DE19811646A1 - Multifunktions-Chipkarte - Google Patents
Multifunktions-ChipkarteInfo
- Publication number
- DE19811646A1 DE19811646A1 DE1998111646 DE19811646A DE19811646A1 DE 19811646 A1 DE19811646 A1 DE 19811646A1 DE 1998111646 DE1998111646 DE 1998111646 DE 19811646 A DE19811646 A DE 19811646A DE 19811646 A1 DE19811646 A1 DE 19811646A1
- Authority
- DE
- Germany
- Prior art keywords
- control unit
- chip card
- access
- function
- function chip
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/357—Cards having a plurality of specified features
- G06Q20/3576—Multiple memory zones on card
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
- G06Q20/4097—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Computer Security & Cryptography (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Microelectronics & Electronic Packaging (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Databases & Information Systems (AREA)
- Finance (AREA)
- Storage Device Security (AREA)
Abstract
Bei bekannten Chipkarten besteht die Möglichkeit, mehrere Funktionen mit jeweils unterschiedlichen Sicherheitniveaus durchzuführen. Die erfindungsgemäße Multifunktions-Chipkarte soll es ermöglichen, die Einsatzmöglichkeiten derartiger Chipkarten zu erweitern und das mit den wachsenden Anwendungsmöglichkeiten steigende Sicherheitsbedürfnis zu befriedigen. DOLLAR A Hierzu ist die erfindungsgemäße Miltifunktions-Chipkarte (10) mit einer zusätzlichen fest vorgegebenen nichtveränderlichen Zugriffslogik versehen, die derart zweistufig aufgebaut ist, daß in Abhängigkeit auswählbarer Rollen bestimmte Aufgaben auswählbar sind und/oder umgekehrt und das in Abhängigkeit der jeweils ausgewählten Rollen und Aufgaben nach Vorgabe einer Zugriffsteuereinheit (11) der Zugriff auf die in den Speicherelementen (3, 4, 5, 6, 12, 13) der Multifunktions-Chipkarte (10) gespeicherten Daten erfolgt und ein entsprechender Datenaustausch abgewickelt wird. DOLLAR A Die neue Multifunktions-Chipkarte (10) gestattet die Durchführung sämtlicher bisher bekannter Chipkarten-Anwendungen mit einer einzigen Karte (10). Dabei ist ein mißbräuchlicher oder fehlerhafter Eingriff auf die Zugriffsteuereinheit (11) durch den jeweiligen Benutzer zerstörungsfrei nicht möglich.
Description
Die Erfindung betrifft eine Multifunktions-Chipkarte mit einer Steuereinheit
und wenigstens einem dieser Steuereinheit zugeordneten Speicherelement
sowie mindestens einer Schnittstelle zum Datenaustausch mit jeweils einer
Schreib/Leseeinrichtung, die in einer vorzugsweise scheckkartengroßen
Kunststoffkarte integriert sind, wobei der Zugriff der Steuereinheit auf die in
jedem Speicherelement abgelegten Daten in Abhängigkeit von einer Zu
griffslogik erfolgt.
Eine solche Chipkarte ist aus der DE-OS 34 12 663 vorbekannt. Derartige
Chipkarten erfreuen sich zunehmender Beliebtheit und Verbreitung. Sie
werden dabei in unterschiedlichsten Funktionen eingesetzt. Sie dienen der
Identifikation ihres Benutzers oder Inhabers ebenso wie der Abwicklung von
Zahlungsvorgängen oder Buchungen. Im Zusammenhang mit Zahlungen
wird mit diesen Chipkarten entweder direkt auf ein Bankguthaben zugegrif
fen, oder einfach nur von auf der Karte gespeicherten Geldwerten abge
bucht. Die vorstehende Aufzählung der mit Chipkarten abgewickelten Funk
tionen kann nur beispielhaft und keineswegs abschließend sein.
Im Zusammenhang mit diesen Chipkarten ergibt sich für den Benutzer zu
nehmend das Problem, mit einer stetig wachsenden Zahl unterschiedlicher
Chipkarten konfrontiert zu sein. Neben den noch überschaubaren Problemen
des Transports und der Unterbringung der Karten ergeben sich weiterrei
chende Probleme, wie die Beachtung unterschiedlicher Sicherheitsmecha
nismen, die zur ordnungsgemäßen Benutzung der jeweiligen Karten erfor
derlich sind. Gleichzeitig mit der Anzahl der zu überwachenden Parameter
steigt auch die Bedeutung der Chipkarten für den einzelnen Benutzer, da
entweder die auf den Karten gespeicherten Informationen im höchsten Maße
sicherheitsrelevant sein können oder aber die mit den Karten vermittelten
Rechte sehr weitreichend sein können. So kann mit einer einzelnen Kredit
karte teilweise über das gesamte Bankguthaben des jeweiligen Kreditkar
teninhabers verfügt werden.
Einen wichtigen Beitrag zur Vereinfachung dieser unübersichtlichen Situation
leistet die aus der DE-OS 34 12 663 vorbekannte Chipkarte dadurch, daß
diese Karte multifunktional einsetzbar ist. Die vorbekannte Chipkarte kann
als Speicherelement, Identifikationsmittel oder auch zur Abwicklung von
Zahlungsvorgängen eingesetzt werden. Hierzu ist eine entsprechende Pro
grammierung des auf der Karte angeordneten Speicherchips vorgesehen.
Allerdings ist kann die besagte Chipkarte jeweils immer nur eine der ge
nannten Funktionen zu einem Zeitpunkt ausfüllen. Eine solche Mehrdienst
leistungskarte ist auch aus der US-PS 44 43 027 bekannt.
Eine weitere sinnvolle Weiterentwicklung derartiger Karten ist aus der
EP 0 306 892 bekannt. Die aus dieser Schrift vorbekannten Chipkarten kön
nen als Mehrbenutzerkarten dadurch eingesetzt werden, daß diese Karten
eine Eingabeeinheit aufweisen, mit der ein Teil der von der Karte vermittel
ten Rechte an Dritte in Abhängigkeit von ebenfalls einzugebenden Legitima
tionsdaten abgegeben werden können. Die Wertigkeit dieser Rechte kann
von dem Hauptinhaber der Karte geändert oder gelöscht werden.
Zusammenfassend entspricht es also dem Stand der Technik, derartige
Karten entweder für einen oder mehrere Benutzer und/oder für unterschiedli
che Funktionen einzusetzen. Es ist darüber hinaus aus der US-PS 47 34 568
bekannt, unterschiedlichen Speicherbereichen einer derartigen Chipkarte
unterschiedliche Sicherheitspegel zuzuordnen.
All diesen Karten ist jedoch gemeinsam, daß alle genannten Leistungsmerk
male durch eine entsprechende Programmierung der auf der Karte angeord
neten einzigen Prozessoreinheit, dem Chip ermöglicht werden. Es liegt auf
der Hand, daß mit zunehmendem Kartenkomfort und mit der Ausweitung der
von der Karte erfüllten Funktionen auch die mit dem Einsatz derartiger Chip
karten verbundenen Sicherheitsrisiken steigen. Da, wie erläutert, die ge
samte Logik aber auch alle Sicherheitsmerkmale der Chipkarte in der auf
dieser Chipkarte angeordneten Prozessoreinheiten lokalisiert sind, stellt sie
auf den zentralen Angriffspunkt für etwaige Manipulationen dar.
Der Erfindung liegt die Aufgabe zugrunde, die Sicherheitsrisiken im Zusam
menhang mit dem Einsatz von Multifunktions-Chipkarten weiter zu minimie
ren und gleichzeitig die Einsatzmöglichkeiten und den Komfort derartiger
Multifunktions-Chipkarten zumindest zu erhalten oder gar zu verbessern.
Dieser Aufgabe wird bei einer Multifunktions-Chipkarte gemäß den Merkma
len des Oberbegriffs des Hauptanspruchs dadurch gelöst, daß in der Kunst
stoffkarte ein zusätzlicher Prozessor als Zugriffssteuereinheit integriert ist
und diese Zugriffsteuereinheit physikalisch von der Schnittstelle getrennt ist.
Dadurch daß der zusätzliche Prozessor völlig von der Schnittstelle entkoppelt
ist, ist ein mißbräuchlicher oder versehentlicher Zugriff auf die eigentliche
Speicherverwaltung der Multifunktions-Chipkarte zerstörungsfrei nicht mehr
möglich. Ein solcher Sicherheitsgrad kann mit Softwarelösungen wie Codie
rungen oder Geheimnummern nicht erreicht werden. Durch die aufgrund des
zusätzlichen Prozessors vergrößerte Rechnerleistung der Karte sind zusätzli
che Funktionen und Komfortmerkmale realisierbar.
Die Sicherheit der erfindungsgemäßen Karte ist weiter dadurch erhöht, daß
die eigentliche Zugriffslogik im Festspeicher, also beispielsweise dem ROM
der Multifunktions-Chipkarte abgelegt ist. Die Regeln der Zugriffslogik sind
demnach unveränderlich festgelegt.
Das in Verbindung mit dieser fest vorgegebenen Zugriffslogik umgesetzte
Rollen-Aufgaben-Konzept bietet eine den Anforderungen an moderne Chip
karten optimal angepaßte Struktur. So kann entweder durch den Benutzer
oder in Abhängigkeit von dem gewählten Multifunktions-Chipkarten-
Empfänger eine bestimmte Rolle ausgewählt werden. Innerhalb dieser Rolle
können verschiedene Aufgaben also beispielsweise Funktionen oder
Dienstleistungen erfüllt werden. Die innerhalb einer Rolle zur Verfügung ste
henden Aufgaben können wiederum entweder vom Benutzer oder je nach
Empfängergerät frei wählbar oder vorgegeben sein. Diese zweistufige Ver
waltung der Kartenfunktionen ist zum einen sehr übersichtlich und bietet
überdies die Möglichkeit, unterschiedliche Sicherheitslevel für unterschiedli
che Aufgaben sowie unterschiedliche Sicherheitsebenen vorzusehen. Ein
weiterer Vorteil dieser Lösung liegt in den geringen Kosten ihrer Realisie
rung und der Vielseitigkeit ihrer Einsatzmöglichkeit.
In vorteilhafter Ausgestaltung dieser Lösung sind der Zugriffssteuereinheit
eigene Speicherelemente zugeordnet. Somit sind auch diese Speicherele
mente einem direkten Zugriff von außen entzogen. Dadurch daß der Zugriff
steuereinheit eigene Speicherelemente zugewiesen sind, ist überdies der
Datenzugriff beschleunigt. Hierdurch wird auch der verwaltete Datentransfer
beschleunigt und demnach der Kartenkomfort weiter verbessert.
In vorteilhafter Ausgestaltung sind die den Rollen und/oder Aufgaben ent
sprechenden Zugriffsberechtigungen und Zugriffsbereiche in diesen zusätzli
chen Speicherelementen abgelegt.
Die zusätzlichen Speicherelemente sind in vorteilhafter Ausgestaltung auch
von der Steuereinheit der Multifunktions-Chipkarte physikalisch getrennt.
Auch dieses Merkmal dient letztlich der Datensicherheit.
Bei einer Multifunktions-Chipkarte mit den Merkmalen des Anspruchs 7 ist
eine bevorzugte Zuordnung der mit der Multi-Funktions-Chipkarte möglichen
Funktionen zu den einzelnen Rollen bzw. Aufgaben gegeben.
In weiterer Ausgestaltung können jeder einzelnen Rolle und/oder Aufgabe
unterschiedliche Sicherheits- und/oder Servicemerkmale sowie Zugriffsrechte
und -optionen zugeordnet werden. Hierdurch kann eine optimale Anpassung
der jeweiligen Multifunktions-Chipkarte an ihren jeweiligen Einsatzbereich
erfolgen.
In vorteilhafter Ausgestaltung ist die Multifunktions-Chipkarte multitaskingfä
hig. Es können also mehrere Rollen und Aufgaben gleichzeitig ausgeführt
werden.
Es kann auch sinnvoll sein, einige Daten dem direkten Zugriff der Schnitt
stelle auszusetzen. Dies ist zum Beispiel von Vorteil, wenn Vorgänge anonym.
also gerade ohne Identifikation des Kartenbenutzers ausgeführt werden sol
len. In optimaler Ausgestaltung wird dies durch ein eigenes dem direkten Zu
griff ausgesetztes Speicherelement ermöglicht. Es könnte aber auch ein ent
sprechend ausgewiesener Speicherbereich hierzu vorgesehen sein.
Die Multifunktions-Chipkarte kann mit entsprechenden Anzeige- und/oder
Bedienelementen für den Benutzer versehen sein.
Die Erfindung wird nachstehend anhand der Zeichnung erläutert. Es zeigen:
Fig. 1 ein Blockschaltbild einer dem Stand der Technik entsprechen
den Chipkarte,
Fig. 2 ein Blockschaltbild einer erfindungsgemäßen Multifunktions-
Chipkarte,
Fig. 3 ein Blockschaltbild einer weiteren erfindungsgemäßen Multi
funktions-Chipkarte,
Fig. 4 ein Ablaufdiagramm einer Rollen-Aufgaben-Auswahl und
Fig. 5 ein Ablaufdiagramm einer mit der erfindungsgemäßen Multi
funktions-Chip-Karte durchgeführten Funktion.
Fig. 1 zeigt eine herkömmliche Chipkarte 1 mit einer Steuereinheit 2 sowie
verschiedenen Speicherelementen 3, 4 und 5. Es handelt sich dabei um ei
nen ROM 3, ein RAM 4 und ein EE-PROM 5. Speicherelemente 3, 4 und 5
sowie die Steuereinheit 2 können auf einem einzigen Halbleiterchip als Pro
zessoreinheit angeordnet sein. Dieser Prozessor ist üblicherweise in die
Chipkarte 1 vollständig integriert. Es sind jedoch auch Ausführungen be
kannt, bei denen die Speicherelemente 3, 4 und 5 physikalisch von der Steu
ereinheit 2 getrennt sind und lediglich miteinander in Datenverbindung ste
hen.
Die Chipkarte 1 weist überdies eine Schnittstelle 9 mit einem Dateneingang 7
und einem Datenausgang 8 auf. Die Schnittstelle 9 ermöglicht den Daten
austausch zwischen der Chipkarte 1 und etwaigen Empfängergeräten die
hierzu mit einem entsprechenden Lese- bzw. Schreibcode ausgestattet sind.
Im Wege dieses Datenaustausches werden etwaige Legitimierungsabfragen
für Zugangsberechtigungen sowie Geldtransaktionen abgewickelt.
Darüber hinaus ist es auch bekannt, daß herkömmliche Chipkarten 1 mit ent
sprechenden Anzeige- und Bedienelementen versehen sind.
Es ist ferner bekannt, daß derartige Chipkarten multifunktional einsetzbar
sind. In Abhängigkeit davon welche Funktion ausgewählt ist, organisiert die
Steuereinheit den Zugriff auf die Speicherelemente 3, 4 oder 5 und den je
weils vorzunehmenden Datentransfer sowie die in Abhängigkeit von der je
weiligen Funktion durchzuführenden Identifikationsroutinen.
Auch die in Fig. 2 dargestellte erfindungsgemäße Multifunktions-Chipkarte 10
weist eine Steuereinheit 2 sowie mehrere Speicherelemente 3, 4 und 5 auf,
die gegebenenfalls auf einem einzigen Chip zusammengefaßt sein können.
Im Unterschied zum Stand der Technik ist auf der erfindungsgemäßen Mul
tifunktions-Chipkarte 10 jedoch ein zusätzlicher Prozessor als Zugriffssteuer
einheit 11 angeordnet. Diese Zugriffssteuereinheit 11 ist von der Steuerein
heit 2 physikalisch getrennt. Beide Steuereinheiten 2 und 11 stehen lediglich
in Datenverbindung. Der Zugriffssteuereinheit 11 sind weitere Speicherele
mente 12 und 13, nämlich ein Rollen-Speicher 12 sowie ein Aufgaben-
Speicher 13 zugeordnet. Darüber hinaus ist ein zusätzliches Speicherelement
6 vorgesehen, auf das sowohl direkt über die Schnittstelle 9 als auch mittel
bar über die Steuereinheit 2 zugegriffen werden kann.
Sowohl die Zugriffssteuereinheit 11 als auch die zugeordneten Speicherele
mente 12 und 13 sind vollständig von der Schnittstelle 9 entkoppelt. Ein miß
bräuchlicher oder fehlerhafter Zugriff über die Schnittstelle 9 auf die Zugriffs
steuereinheit 11 sowie deren Speicherelemente 12 oder 13 ist daher tech
nisch unmöglich.
Gemäß Fig. 3 kann die die erfindungsgemäße Multifunktions-Chipkarte 20 in
einer anderen Ausführung auch mit einer Anzeige 14 sowie mit einer Tasta
tur 15 versehen sein, die über eine Ein-Ausgabesteuerung 16 mit der zen
tralen Steuereinheit 2 in Datenverbindung stehen. Über diese zusätzlichen
Ein- und Ausgabeelemente kann der jeweilige Multifunktions-
Chipkarteninhaber auch ohne ein entsprechendes Empfängergerät in ein
Datentransfer mit der Chipkarte treten.
Auch bei dieser Ausführung besteht keine direkte Datenverbindung zwischen
den Ein- und Ausgabelementen 14 und 15 und der Zugriffssteuereinheit 11.
Ein Datenaustausch zwischen den Ein- und Ausgabeeinrichtungen 14 oder
15 mit der Zugriffssteuereinheit 11 kann nur mittelbar über die zentrale Steu
ereinheit 2 geführt werden.
Nachstehend wird anhand der in den Fig. 4 und 5 dargestellten Ablaufdia
gramme die Funktion der erfindungsgemäßen Multifunktions-Chipkarte 10,
20 näher erläutert. Dabei sind in beiden Fig. 4 und 5 die jeweiligen Anzeigen
den tatsächlichen Abläufen gegenübergestellt.
Gemäß Fig. 4 beginnt die übliche Kartenbenutzung damit, daß die Karte akti
viert wird. Hierzu sind in der Regel einige Erkennungsroutinen zu durchlau
fen. So kann eine persönliche Identifikationsnummer, ein PIN, abgefragt oder
eine biometrische Identifikation durchgeführt werden. Die Aktivierung der
Karte kann entweder mittelbar über ein Empfängergerät mit einem entspre
chenden Schreib-/Lesekopf erfolgen oder direkt über die Anzeige bzw. Ta
statur 14 bzw. 15. In einem nächsten Schritt wird eine bestimmte Rolle aus
gewählt. Diese Rollenauswahl kann entweder aktiv über den Benutzer oder
in Abhängigkeit vom jeweiligen Empfängergerät erfolgen. Die jeweiligen
Rollen können beispielsweise die Funktion Bezahlen, Bankterminal oder
Homebanking sein. In diesem Falle wäre die Rolle vom jeweiligen Empfän
gergerät abhängig. Der reine üblicherweise in einem Kaufhaus oder einer
Tankstelle stattfindende Bezahlvorgang findet in der Regel in Verbindung mit
einem reinen Lesegerät statt, die zweite Rolle findet in der Regel im entspre
chenden Bankterminal des jeweiligen Geldinstituts statt und schließlich wird
das Homebanking meistens zu Hause in Verbindung mit einem üblichen Per
sonal-Computer durchgeführt. Nach Auswahl der Rolle kann eine zusätzliche
Legitimationsprozedur durchlaufen werden, bei der geprüft wird, ob der au
genblickliche Kartenbenutzer für die gewählte Rolle auch legitimiert ist. Mit
der Auswahl der jeweiligen Rolle aus dem Rollenspeicher 12 ist bereits auch
ein Teilbereich des Aufgabenspeichers 13 ausgewählt. Dies bedeutet, daß in
Verbindung mit bestimmten Rollen nur bestimmte Aufgaben zur Verfügung
stehen. Selbstverständlich können umgekehrt in Abhängigkeit von gewählten
Aufgaben bestimmte Rollen ausgewählt werden.
In einem nächsten Schritt wird nun die durchzuführende Aufgabe ausge
wählt. So kann beispielsweise für die Rolle Bezahlen zwischen den Aufgaben
Bezahlen mittels Bargeldes, EC-Karte oder Kreditkarte entschieden werden.
Den jeweils auszuwählenden Aufgaben sind unterschiedliche Sicherheits
merkmale zugeordnet. So kann die Bargeldzahlung anonym von einem
geldwerten Betrag auf der Karte abgebucht werden. Für diese Bezahlfunktion
muß beispielsweise keinerlei Autorisierung des Benutzers erfolgen. Diese
Bezahlfunktion entspricht der ansonsten möglichen Benutzung der Geldbör
se. Die Aufgabe der Bezahlung durch EC-Karte kann im Unterschied hierzu
beispielsweise vom Aufbau einer Online-Verbindung mit dem Kreditinstitut
abhängig gemacht werden, das die EC-Karte ausgestellt hat oder von der
Eingabe einer Geheimnummer abhängig gemacht werden. Schließlich kann
die Kreditkartenfunktion von dem Aufbau einer Online-Verbindung zu dem
jeweiligen Kreditkarten-Unternehmen oder ebenfalls bei Eingabe einer Ge
heim-Nummer abhängig gemacht werden. In jedem Fall wird nach Auswahl
der Aufgabe innerhalb der Zugriffssteuereinheit 11 nochmals geprüft, ob die
jenige Aufgabe für die betreffende Rolle zur Verfügung steht und ob der be
treffende Benutzer zur Durchführung der ausgewählten Aufgabe berechtigt
ist.
Nachdem solcherart eine in der gewählten Rolle durchzuführende Aufgabe
definiert ist, kann nun eine bestimmte Funktion ausgeführt werden, die auch
auszuwählen ist. So kann beispielsweise Geld angenommen oder Geld aus
gegeben werden. Hierzu ist die betreffende Funktion auszuwählen.
Für die Organisation der Multifunktions-Chipkarte 10, 20 selbst bedeutet
dies, daß die Zugriffssteuereinheit 11 in Abhängigkeit von der über die
Schnittstelle 9 eingegebenen Daten eine Aufgaben- und Rollenzuweisung an
die zentrale Steuereinheit 2 übermittelt, die in Abhängigkeit von der jeweils
gewählten Rolle bzw. Aufgabe bestimmte ausgewählte Speicherbereiche zur
Verfügung stellt. So ist es beispielsweise im Falle einer Online-Abbuchung
von einem Bankkonto notwendig, daß die Informationen über den Guthaben
stand, die Kontonummer, die Bankleitzahl sowie den aktuellen Dispositions
kredit abgerufen werden. Für die reine Bezahlfunktion muß nur auf den ge
speicherten Geldwert zugegriffen werden. Über die Zugriffssteuereinheit 11
wird also der Steuereinheit 2 ein bestimmter Zugriff auf die Speicherelemente
3, 4, 5 oder 6 vorgegeben.
Nach Auswahl einer bestimmten Funktion wird eine Abfrageroutine derart
durchlaufen, daß überprüft wird, ob die ausgewählte Funktion auch in der
jeweiligen Aufgabe zur Verfügung steht und ob diese Funktion überhaupt
auch in der Kombination von Rolle und Aufgabe zur Verfügung steht. Im
Falle einer Mulitfunktions-Chipkarte mit einer Anzeige 14 erfolgt eine funkti
onsspezifische Anzeige. Der anschließend über die Schnittstelle 9 abgewic
kelte Datentransfer ist ebenfalls von ausgewählten Funktion abhängig.
Das in Fig. 5 dargestellte Ablaufdiagramm stellt den konkreten Ablauf der
Prozedur "Geld aufladen" bei einer Multifunktions-Chipkarte 10, 20 dar. Die
Multifunktions-Chipkarte 10, 20 wird dabei in der Rolle "Bankterminal" und
der Aufgabe "Geldbörse" benutzt.
Nachdem mit der Auswahl von Rolle und Aufgabe und nach Durchlaufen der
jeweiligen Sicherheitsroutinen von der Zugriffssteuereinheit 11 ganz be
stimmte Speicherplätze freigegeben wurden, können intern der Guthaben
stand, sowie der Höchstladebetrag direkt auf der Multifunktions-Chipkarte 10,
20 abgerufen und angezeigt werden.
Nach Eingabe des gewünschten Aufladebetrags erfolgt wiederum eine Si
cherheitsüberprüfung, ob der Betrag auch in der gewünschten Höhe verfügt
werden kann. Falls ja, wird das Guthaben auf der Karte durch eine entspre
chende Online-Abbuchung vom Konto des Karteninhabers erhöht. Falls nein,
wird neben einer möglichen Betragsreduzierung auch die Möglichkeit der
Bareinzahlung angeboten. Letztlich sind die genauen Ablaufe von der jewei
ligen Karte und dem jeweiligen Empfängergerät abhängig.
Allen möglichen Abläufen mit der erfindungsgemäßen Multifunktions-
Chipkarte 10, 20 ist gemeinsam, daß eine übergeordnete Zugriffssteuerein
heit 11, die völlig von der Steuereinheit 2 entkoppelt ist und überdies nicht
dem direkten Zugriff des jeweiligen Benutzers ausgesetzt ist, eine Voraus
wahl der letztlich für die Steuereinheit 2 zur Verfügung stehenden Spei
cherelemente 3, 4, 5 und 6 in Abhängigkeit eines Rollen-Aufgaben-
Konzeptes leistet. In den hier vorgestellten Ausführungsbeispielen wurde die
übergeordnete Zugriffssteuereinheit mittels einer zusätzlichen Prozessorein
heit hardwaretechnisch realisiert. Zusätzlich ist hier Zugriffslogik im ROM der
Zugriffssteuereinheit 11 fest eingebrannt und somit einem mißbräuchlichen
oder fehlerhaften Zugriff des jeweiligen Benutzers entzogen.
Die erfindungsgemäße Multifunktions-Chipkarte 10, 20 stellt somit ein in sei
nen Funktionen nahezu unbegrenztes Legitimations- und Datentransferme
dium zur Verfügung, das mit einem bisher nicht erreichten Sicherheitsstan
dard abläuft.
1
herkömmliche Chipkarte
2
Steuereinheit
3
ROM
4
RAM
5
EE-PROM
6
zusätzliches Speicherelement
7
Dateneingang
8
Datenausgang
9
Schnittstelle
10
,
20
Multi-Funktions-Chipkarte
11
Zugriffssteuereinheit
12
Rollen-Speicher
13
Aufgaben-Speicher
14
Anzeige
15
Tastatur
16
Ein-Ausgabe-Steuerung
Claims (12)
1. Multifunktions-Chipkarte mit einer Steuereinheit (2) und wenigstens
einem dieser Steuereinheit zugeordneten Speicherelement (3, 4, 5) sowie
mindestens einer Schnittstelle (9) zum Datenaustausch mit jeweils einer
Schreib- und/oder Leseeinrichtung, die in einer vorzugsweise scheckkarten
großen Kunststoffkarte integriert sind, wobei der Zugriff der Steuereinheit (2)
auf die in jedem Speicherelement (3,4,5) abgelegten Daten in Abhängigkeit
von einer Zugriffslogik erfolgt,
dadurch gekennzeichnet, daß
in der Kunststoffkarte ein zusätzlicher Prozessor als Zugriffssteuereinheit
(11) integriert ist und diese Zugriffsteuereinheit (11) physikalisch von der
Schnittstelle (9) getrennt ist.
2. Multifunktions-Chipkarte nach Anspruch 1, dadurch gekenn
zeichnet, daß in einem Festspeicher der Zugriffsteuereinheit (11) ei
ne Zugriffslogik unveränderlich festgelegt ist.
3. Multifunktions-Chipkarte nach Anspruch 2, dadurch gekenn
zeichnet, daß die Zugriffslogik derart zweistufig aufgebaut ist, daß in
Abhängigkeit auswählbarer Rollen bestimmte Aufgaben auswählbar sind
und/oder umgekehrt und daß in Abhängigkeit von der jeweils ausgewählten
Rollen und/oder Aufgabe der Zugriff auf die gespeicherten Daten erfolgt und
der Datenaustausch entsprechend abgewickelt wird, wobei der Zugriff selbst
über die Steuereinheit (2) erfolgt.
4. Multifunktions-Chipkarte nach einem der vorhergehenden Ansprüche, da
durch gekennzeichnet, daß der Zugriffssteuereinheit (11) we
nigstens ein eigenes zusätzliches Speicherelement (12, 13) zugeordnet ist.
5. Multifunktions-Chipkarte nach Anspruch 3 oder 4, dadurch gekenn
zeichnet, daß in den zusätzlichen Speicherelementen (12, 13) die je
weiligen Rollen und/oder Aufgaben entsprechenden Zugriffsberechtigungen
und Zugriffsbereiche auf die Speicherelemente (3, 4, 5) abgelegt sind.
6. Multifunktions-Chipkarte nach Anspruch 4 oder 5, dadurch ge
kennzeichnet, daß die der Zugriffssteuereinheit (11) zugeordnete
Speicherelemente (12,13) von den der Steuereinheit (2) zugeordneten Spei
cherelementen (3, 4, 5) der Steuereinheit (2) physikalisch getrennt sind.
7. Multifunktions-Chipkarte nach einem der vorhergehenden Ansprüche,
dadurch gekennzeichnet, daß die Rollen unterschiedliche
Empfängergeräte der Multifunktions-Chipkarte (10, 20) bezeichnen und die
Aufgaben unterschiedliche mit der Multifunktions-Chipkarte (10, 20) auszu
führende Transaktionen beschreiben.
8. Multifunktions-Chipkarte nach einem der Ansprüche 3-7, dadurch
gekennzeichnet, daß jede Rolle und/oder Aufgabe mit unter
schiedlichen Sicherheits- und/oder Servicemerkmalen sowie Zugriffsrechten
und -optionen auf die Speicherelemente (3, 4, 5) der Multifunktions-
Chipkarte (10, 20) versehen ist, die von der in der Zugriffsteuereinheit (11)
abgelegten Zugriffslogik fest vorgegeben sind.
9. Multifunktions-Chipkarte nach einem der vorhergehenden Ansprüche,
dadurch gekennzeichnet, daß zumindest einige Rollen
und/oder Aufgaben gleichzeitig aufgeführt werden können.
10. Multifunktions-Chipkarte nach einem der vorhergehenden Ansprüche,
dadurch gekennzeichnet, daß wenigstens ein weiteres der
Steuereinheit (2) zugeordnetes Speicherelement (6) vorgesehen ist, das mit
der Schnittstelle (9) in direkter Datenverbindung steht.
11. Multifunktions-Chipkarte nach Anspruch 10, dadurch gekennzeichnet,
daß das weitere Speicherelement (6) auch über die Steuereinheit (2) im Da
tenzugriff steht.
12. Multifunktions-Chipkarte nach einem der vorhergehenden Ansprüche,
dadurch gekennzeichnet, daß die Multifunktions-Chipkarte (10,
20) wenigstens ein Anzeige- und/oder Bedienelement aufweist.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE1998111646 DE19811646C2 (de) | 1998-03-18 | 1998-03-18 | Multifunktions-Chipkarte |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE1998111646 DE19811646C2 (de) | 1998-03-18 | 1998-03-18 | Multifunktions-Chipkarte |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| DE19811646A1 true DE19811646A1 (de) | 1999-09-23 |
| DE19811646C2 DE19811646C2 (de) | 2002-11-14 |
Family
ID=7861243
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| DE1998111646 Expired - Fee Related DE19811646C2 (de) | 1998-03-18 | 1998-03-18 | Multifunktions-Chipkarte |
Country Status (1)
| Country | Link |
|---|---|
| DE (1) | DE19811646C2 (de) |
Cited By (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2004068425A1 (de) * | 2003-01-28 | 2004-08-12 | Giesecke & Devrient Gmbh | Datenträger |
| DE10063412B4 (de) * | 2000-12-19 | 2005-09-01 | Robert Wilm | Vorrichtung zur Durchführung von Spielen |
| EP1603088A1 (de) * | 2004-06-03 | 2005-12-07 | Nagracard S.A. | Bauteil für ein Sicherheitsmodul |
| DE102006054025A1 (de) * | 2006-11-16 | 2008-05-21 | Giesecke & Devrient Gmbh | Datenspeichervorrichtung mit Zusatzfunktion |
| EP2083355A1 (de) * | 2008-01-25 | 2009-07-29 | THOMSON Licensing | Softwarekassette mit Kopierschutz |
| WO2009074686A3 (en) * | 2007-12-13 | 2009-12-10 | Thomson Licensing | Copy-protected software cartridge |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102005002316A1 (de) * | 2005-01-17 | 2006-09-14 | Claudia Von Heesen | Verfahren und Anordnung zur Abwicklung von Kartenzahlungstransaktionen unter Verwendung einer Einrichtung, die stellvertretend für alle Geld- bzw. Kreditkarten eines Nutzers zum Einsatz kommt |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP0152024A2 (de) * | 1984-01-31 | 1985-08-21 | Kabushiki Kaisha Toshiba | Tragbare Vorrichtung zum Speichern und Verarbeiten von Daten |
| DE19536206A1 (de) * | 1994-09-30 | 1996-04-04 | Samsung Electronics Co Ltd | Intelligente Karte |
| DE19536169A1 (de) * | 1995-09-29 | 1997-04-03 | Ibm | Multifunktionale Chipkarte |
-
1998
- 1998-03-18 DE DE1998111646 patent/DE19811646C2/de not_active Expired - Fee Related
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP0152024A2 (de) * | 1984-01-31 | 1985-08-21 | Kabushiki Kaisha Toshiba | Tragbare Vorrichtung zum Speichern und Verarbeiten von Daten |
| DE19536206A1 (de) * | 1994-09-30 | 1996-04-04 | Samsung Electronics Co Ltd | Intelligente Karte |
| DE19536169A1 (de) * | 1995-09-29 | 1997-04-03 | Ibm | Multifunktionale Chipkarte |
Cited By (13)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE10063412B4 (de) * | 2000-12-19 | 2005-09-01 | Robert Wilm | Vorrichtung zur Durchführung von Spielen |
| WO2004068425A1 (de) * | 2003-01-28 | 2004-08-12 | Giesecke & Devrient Gmbh | Datenträger |
| NO337437B1 (no) * | 2004-06-03 | 2016-04-11 | Nagravision Sa | Sikkerhetsmodulkomponent |
| EP1603088A1 (de) * | 2004-06-03 | 2005-12-07 | Nagracard S.A. | Bauteil für ein Sicherheitsmodul |
| WO2005119583A2 (fr) | 2004-06-03 | 2005-12-15 | Nagracard S.A. | Composant pour module de sécurité |
| WO2005119583A3 (fr) * | 2004-06-03 | 2006-03-16 | Nagracard Sa | Composant pour module de sécurité |
| US7313665B2 (en) | 2004-06-03 | 2007-12-25 | Nagracard S.A. | Multi-Processor data verification components for security modules |
| AU2005251025B2 (en) * | 2004-06-03 | 2009-02-19 | Nagravision S.A. | Security module component |
| DE102006054025A1 (de) * | 2006-11-16 | 2008-05-21 | Giesecke & Devrient Gmbh | Datenspeichervorrichtung mit Zusatzfunktion |
| WO2009074686A3 (en) * | 2007-12-13 | 2009-12-10 | Thomson Licensing | Copy-protected software cartridge |
| CN101896885A (zh) * | 2007-12-13 | 2010-11-24 | 汤姆森许可贸易公司 | 复制保护软件卡盒 |
| CN101896885B (zh) * | 2007-12-13 | 2013-05-29 | 汤姆森许可贸易公司 | 复制保护软件卡盒 |
| EP2083355A1 (de) * | 2008-01-25 | 2009-07-29 | THOMSON Licensing | Softwarekassette mit Kopierschutz |
Also Published As
| Publication number | Publication date |
|---|---|
| DE19811646C2 (de) | 2002-11-14 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP0306892B1 (de) | Schaltungsanordnung mit einer zumindest einen Teil der Anordnung enthaltenden Karte für Geschäfts-, Identifizierungs-und/oder Betätigungszwecke | |
| DE69717475T2 (de) | Mehrfachtickets auf chipkarten | |
| DE69332889T2 (de) | Host-benutzer-transaktionssystem | |
| DE2837201C2 (de) | ||
| DE69423408T2 (de) | Selbstbedienungssystem mit Vorhersagefähigkeit | |
| DE69823649T2 (de) | Multi-anwendungs ic-kartensystem | |
| DE69014817T2 (de) | System zum Bezahlen oder Transferieren von Informationen mit einer als Geldbörse dienenden elektronischen Speicherkarte. | |
| DE69821545T2 (de) | Elektronische Geldkarte, Empfangs-/Auszahlungsmaschine für elektronisches Geld und Editiervorrichtung für eine elektronische Geldkarte | |
| DE19607363A1 (de) | Mehrfachanwendungs-Datenkarte | |
| EP0895203A2 (de) | Vorrichtung in Form eines Kartenbediengerätes | |
| DE19811646C2 (de) | Multifunktions-Chipkarte | |
| WO1996033475A1 (de) | Elektronische börsenkarte und verfahren zum wiederaufladen einer elektronischen börsenkarte | |
| DE19732762A1 (de) | Vorrichtung in Form eines Kartenbediengerätes | |
| EP0806747B1 (de) | Verfahren und Anlage zum Transferieren von Geldbeträgen zwischen überschreibbaren Speichern einer Chipkarte | |
| EP0518808A2 (de) | Kassierautomat | |
| WO2001004771A2 (de) | System zur ausführung einer transaktion | |
| EP0708424A1 (de) | Elektronische Geldbörse | |
| DE10148468A1 (de) | Verfahren für elektronischen Austausch von Werten und serverbasierte Vorrichtung zur Durchführung des Verfahrens | |
| DE4441413C2 (de) | Datenaustauschsystem | |
| DE4027735A1 (de) | Verfahren und vorrichtung zur gesicherten datenfernuebermittlung | |
| DE2858819C2 (de) | Tragbarer Informationsträger für die Speicherung und Verarbeitung von Informationen | |
| DE19524822C9 (de) | Einrichtung zur Überprüfung der Berechtigung und zur Benutzung von geschützten Diensten | |
| DE3011729C2 (de) | Persönlicher elektronischer Datenträger | |
| EP1008966A2 (de) | Datenaustauschsystem | |
| DE19750849C2 (de) | Verfahren zur Sicherung einer elektronischen Geldbörse gegen übermäßige Benutzung |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| OP8 | Request for examination as to paragraph 44 patent law | ||
| D2 | Grant after examination | ||
| 8339 | Ceased/non-payment of the annual fee |