Ansprüche gelöst. In einem Verfahren zur Herstellung einer Chipkarte mit einem Chip ist auf der Chipkarte ein Schlüssel gespeichert. Nur in Kenntnis dieses Schlüssels, des sogenannten Zugangsschlüssels, kann mindestens ein Speicherbereich des Chips verändert und/oder gelesen werden. Im Rahmen des erfindungsgemäßen Verfahrens besteht dieser Schlüssel aus mindestens zwei Teilschlüsseln. Um den Chip weiter bearbeiten, beispielsweise initialisieren und personalisieren zu können, wird dadurch die Kenntnis beider Teilschlüssel vorausgesetzt. Somit reicht es dem Nicht-Berechtigten nicht mehr an einen Schlüssel zu gelangen, sondern er muss alle der mindestens zwei Teilschlüssel kennen. Die Teilschlüssel sind vorzugsweise derart auf der Chipkarte gespeichert, dass sie nicht ohne weiteres bzw. überhaupt nicht ausgelesen werden können. Hierfür werden sie vorzugsweise auf einem nichtflüchtigen Speicher aus der Flash- oder EEPROM- Technologie gespeichert. Zum Schutz der darauf gespeicherten Daten können auch Sicherheitsmechanismen wie Lichtdetektoren oder Sensoren, die die Zerstörung einer Passivierungsschicht erkennen, auf den Chips integriert werden. According to the invention, these tasks are performed by the method, the system and solved the chip card according to the independent claims. In a process for Making a chip card with a chip is a key on the chip card saved. Only with knowledge of this key, the so-called Access key, at least one memory area of the chip can be changed and / or read. Within the scope of the method according to the invention this key consists of at least two partial keys. To continue the chip editing, for example being able to initialize and personalize this presupposes knowledge of both subkeys. So that's enough Unauthorized persons can no longer get a key, they have to know all of the at least two subkeys. The subkeys are preferably stored on the chip card in such a way that they are not readily or cannot be read at all. For that they will preferably on a non-volatile memory from the flash or EEPROM Technology saved. To protect the data stored on it also security mechanisms such as light detectors or sensors that the Detect the destruction of a passivation layer on which chips are integrated.

Diese mindestens zwei Teilschlüssel werden auf der Chipkarte vorzugsweise in zwei unabhängigen Verfahrensschritten gespeichert. Speichern heißt in diesem Zusammenhang jeder Vorgang, mit dem eine Information, wie beispielsweise ein Teilschlüssel dem Chip mitgeteilt werden kann. So wird in einer bevorzugten Ausführungsform ein Teilschlüssel durch den Halbleiterhersteller bei der Herstellung des Chips auf dem Chip gespeichert. Der andere Teilschlüssel wird vorzugsweise von dem Kartenhersteller bei der Herstellung der Chipkarte auf der Chipkarte gespeichert. Durch die Speicherung in zwei unabhängigen Verfahrensschritten wird der unberechtigte Zugang zu dem Schlüssel weiter erschwert, da sowohl der Halbleiterhersteller, als auch der Chipkartenhersteller lediglich über einen Teil des notwendigen Schlüssels verfügen, der zum Zugang zu der Chipkarte nicht ausreicht. These at least two partial keys are preferably in on the chip card two independent process steps are saved. Saving in this means Connects every process with which information, such as a Partial key can be communicated to the chip. So in a preferred Embodiment a partial key by the semiconductor manufacturer in the Manufacture of the chip stored on the chip. The other subkey is preferably by the card manufacturer in the manufacture of the chip card on the Chip card saved. By storing in two independent Unauthorized access to the key continues difficult because both the semiconductor manufacturer and the chip card manufacturer only have part of the necessary key for access not enough for the chip card.

In einer weiter bevorzugten Ausführungsform der vorliegenden Erfindung werden zusätzlich zu den beiden Teilschlüsseln weitere Informationen auf dem Chip bzw. der Chipkarte gespeichert. Hierbei handelt es sich vorzugsweise einmal um Informationen, die im Bereich des Halbleiterherstellers angesiedelt sind und einmal um Informationen, die im Bereich des Kartenherstellers angesiedelt sind. Diese weiteren Informationen enthalten vorzugsweise Informationen, mit denen der Chip oder die Chipkarte einer bestimmten Gruppe zugewiesen werden oder sogar eindeutig identifiziert werden kann. Vorzugsweise sind die weiteren Informationen im Bereich des Halbleiterherstellers Informationen über den Wafer und/oder über die Anordnung des jeweiligen Chips auf dem Wafer. Die weiteren Informationen im Bereich des Kartenherstellers sind vorzugsweise die Seriennummern der Chipkarten. Darüber hinaus können die weiteren Informationen noch andere Informationen enthalten. In a further preferred embodiment of the present invention in addition to the two partial keys, further information on the chip or the chip card saved. This is preferably once Information located in the area of the semiconductor manufacturer and firstly, information that is located in the area of the card manufacturer. This further information preferably contains information with which the chip or chip card is assigned to a specific group or can even be clearly identified. The others are preferred Information in the area of the semiconductor manufacturer Information about the wafer and / or via the arrangement of the respective chip on the wafer. The others Information in the area of the card manufacturer is preferably that Serial numbers of the chip cards. In addition, the others Information may contain other information.

In einer bevorzugten Ausführungsform der vorliegenden Erfindung wird ein Teilschlüssel auf der Grundlage von weiteren Informationen über den Chip erstellt. In einer weiteren bevorzugten Ausführungsform wird ein Teilschlüssel auf der Grundlage von weiteren Informationen über die Chipkarte erstellt. Vorzugsweise wird jeweils ein Algorithmus verwendet um auf der Grundlage der weiteren Informationen die Teilschlüssel zu erstellen. Als Algorithmus wird vorzugsweise ein kryptographischer Algorithmus, beispielsweise eine Einwegfunktion verwendet. In a preferred embodiment of the present invention, a Partial key based on further information about the chip created. In a further preferred embodiment, a partial key based on more information about the smart card. An algorithm is preferably used in each case in order on the basis of the further information to create the subkeys. As an algorithm preferably a cryptographic algorithm, for example one One-way function used.

Im Rahmen der vorliegenden Erfindung wird auch ein Verfahren zum Speichern eines Geheimnisses in einem Speicherbereich eines Chips auf einer Chipkarte beschrieben. Dieser Speicherbereich ist nur in Kenntnis eines Schlüssels zugänglich, wobei der Schlüssel erfindungsgemäß aus mindestens zwei Teilschlüsseln besteht. Im Rahmen dieses Verfahrens werden von dem Chip bzw. der Chipkarte weitere Informationen gelesen, aufgrund derer ein Berechtigter auf die notwendigen Teilschlüssel und damit auf den Zugangsschlüssel schließen kann. Der Berechtigte offenbart dem Chip bzw. der Chipkarte die Kenntnis des Zugangsschlüssels und erhält aufgrund dessen die Berechtigung das Geheimnis zu speichern. Der Zugangsschlüssel wird vorzugsweise mit Hilfe eines Algorithmus, vorzugsweise einer Einwegfunktion, aus den mindestens zwei Teilschlüsseln erstellt. Within the scope of the present invention there is also a method for storing a secret in a memory area of a chip on a chip card described. This memory area is only in knowledge of a key accessible, the key according to the invention from at least two Partial keys exist. As part of this process, the chip or the chip card read further information, based on which an authorized person conclude the necessary subkeys and thus the access key can. The person entitled reveals to the chip or the chip card the knowledge of Access key and receives the authorization to keep the secret to save. The access key is preferably generated using an algorithm, preferably a one-way function, from the at least two partial keys created.

Im Rahmen der vorliegenden Erfindung wird auch ein System zum Speichern eines Geheimnisses auf einer Chipkarte beansprucht, wobei das System mindestens die folgenden Einheiten enthält: Eine Erfassungseinheit zur Erfassung von weiteren Informationen, eine Einheit zur Auswahl und/oder Erstellung eines Teilschlüssels auf der Grundlage der weiteren Informationen, eine Einheit zur Erstellung des Schlüssels auf der Grundlage der Teilschlüssel, und eine Einheit zur Übermittlung des Schlüssel zusammen mit dem zu speichernden Geheimnis an die Chipkarte. A storage system is also within the scope of the present invention claimed a secret on a smart card, the system Contains at least the following units: A registration unit for registration of further information, a unit for the selection and / or creation of a Partial key based on the additional information, a unit for Creation of the key based on the subkey, and a unit to transmit the key together with the secret to be saved to the chip card.

Außerdem wird im Rahmen der vorliegenden Erfindung eine Chipkarte zum Speichern eines Geheimnisses auf der Chipkarte mit Hilfe eines Schlüssels beansprucht, wobei die Chipkarte einen Chip aufweist, auf der Chipkarte der Schlüssel gespeichert ist und ein Speicherbereich des Chips nur in Kenntnis dieses Schlüssels verändert und/oder gelesen werden kann und wobei der Schlüssel aus mindestens zwei Teilschlüssel besteht. Vorzugsweise sind weitere Informationen auf der Chipkarte gespeichert. In addition, a chip card for Store a secret on the chip card using a key claimed, wherein the chip card has a chip on the chip card Key is stored and a memory area of the chip is only aware of this Key can be changed and / or read and the key is taken out there are at least two subkeys. Further information is preferred stored on the chip card.

Im folgenden wird die Erfindung beispielhaft anhand der beiliegenden Zeichnungen beschrieben, wobei In the following the invention is exemplified with reference to the enclosed Described drawings, wherein

Fig. 1 eine Skizze einer Chipkarte darstellt, wie sie im Rahmen der vorliegenden Erfindung verwendet wird, Fig. 1 is a sketch of a smart card, as used in the present invention,

Fig. 2 die Verfahrensschritte einer Ausführungsform des erfindungsgemäßen Verfahrens zum Speichern des Schlüssels auf der Chipkarte mit Hilfe eines Flussdiagramms veranschaulicht, Fig. 2 shows the method steps of an embodiment illustrating the inventive method for storing the key on the smart card with the aid of a flow chart,

Fig. 3 das Aufbringen des Geheimnisses unter Verwendung der mindestens zwei Teilschlüssel nach dem erfindungsgemäßen Verfahren in einem Flussdiagramm veranschaulicht, und Figure 3 illustrates, the application of the secret using the at least two partial keys according to the inventive method in a flow chart, and

Fig. 4 eine Ausführungsform des erfindungsgemäßen Verfahrens zum Speichern des Schlüssels auf der Chipkarte unter Verwendung der Teilschlüssel und der weiteren Informationen detailliert veranschaulicht. Fig. 4 illustrates an embodiment of the method for storing the key on the smart card using the partial key and the other information in detail.

Fig. 1 zeigt eine schematische Darstellung einer Chipkarte 1, wie sie im Rahmen der vorliegenden Erfindung verwendet werden kann. Eine solche Chipkarte 1 besteht aus einem Chip 2 und einem Träger 3. Darüber hinaus kann eine solche Chipkarte 1 noch über weitere Merkmale verfügen. Bekannt sind beispielsweise Chipkarten 1 die zusätzlich noch einen Magnetstreifen aufweisen. Fig. 1 shows a schematic representation of a chip card 1 , as it can be used in the context of the present invention. Such a chip card 1 consists of a chip 2 and a carrier 3 . In addition, such a chip card 1 can also have further features. Chip cards 1 are known, for example, which additionally have a magnetic strip.

Fig. 2 zeigt anhand eines Flussdiagramms das Verfahren zum Speichern des Schlüssels auf der Chipkarte 1. Gemäß einer Ausführungsform des erfindungsgemäßen Verfahrens wird in einem ersten Schritt 10 bei einem Halbleiterhersteller ein Chip 2 für eine Chipkarte 1 hergestellt. Auf diesen Chip 2 werden in einem zweiten Schritt 11 von dem Kartenhersteller weitere Informationen, unter anderem über diesen Chip 2 gespeichert. In der hier beschriebenen Ausführungsform sind die weiteren Informationen Angaben, die den Chip 2 spezifisch beschreiben. Ein Beispiel für solche Angaben sind die x- Koordinaten und y-Koordinaten des Chips 2 auf dem Wafer. Weitere Angaben können eine Identifizierungsnummer des Wafers und eine Angabe über die Serie, eine sogenannte Batch-Nummer, sein. Darüber hinaus können die weiteren Informationen noch andere Informationen enthalten. Die weiteren Informationen werden von dem Halbleiterhersteller so auf dem Chip 2 gespeichert, dass sie von Jedermann ausgelesen werden können. In einer bevorzugten Ausführungsform können diese weiteren Informationen auch verschlüsselt auf dem Chip 2 gespeichert werden. Fig. 2 shows the method using a flow chart for storing the key on the smart card 1. According to one embodiment of the method according to the invention, a chip 2 for a chip card 1 is produced in a first step 10 at a semiconductor manufacturer. In this chip 2 are stored in a second step 11 of the card manufacturer further information, including on this chip. 2 In the embodiment described here, the further information is information that specifically describes the chip 2 . An example of such information are the x coordinates and y coordinates of the chip 2 on the wafer. Further details can be an identification number of the wafer and an indication of the series, a so-called batch number. In addition, the additional information may contain other information. The semiconductor manufacturer stores the further information on chip 2 in such a way that it can be read by anyone. In a preferred embodiment, this further information can also be stored in encrypted form on the chip 2 .

In einem weiteren Schritt 12 speichert der Halbleiterhersteller einen ersten Teilschlüssel, den auf dem Chip 2. Diesen ersten Teilschlüssel kann der Halbleiterhersteller aus Listen auswählen. In einer bevorzugten Ausführungsform erstellt der Halbleiterhersteller den Teilschlüssel auf der Grundlage von Datensätzen aus Listen und den weiteren Informationen. Wichtig ist allerdings, dass die für die Initialisierung und Personalisierung zuständigen Instanz Zugang zu einer entsprechenden Liste und gegebenenfalls auch zu den weiteren Informationen hat. In a further step 12, the semiconductor manufacturer stores a first partial key, which is on the chip 2 . The semiconductor manufacturer can select this first partial key from lists. In a preferred embodiment, the semiconductor manufacturer creates the partial key on the basis of data records from lists and the further information. However, it is important that the entity responsible for initialization and personalization has access to a corresponding list and, if necessary, also to the further information.

Dieser erste Teilschlüssel wird so auf dem Chip 2 gespeichert, dass er nicht ohne weiteres aus dem Chip 2 gelesen werden kann. In einer bevorzugten Ausführungsform kann der erste Teilschlüssel von niemandem aus dem Chip 2 ausgelesen oder verändert werden. This first partial key is stored on the chip 2 in such a way that it cannot be easily read from the chip 2 . In a preferred embodiment, the first partial key cannot be read from chip 2 or changed by anyone.

Anschließend wird der Chip 2 an den Kartenhersteller übergeben. Dieser Kartenhersteller befestigt den Chip 2 in dem Schritt 13 auf dem Träger 3. Im Rahmen der vorliegenden Erfindung speichert der Kartenhersteller in Schritt 14 weitere Informationen, vorzugsweise Chipkarten-spezifische Informationen auf der Chipkarte 1 und in Schritt 15 einen zweiten Teilschlüssel. Bei den Chipkarten- spezifischen Informationen handelt es sich im vorliegenden Beispiel um eine Seriennummer der Chipkarte 1. Im Rahmen der vorliegenden Erfindung können aber auch andere weitere Informationen auf der Chipkarte 1 gespeichert werden. Die weiteren Informationen werden so gespeichert, dass sie von Jedermann gelesen werden können. Im Rahmen der Erfindung ist allerdings auch eine verschlüsselte Speicherung der Seriennummer möglich. Der zweite Teilschlüssel wird in Schritt 15 vorzugsweise so von dem Kartenhersteller auf dem Chip 2 gespeichert, dass dieser Teilschlüssel nicht ausgelesen oder verändert werden kann. Then chip 2 is handed over to the card manufacturer. This card manufacturer attaches the chip 2 to the carrier 3 in step 13 . In the context of the present invention, the card manufacturer stores further information, preferably chip card-specific information, on the chip card 1 in step 14 and a second partial key in step 15 . In the present example, the chip card-specific information is a serial number of the chip card 1 . In the context of the present invention, however, other further information can also be stored on the chip card 1 . The other information is stored so that it can be read by everyone. However, encrypted storage of the serial number is also possible within the scope of the invention. The second partial key is preferably stored in step 15 by the card manufacturer on the chip 2 such that this partial key cannot be read out or changed.

Der Kartenhersteller kann den zweiten Teilschlüssel aus Listen auswählen, oder auf der Grundlage von Datensätzen aus Listen und den weiteren Informationen erstellen. Wichtig ist allerdings auch hier, dass die für die Initialisierung und Personalisierung zuständigen Instanz eine Liste Zugang zu einer entsprechenden Liste und gegebenenfalls auch zu den weiteren Informationen hat. The card manufacturer can select the second partial key from lists, or based on records from lists and other information create. However, it is also important here that the for the initialization and Personalization competent authority a list access to an appropriate List and possibly also for further information.

In einer bevorzugten Ausführungsform der vorliegenden Erfindung wird dann in Schritt 16 in der Chipkarte 1 aus den Teilschlüsseln der Zugangsschlüssel erstellt. Dieser Zugangsschlüssel wird vorzugsweise mit Hilfe einer Einwegfunktion erstellt. In a preferred embodiment of the present invention, the access key is then created in step 16 in the chip card 1 from the partial keys. This access key is preferably created using a one-way function.

Fig. 3 zeigt das Verfahren, wie mit Hilfe der Teilschlüssel von einer Initialisierungs- und Personalisierungsinstanz eine Geheimnis auf einer Chipkarte 1 gespeichert wird. In einem ersten Schritt 20 ließt die Initialisierungs- und Personalisierungsinstanz die weiteren Informationen von dem Chip 2 auf der Chipkarte 1 und wählt dann in Schritt 21 aus einer Liste oder einer Datenbank oder erstellt mit Hilfe der Datenbank und den weiteren Informationen den zugehörigen Teilschlüssel. Außerdem ließt die Initialisierungs- und Personalisierungsinstanz in Schritt 22 die weiteren Informationen von der Chipkarte 1 und wählt in Schritt 23 aus einer Liste oder einer Datenbank oder erstellt mit Hilfe der Datenbank und den weiteren Informationen den zugehörigen Teilschlüssel. Mit Hilfe dieser beiden Teilschlüssel wird, gegebenenfalls unter Verwendung einer Einwegfunktion, in Schritt 24 der Schlüssel gebildet, der für den Zugang zu der Chipkarte 1 notwendig ist. In Schritt 25 kann dann die Initialisierungs- und Personalisierungsinstanz den Schlüssel als Authentifizierung und das zu speichernde Geheimnis an die Chipkarte 1 übermitteln. Fig. 3, the method, such as a secret stored on a smart card 1 by means of the partial keys of an initialization and personalization instance shows. In a first step 20, the initialization and personalization instance reads the further information from the chip 2 on the chip card 1 and then selects from a list or a database in step 21 or creates the associated partial key with the aid of the database and the further information. In addition, the initialization and personalization instance reads the further information from the chip card 1 in step 22 and selects from a list or a database in step 23 or creates the associated partial key with the aid of the database and the further information. With the help of these two partial keys, possibly using a one-way function, the key is formed in step 24 which is necessary for access to the chip card 1 . In step 25 , the initialization and personalization instance can then transmit the key as authentication and the secret to be stored to the chip card 1 .

In Fig. 4 wird das Verfahren des Speicherns des Zugangsschlüssel auf der Chipkarte 1 im Rahmen eines Ausführungsbeispiels verdeutlicht. In FIG. 4, the method of storing the access key is illustrated in the smart card 1 in the context of an embodiment.

Der Halbleiterhersteller hat eine Liste mit Datensätzen DATn und dazu gehörenden Indizes In. Diese Liste kann der Halbleiterhersteller von dem Auftraggeber erhalten, oder auch selber erstellt haben. Außerdem hat der Halbleiterhersteller im vorliegenden Ausführungsbeispiel weitere Informationen über den Chip INFOCHIP, mit denen der Chip 2 eindeutig definiert werden kann. Im vorliegenden Ausführungsbeispiel sind diese weiteren Informationen über den Chip 2 seine Batch Nummer, seine Wafer Nummer, sowie die X- und Y- Koordinaten auf dem Wafer. Hierbei kann es sich beispielsweise auch um eine Seriennummer oder andere geeignete Hilfsmittel zur Beschreibung des Chips 2 handeln. The semiconductor manufacturer has a list of data records DAT n and associated indices I n . The semiconductor manufacturer can obtain this list from the client, or have created it himself. In addition, in the present exemplary embodiment the semiconductor manufacturer has further information about the INFO CHIP chip with which the chip 2 can be clearly defined. In the present exemplary embodiment, this further information about the chip 2 is its batch number, its wafer number, and the X and Y coordinates on the wafer. This can also be, for example, a serial number or other suitable aids for describing the chip 2 .

Im Rahmen der Herstellung des Chips 2 wählt der Halbleiterhersteller aus der Liste einen Datensatz DATi und bildet mit diesem Datensatz und den weiteren Informationen über den Chip INFOCHIP, vorzugsweise mit Hilfe einer Einwegfunktion EWF, einen ersten Teilschlüssel KEYCHIP. Diesen Teilschlüssel KEYCHIP speichert der Halbleiterhersteller zusammen mit den weiteren Informationen über den Chip INFOCHIP und weiteren Informationen über den verwendeten Datensatz DATi, - dem dazu gehörenden Indize Ii - auf dem Chip 2. In the course of the production of the chip 2 , the semiconductor manufacturer selects a data record DAT i from the list and forms a first partial key KEY CHIP with this data record and the further information about the chip INFO CHIP , preferably with the aid of a one-way function EWF. The semiconductor manufacturer stores this partial key KEY CHIP together with the further information on the INFO CHIP chip and further information on the data record DAT i used - the associated index I i - on the chip 2 .

Der Chipkartenhersteller hat auch eine Liste mit Datensätzen DATm und dazu gehörenden Indizes Im. Auch der Chipkartenhersteller kann diese Liste von dem Auftraggeber erhalten, oder auch selber erstellen. Der Chipkartenhersteller hat außerdem im vorliegenden Ausführungsbeispiel auch weitere Informationen über die Chipkarte INFOKARTE, mit denen die Chipkarte 1 eindeutig definiert werden kann. Im vorliegenden Ausführungsbeispiel sind diese weiteren Informationen die Seriennummer der Chipkarte 1. Andere geeignete Informationen über die Chipkarte 1 körnen hier genauso gut verwendet werden. The chip card manufacturer also has a list of data records DAT m and associated indices I m . The chip card manufacturer can also receive this list from the client, or create it himself. In the present exemplary embodiment , the chip card manufacturer also has further information about the chip card INFO CARD , with which the chip card 1 can be clearly defined. In the present exemplary embodiment, this further information is the serial number of the chip card 1 . Other suitable information about the chip card 1 can also be used here.

Zur Erzeugung eines weiteren Teilschlüssels KEYKARTE wählt der Chipkartenhersteller aus der Liste einen Datensatz DATj aus und bildet mit diesem Datensatz und den weiteren Informationen über die Chipkarte INFOKARTE, vorzugsweise mit Hilfe einer Einwegfunktion EWF, einen weiteren Teilschlüssel KEYKARTE. Diesen Teilschlüssel KEYKARTE speichert der Chipkartenhersteller so auf der Chipkarte 1, dass die Chipkarte 1 mit Hilfe eines Algorithmus, vorzugsweise einer Einwegfunktion EWF, aus dem ersten Teilschlüssel KEYCHIP und dem weiteren Teilschlüssel KEYKARTE ein Zugangsschlüssel KEYCK bildet und auf der Chipkarte 1 speichert. Außerdem werden von dem Chipkartenhersteller die weiteren Informationen über die Chipkarte INFOKARTE und weitere Informationen über den verwendeten Datensatz DATj - der dazu gehörenden Indize Ij - auf dem Chip 2 gespeichert. To produce another part key KEY CARD smart card manufacturer selects from the list a record DAT j and forms with this record and further information on the smart card INFO CARD, preferably with the aid of a disposable EWF to another part key KEY CARD. The chip card manufacturer stores this partial key KEY CARD on the chip card 1 in such a way that the chip card 1 forms an access key KEY CK from the first partial key KEY CHIP and the further partial key KEY CK using an algorithm, preferably a one-way function EWF, and stores it on the chip card 1 , In addition, the chip card manufacturer stores the further information on the chip card INFO CARD and further information on the data record DAT j used - the associated index I j - on the chip 2 .

Der so gebildete Zugangsschlüssel KEYCK kann aufgrund des vorliegenden Verfahrens lediglich von Personen, die die Liste mit den Datensätzen des Halbleiterherstellers, die Liste mit den Datensätzen des Chipkartenherstellers und die verwendeten Einwegfunktionen haben, gebildet werden und damit der Zugang zu der Chipkarte gewährt und die Chipkarte initialisiert und personalisiert werden. The KEY CK access key thus formed can only be formed on the basis of the present method by persons who have the list with the data records of the semiconductor manufacturer, the list with the data records of the chip card manufacturer and the one-way functions used, and thus grant access to the chip card and the chip card initialized and personalized.

Dafür liest die Initialisierungs- und Personalisierungsinstanz die weiteren Informationen Ii , Ij, INFOCHIP und INFOKARTE aus der Chipkarte 1. Mit Hilfe der Indizes wählt die Instanz die verwendeten Datensätze DATi und DATj aus den Listen aus und bildet mit diesen Datensätzen DATi und DATj, den ausgelesenen weiteren Informationen INFOCHIP und INFOKARTE und den Einwegfunktionen EWF zuerst die Teilschlüssel KEYCHIP und KEYKARTE und dann aus den beiden Teilschlüssel mit Hilfe einer Einwegfunktion EWF den Zugangsschlüssel KEYCK. For this purpose, the initialization and personalization entity reads the further information I i , I j , INFO CHIP and INFO CARD from the chip card 1 . With the help of the indices, the instance selects the data records DAT i and DAT j used from the lists and first forms the subkeys KEY CHIP and KEY with these data records DAT i and DAT j , the further information INFO CHIP and INFO CARD read out and the one-way functions EWF CARD and then the access key KEY CK from the two partial keys with the help of a one-way function EWF.

Claims (15)

1. Verfahren zur Herstellung einer Chipkarte (1) mit einem Chip (2), wobei mindestens ein Speicherbereich des Chips (2) nur in Kenntnis eines Schlüssels (KEYCK) verändert und/oder gelesen werden kann, und wobei dieser Schlüssel (KEYCK) auf der Chipkarte (1) gespeichert ist, dadurch gekennzeichnet, dass der Schlüssel (KEYCK) aus mindestens zwei Teilschlüsseln (KEYCHIP, KEYKARTE) besteht. 1. A method for producing a chip card ( 1 ) with a chip ( 2 ), wherein at least one memory area of the chip ( 2 ) can only be changed and / or read with knowledge of a key (KEY CK ), and this key (KEY CK ) is stored on the chip card ( 1 ), characterized in that the key (KEY CK ) consists of at least two partial keys (KEY CHIP , KEY CARD ). 2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die Teilschlüssel (KEYCHIP, KEYKARTE) in unabhängigen Verfahrensschritten auf der Chipkarte (1) gespeichert werden. 2. The method according to claim 1, characterized in that the partial keys (KEY CHIP , KEY CARD ) are stored in independent method steps on the chip card ( 1 ). 3. Verfahren nach einem der Ansprüche 1 oder 2, dadurch gekennzeichnet, dass ein Teilschlüssel (KEYCHIP, KEYKARTE) bei der Herstellung des Chips (2) auf dem Chip (2) gespeichert wird. 3. The method according to any one of claims 1 or 2, characterized in that a partial key (KEY CHIP, KEY MAP) is stored in the production of the chip (2) on the chip (2). 4. Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass ein Teilschlüssel (KEYCHIP, KEYKARTE) bei der Herstellung der Chipkarte (1) auf der Chipkarte (1) gespeichert wird. 4. The method according to any one of claims 1 to 3, characterized in that a partial key (KEY CHIP , KEY CARD ) is stored on the chip card ( 1 ) in the manufacture of the chip card ( 1 ). 5. Verfahren nach einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass mit jedem Teilschlüssel (KEYCHIP, KEYKARTE) weitere Informationen (INFOCHIP, INFOKARTE, Ii, Ij) auf der Chipkarte (1) gespeichert werden. 5. The method according to any one of claims 1 to 4, characterized in that with each partial key (KEY CHIP , KEY CARD ) further information (INFO CHIP , INFO CARD , I i , I j ) are stored on the chip card ( 1 ). 6. Verfahren nach einem der Ansprüche 1 bis S. dadurch gekennzeichnet, dass ein Teilschlüssel (KEYCHIP, KEYKARTE) mit Hilfe eines Algorithmus auf der Grundlage von weiteren Informationen (INFOCHIP, INFOKARTE, Ii, Ij) über den Chip (2) erstellt wird. 6. The method according to any one of claims 1 to S. characterized in that a partial key (KEY CHIP , KEY CARD ) using an algorithm based on further information (INFO CHIP , INFO CARD , I i , I j ) on the chip ( 2 ) is created. 7. Verfahren nach einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, dass ein Teilschlüssel (KEYCHIP, KEYKARTE) mit Hilfe eines Algorithmus auf der Grundlage von weiteren Informationen (INFOCHIP, INFOKARTE, Ii, Ij) über die Chipkarte (1) erstellt wird. 7. The method according to any one of claims 1 to 6, characterized in that a partial key (KEY CHIP , KEY CARD ) using an algorithm on the basis of further information (INFO CHIP , INFO CARD , I i , I j ) on the chip card ( 1 ) is created. 8. Verfahren nach einem der Ansprüche 6 oder 7, dadurch gekennzeichnet, dass als Algorithmus ein kryptographischer Algorithmus verwendet wird. 8. The method according to any one of claims 6 or 7, characterized in that a cryptographic algorithm is used as the algorithm. 9. Verfahren nach Anspruch 8, dadurch gekennzeichnet, dass als kryptographischer Algorithmus eine Einwegfunktion (EWF) verwendet wird. 9. The method according to claim 8, characterized in that as cryptographic algorithm uses a one-way function (EWF). 10. Verfahren zum Speichern eines Geheimnisses in einem Speicherbereich eines Chips (2) auf einer Chipkarte (1), wobei der Speicherbereich nur in Kenntnis eines Schlüssels (KEYCK) verändert und/oder gelesen werden kann dadurch gekennzeichnet, dass der Schlüssel (KEYCK) aus mindestens zwei Teilschlüsseln (KEYCHIP, KEYKARTE) besteht. 10. A method for storing a secret in a memory area of a chip ( 2 ) on a chip card ( 1 ), wherein the memory area can only be changed and / or read with knowledge of a key (KEY CK ), characterized in that the key (KEY CK ) consists of at least two partial keys (KEY CHIP , KEY CARD ). 11. Verfahren nach Anspruch 10, dadurch gekennzeichnet, dass der Schlüssel (KEYCK) aus den Teilschlüsseln (KEYCHIP, KEYKARTE) mit Hilfe eines Algorithmusses gebildet wird. 11. The method according to claim 10, characterized in that the key (KEY CK ) is formed from the partial keys (KEY CHIP , KEY CARD ) with the help of an algorithm. 12. Verfahren nach Anspruch 11, dadurch gekennzeichnet, dass es sich bei dem Algorithmus um eine Einwegfunktion (EWF) handelt. 12. The method according to claim 11, characterized in that it is the Algorithm is a one-way function (EWF). 13. System zum Speichern eines Geheimnisses auf einer Chipkarte (1), wobei das System mindestens die folgenden Einheiten enthält: - eine Erfassungseinheit zur Erfassung von weiteren Informationen (INFOCHIP, INFOKARTE, Ii, Ij), - eine Einheit zur Auswahl und/oder Erstellung eines Teilschlüssels (KEYCHIP, KEYKARTE) auf der Grundlage der weiteren Informationen (INFOCHIP, INFOKARTE, Ii, Ij), - eine Einheit zur Erstellung des Schlüssels (KEYCK) auf der Grundlage der Teilschlüssel (KEYCHIP, KEYKARTE), und - eine Einheit zur Übermittlung des Schlüssel (KEYCK) zusammen mit dem zu speichernden Geheimnis an die Chipkarte (1). 13. System for storing a secret on a chip card ( 1 ), the system containing at least the following units: - an acquisition unit for acquiring further information (INFO CHIP , INFO CARD , I i , I j ), - a unit for selecting and / or creating a partial key (KEY CHIP , KEY CARD ) based on the additional information (INFO CHIP , INFO CARD , I i , I j ), - a key generation unit (KEY CK ) based on the subkeys (KEY CHIP , KEY CARD ), and - A unit for transmitting the key (KEY CK ) together with the secret to be stored to the chip card ( 1 ). 14. Chipkarte (1) zum Speichern eines Geheimnisses auf der Chipkarte (1) mit Hilfe eines Schlüssels (KEYCK), wobei die Chipkarte (1) einen Chip (2) aufweist und der Schlüssel (KEYCK) auf der Chipkarte (1) gespeichert ist und wobei ein Speicherbereich des Chips (2) nur in Kenntnis dieses Schlüssels (KEYCK) verändert und/oder gelesen werden kann, dadurch gekennzeichnet, dass der Schlüssel (KEYCK) aus mindestens zwei Teilschlüssel (KEYCHIP, KEYKARTE) besteht. 14. Chip card ( 1 ) for storing a secret on the chip card ( 1 ) with the aid of a key (KEY CK ), the chip card ( 1 ) having a chip ( 2 ) and the key (KEY CK ) on the chip card ( 1 ) is stored and a memory area of the chip ( 2 ) can only be changed and / or read with knowledge of this key (KEY CK ), characterized in that the key (KEY CK ) consists of at least two subkeys (KEY CHIP , KEY CARD ) , 15. Chipkarte (1) gemäß Anspruch 14, dadurch gekennzeichnet, dass weitere Informationen (INFOCHIP, INFOKARTE, Ii, Ij) auf der Chipkarte (1) gespeichert sind. 15. Chip card ( 1 ) according to claim 14, characterized in that further information (INFO CHIP , INFO CARD , I i , I j ) is stored on the chip card ( 1 ).
DE2002112875 2002-03-22 2002-03-22 Production of chip card, with access key divided into two parts to be added in two independent processing steps Ceased DE10212875A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE2002112875 DE10212875A1 (en) 2002-03-22 2002-03-22 Production of chip card, with access key divided into two parts to be added in two independent processing steps

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE2002112875 DE10212875A1 (en) 2002-03-22 2002-03-22 Production of chip card, with access key divided into two parts to be added in two independent processing steps

Publications (1)

Publication Number Publication Date
DE10212875A1 true DE10212875A1 (en) 2003-10-23

Family

ID=28458370

Family Applications (1)

Application Number Title Priority Date Filing Date
DE2002112875 Ceased DE10212875A1 (en) 2002-03-22 2002-03-22 Production of chip card, with access key divided into two parts to be added in two independent processing steps

Country Status (1)

Country Link
DE (1) DE10212875A1 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006058828A2 (en) * 2004-12-01 2006-06-08 Siemens Aktiengesellschaft Method for personalising chip cards
EP1691338A1 (en) * 2005-02-14 2006-08-16 Axalto S.A. Method for diversifying a protective key in an authentication token
EP1691250A1 (en) * 2005-02-14 2006-08-16 Axalto SA Enhanced method for introducing a collective key in an authentication token
DE102010001137A1 (en) * 2010-01-22 2011-07-28 Siemens Aktiengesellschaft, 80333 Secure renewal of cryptographic keys
EP2764483A1 (en) * 2011-10-07 2014-08-13 Giesecke & Devrient GmbH Method for accessing a permanent memory of a portable data carrier

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006058828A2 (en) * 2004-12-01 2006-06-08 Siemens Aktiengesellschaft Method for personalising chip cards
WO2006058828A3 (en) * 2004-12-01 2006-08-24 Siemens Ag Method for personalising chip cards
US8020773B2 (en) 2004-12-01 2011-09-20 Siemens It Solutions And Services Gmbh Method for personalizing chip cards
EP1691338A1 (en) * 2005-02-14 2006-08-16 Axalto S.A. Method for diversifying a protective key in an authentication token
EP1691250A1 (en) * 2005-02-14 2006-08-16 Axalto SA Enhanced method for introducing a collective key in an authentication token
WO2006085203A1 (en) * 2005-02-14 2006-08-17 Axalto S.A. Enhanced method for introducing a collective key in an authentication token.
WO2006100547A1 (en) * 2005-02-14 2006-09-28 Axalto S.A. Method for diversifying a protective key in an authentication token.
DE102010001137A1 (en) * 2010-01-22 2011-07-28 Siemens Aktiengesellschaft, 80333 Secure renewal of cryptographic keys
EP2764483A1 (en) * 2011-10-07 2014-08-13 Giesecke & Devrient GmbH Method for accessing a permanent memory of a portable data carrier

Similar Documents

Publication Publication Date Title
DE69823649T2 (en) MULTI-APPLICATION IC CARD SYSTEM
DE3811378C3 (en) Information recording system
EP0355372B1 (en) Data carrier controlled terminal for a data exchange system
DE3700663C2 (en)
DE69635868T2 (en) METHOD AND DEVICE FOR CRYPTOGRAPHICALLY CONTROLLED OPERATION OF AN ACCESSORY EQUIPMENT
DE602004003478T2 (en) VIRTUAL KEYBOARD
DE69814406T2 (en) PORTABLE ELECTRONIC DEVICE FOR SYSTEMS FOR SECURE COMMUNICATION AND METHOD FOR INITIALIZING THE PARAMETERS
DE10249801B3 (en) Method of performing a secure electronic transaction using a portable data carrier
DE69927643T2 (en) Information processing and data storage
EP1099197B1 (en) Device for supplying output data in reaction to input data, method for checking authenticity and method for encrypted data transmission
DE19839847A1 (en) Storage of data objects in the memory of a chip card
EP1188151A1 (en) Devices and methods for biometric authentication
DE60309575T2 (en) SYSTEM AND METHOD FOR PREVENTING UNAUTHORIZED OPERATION OF IDENTIFICATION AND FINANCIAL DOCUMENT PROCESSING DEVICES
DE10126369A1 (en) Procedure for checking a fingerprint
AT401205B (en) SYSTEM FOR IDENTIFYING A CARD USER
EP1686541A2 (en) Identification system
EP1784756B1 (en) Method and security system for the secure and unambiguous coding of a security module
DE10212875A1 (en) Production of chip card, with access key divided into two parts to be added in two independent processing steps
EP2350904B1 (en) Method to configure electronic devices
DE102007019839B4 (en) Method for using a chip card and chip card
DE19913931B4 (en) Verification procedure and electromechanical locking system
WO1999041708A1 (en) Access authorization or identification medium and method for the production of the same
DE19921387C2 (en) Arrangement and method for comparing biometric data
EP1479049B1 (en) Method for determination of the authorisation of a person to use a portable data support
DE19705620C2 (en) Arrangement and method for decentralized chip card identification

Legal Events

Date Code Title Description
OP8 Request for examination as to paragraph 44 patent law
8131 Rejection