DE19811646A1 - Multifunktions-Chipkarte - Google Patents

Multifunktions-Chipkarte

Info

Publication number
DE19811646A1
DE19811646A1 DE1998111646 DE19811646A DE19811646A1 DE 19811646 A1 DE19811646 A1 DE 19811646A1 DE 1998111646 DE1998111646 DE 1998111646 DE 19811646 A DE19811646 A DE 19811646A DE 19811646 A1 DE19811646 A1 DE 19811646A1
Authority
DE
Germany
Prior art keywords
control unit
chip card
access
function
function chip
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
DE1998111646
Other languages
English (en)
Other versions
DE19811646C2 (de
Inventor
Kathrin Schier
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to DE1998111646 priority Critical patent/DE19811646C2/de
Publication of DE19811646A1 publication Critical patent/DE19811646A1/de
Application granted granted Critical
Publication of DE19811646C2 publication Critical patent/DE19811646C2/de
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • G—PHYSICS
    • G07—CHECKING-DEVICES
    • G07F—COIN-FREED OR LIKE APPARATUS
    • G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31—User authentication
    • G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60—Protecting data
    • G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00—Payment architectures, schemes or protocols
    • G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00—Payment architectures, schemes or protocols
    • G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/357—Cards having a plurality of specified features
    • G06Q20/3576—Multiple memory zones on card
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00—Payment architectures, schemes or protocols
    • G06Q20/38—Payment protocols; Details thereof
    • G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409—Device specific authentication in transaction processing
    • G06Q20/4097—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • Databases & Information Systems (AREA)
  • Finance (AREA)
  • Storage Device Security (AREA)

Abstract

Bei bekannten Chipkarten besteht die Möglichkeit, mehrere Funktionen mit jeweils unterschiedlichen Sicherheitniveaus durchzuführen. Die erfindungsgemäße Multifunktions-Chipkarte soll es ermöglichen, die Einsatzmöglichkeiten derartiger Chipkarten zu erweitern und das mit den wachsenden Anwendungsmöglichkeiten steigende Sicherheitsbedürfnis zu befriedigen. DOLLAR A Hierzu ist die erfindungsgemäße Miltifunktions-Chipkarte (10) mit einer zusätzlichen fest vorgegebenen nichtveränderlichen Zugriffslogik versehen, die derart zweistufig aufgebaut ist, daß in Abhängigkeit auswählbarer Rollen bestimmte Aufgaben auswählbar sind und/oder umgekehrt und das in Abhängigkeit der jeweils ausgewählten Rollen und Aufgaben nach Vorgabe einer Zugriffsteuereinheit (11) der Zugriff auf die in den Speicherelementen (3, 4, 5, 6, 12, 13) der Multifunktions-Chipkarte (10) gespeicherten Daten erfolgt und ein entsprechender Datenaustausch abgewickelt wird. DOLLAR A Die neue Multifunktions-Chipkarte (10) gestattet die Durchführung sämtlicher bisher bekannter Chipkarten-Anwendungen mit einer einzigen Karte (10). Dabei ist ein mißbräuchlicher oder fehlerhafter Eingriff auf die Zugriffsteuereinheit (11) durch den jeweiligen Benutzer zerstörungsfrei nicht möglich.

Description

Die Erfindung betrifft eine Multifunktions-Chipkarte mit einer Steuereinheit und wenigstens einem dieser Steuereinheit zugeordneten Speicherelement sowie mindestens einer Schnittstelle zum Datenaustausch mit jeweils einer Schreib/Leseeinrichtung, die in einer vorzugsweise scheckkartengroßen Kunststoffkarte integriert sind, wobei der Zugriff der Steuereinheit auf die in jedem Speicherelement abgelegten Daten in Abhängigkeit von einer Zu­ griffslogik erfolgt.
Eine solche Chipkarte ist aus der DE-OS 34 12 663 vorbekannt. Derartige Chipkarten erfreuen sich zunehmender Beliebtheit und Verbreitung. Sie werden dabei in unterschiedlichsten Funktionen eingesetzt. Sie dienen der Identifikation ihres Benutzers oder Inhabers ebenso wie der Abwicklung von Zahlungsvorgängen oder Buchungen. Im Zusammenhang mit Zahlungen wird mit diesen Chipkarten entweder direkt auf ein Bankguthaben zugegrif­ fen, oder einfach nur von auf der Karte gespeicherten Geldwerten abge­ bucht. Die vorstehende Aufzählung der mit Chipkarten abgewickelten Funk­ tionen kann nur beispielhaft und keineswegs abschließend sein.
Im Zusammenhang mit diesen Chipkarten ergibt sich für den Benutzer zu­ nehmend das Problem, mit einer stetig wachsenden Zahl unterschiedlicher Chipkarten konfrontiert zu sein. Neben den noch überschaubaren Problemen des Transports und der Unterbringung der Karten ergeben sich weiterrei­ chende Probleme, wie die Beachtung unterschiedlicher Sicherheitsmecha­ nismen, die zur ordnungsgemäßen Benutzung der jeweiligen Karten erfor­ derlich sind. Gleichzeitig mit der Anzahl der zu überwachenden Parameter steigt auch die Bedeutung der Chipkarten für den einzelnen Benutzer, da entweder die auf den Karten gespeicherten Informationen im höchsten Maße sicherheitsrelevant sein können oder aber die mit den Karten vermittelten Rechte sehr weitreichend sein können. So kann mit einer einzelnen Kredit­ karte teilweise über das gesamte Bankguthaben des jeweiligen Kreditkar­ teninhabers verfügt werden.
Einen wichtigen Beitrag zur Vereinfachung dieser unübersichtlichen Situation leistet die aus der DE-OS 34 12 663 vorbekannte Chipkarte dadurch, daß diese Karte multifunktional einsetzbar ist. Die vorbekannte Chipkarte kann als Speicherelement, Identifikationsmittel oder auch zur Abwicklung von Zahlungsvorgängen eingesetzt werden. Hierzu ist eine entsprechende Pro­ grammierung des auf der Karte angeordneten Speicherchips vorgesehen. Allerdings ist kann die besagte Chipkarte jeweils immer nur eine der ge­ nannten Funktionen zu einem Zeitpunkt ausfüllen. Eine solche Mehrdienst­ leistungskarte ist auch aus der US-PS 44 43 027 bekannt.
Eine weitere sinnvolle Weiterentwicklung derartiger Karten ist aus der EP 0 306 892 bekannt. Die aus dieser Schrift vorbekannten Chipkarten kön­ nen als Mehrbenutzerkarten dadurch eingesetzt werden, daß diese Karten eine Eingabeeinheit aufweisen, mit der ein Teil der von der Karte vermittel­ ten Rechte an Dritte in Abhängigkeit von ebenfalls einzugebenden Legitima­ tionsdaten abgegeben werden können. Die Wertigkeit dieser Rechte kann von dem Hauptinhaber der Karte geändert oder gelöscht werden.
Zusammenfassend entspricht es also dem Stand der Technik, derartige Karten entweder für einen oder mehrere Benutzer und/oder für unterschiedli­ che Funktionen einzusetzen. Es ist darüber hinaus aus der US-PS 47 34 568 bekannt, unterschiedlichen Speicherbereichen einer derartigen Chipkarte unterschiedliche Sicherheitspegel zuzuordnen.
All diesen Karten ist jedoch gemeinsam, daß alle genannten Leistungsmerk­ male durch eine entsprechende Programmierung der auf der Karte angeord­ neten einzigen Prozessoreinheit, dem Chip ermöglicht werden. Es liegt auf der Hand, daß mit zunehmendem Kartenkomfort und mit der Ausweitung der von der Karte erfüllten Funktionen auch die mit dem Einsatz derartiger Chip­ karten verbundenen Sicherheitsrisiken steigen. Da, wie erläutert, die ge­ samte Logik aber auch alle Sicherheitsmerkmale der Chipkarte in der auf dieser Chipkarte angeordneten Prozessoreinheiten lokalisiert sind, stellt sie auf den zentralen Angriffspunkt für etwaige Manipulationen dar.
Der Erfindung liegt die Aufgabe zugrunde, die Sicherheitsrisiken im Zusam­ menhang mit dem Einsatz von Multifunktions-Chipkarten weiter zu minimie­ ren und gleichzeitig die Einsatzmöglichkeiten und den Komfort derartiger Multifunktions-Chipkarten zumindest zu erhalten oder gar zu verbessern.
Dieser Aufgabe wird bei einer Multifunktions-Chipkarte gemäß den Merkma­ len des Oberbegriffs des Hauptanspruchs dadurch gelöst, daß in der Kunst­ stoffkarte ein zusätzlicher Prozessor als Zugriffssteuereinheit integriert ist und diese Zugriffsteuereinheit physikalisch von der Schnittstelle getrennt ist.
Dadurch daß der zusätzliche Prozessor völlig von der Schnittstelle entkoppelt ist, ist ein mißbräuchlicher oder versehentlicher Zugriff auf die eigentliche Speicherverwaltung der Multifunktions-Chipkarte zerstörungsfrei nicht mehr möglich. Ein solcher Sicherheitsgrad kann mit Softwarelösungen wie Codie­ rungen oder Geheimnummern nicht erreicht werden. Durch die aufgrund des zusätzlichen Prozessors vergrößerte Rechnerleistung der Karte sind zusätzli­ che Funktionen und Komfortmerkmale realisierbar.
Die Sicherheit der erfindungsgemäßen Karte ist weiter dadurch erhöht, daß die eigentliche Zugriffslogik im Festspeicher, also beispielsweise dem ROM der Multifunktions-Chipkarte abgelegt ist. Die Regeln der Zugriffslogik sind demnach unveränderlich festgelegt.
Das in Verbindung mit dieser fest vorgegebenen Zugriffslogik umgesetzte Rollen-Aufgaben-Konzept bietet eine den Anforderungen an moderne Chip­ karten optimal angepaßte Struktur. So kann entweder durch den Benutzer oder in Abhängigkeit von dem gewählten Multifunktions-Chipkarten- Empfänger eine bestimmte Rolle ausgewählt werden. Innerhalb dieser Rolle können verschiedene Aufgaben also beispielsweise Funktionen oder Dienstleistungen erfüllt werden. Die innerhalb einer Rolle zur Verfügung ste­ henden Aufgaben können wiederum entweder vom Benutzer oder je nach Empfängergerät frei wählbar oder vorgegeben sein. Diese zweistufige Ver­ waltung der Kartenfunktionen ist zum einen sehr übersichtlich und bietet überdies die Möglichkeit, unterschiedliche Sicherheitslevel für unterschiedli­ che Aufgaben sowie unterschiedliche Sicherheitsebenen vorzusehen. Ein weiterer Vorteil dieser Lösung liegt in den geringen Kosten ihrer Realisie­ rung und der Vielseitigkeit ihrer Einsatzmöglichkeit.
In vorteilhafter Ausgestaltung dieser Lösung sind der Zugriffssteuereinheit eigene Speicherelemente zugeordnet. Somit sind auch diese Speicherele­ mente einem direkten Zugriff von außen entzogen. Dadurch daß der Zugriff­ steuereinheit eigene Speicherelemente zugewiesen sind, ist überdies der Datenzugriff beschleunigt. Hierdurch wird auch der verwaltete Datentransfer beschleunigt und demnach der Kartenkomfort weiter verbessert.
In vorteilhafter Ausgestaltung sind die den Rollen und/oder Aufgaben ent­ sprechenden Zugriffsberechtigungen und Zugriffsbereiche in diesen zusätzli­ chen Speicherelementen abgelegt.
Die zusätzlichen Speicherelemente sind in vorteilhafter Ausgestaltung auch von der Steuereinheit der Multifunktions-Chipkarte physikalisch getrennt. Auch dieses Merkmal dient letztlich der Datensicherheit.
Bei einer Multifunktions-Chipkarte mit den Merkmalen des Anspruchs 7 ist eine bevorzugte Zuordnung der mit der Multi-Funktions-Chipkarte möglichen Funktionen zu den einzelnen Rollen bzw. Aufgaben gegeben.
In weiterer Ausgestaltung können jeder einzelnen Rolle und/oder Aufgabe unterschiedliche Sicherheits- und/oder Servicemerkmale sowie Zugriffsrechte und -optionen zugeordnet werden. Hierdurch kann eine optimale Anpassung der jeweiligen Multifunktions-Chipkarte an ihren jeweiligen Einsatzbereich erfolgen.
In vorteilhafter Ausgestaltung ist die Multifunktions-Chipkarte multitaskingfä­ hig. Es können also mehrere Rollen und Aufgaben gleichzeitig ausgeführt werden.
Es kann auch sinnvoll sein, einige Daten dem direkten Zugriff der Schnitt­ stelle auszusetzen. Dies ist zum Beispiel von Vorteil, wenn Vorgänge anonym. also gerade ohne Identifikation des Kartenbenutzers ausgeführt werden sol­ len. In optimaler Ausgestaltung wird dies durch ein eigenes dem direkten Zu­ griff ausgesetztes Speicherelement ermöglicht. Es könnte aber auch ein ent­ sprechend ausgewiesener Speicherbereich hierzu vorgesehen sein.
Die Multifunktions-Chipkarte kann mit entsprechenden Anzeige- und/oder Bedienelementen für den Benutzer versehen sein.
Die Erfindung wird nachstehend anhand der Zeichnung erläutert. Es zeigen:
Fig. 1 ein Blockschaltbild einer dem Stand der Technik entsprechen­ den Chipkarte,
Fig. 2 ein Blockschaltbild einer erfindungsgemäßen Multifunktions- Chipkarte,
Fig. 3 ein Blockschaltbild einer weiteren erfindungsgemäßen Multi­ funktions-Chipkarte,
Fig. 4 ein Ablaufdiagramm einer Rollen-Aufgaben-Auswahl und
Fig. 5 ein Ablaufdiagramm einer mit der erfindungsgemäßen Multi­ funktions-Chip-Karte durchgeführten Funktion.
Fig. 1 zeigt eine herkömmliche Chipkarte 1 mit einer Steuereinheit 2 sowie verschiedenen Speicherelementen 3, 4 und 5. Es handelt sich dabei um ei­ nen ROM 3, ein RAM 4 und ein EE-PROM 5. Speicherelemente 3, 4 und 5 sowie die Steuereinheit 2 können auf einem einzigen Halbleiterchip als Pro­ zessoreinheit angeordnet sein. Dieser Prozessor ist üblicherweise in die Chipkarte 1 vollständig integriert. Es sind jedoch auch Ausführungen be­ kannt, bei denen die Speicherelemente 3, 4 und 5 physikalisch von der Steu­ ereinheit 2 getrennt sind und lediglich miteinander in Datenverbindung ste­ hen.
Die Chipkarte 1 weist überdies eine Schnittstelle 9 mit einem Dateneingang 7 und einem Datenausgang 8 auf. Die Schnittstelle 9 ermöglicht den Daten­ austausch zwischen der Chipkarte 1 und etwaigen Empfängergeräten die hierzu mit einem entsprechenden Lese- bzw. Schreibcode ausgestattet sind. Im Wege dieses Datenaustausches werden etwaige Legitimierungsabfragen für Zugangsberechtigungen sowie Geldtransaktionen abgewickelt.
Darüber hinaus ist es auch bekannt, daß herkömmliche Chipkarten 1 mit ent­ sprechenden Anzeige- und Bedienelementen versehen sind.
Es ist ferner bekannt, daß derartige Chipkarten multifunktional einsetzbar sind. In Abhängigkeit davon welche Funktion ausgewählt ist, organisiert die Steuereinheit den Zugriff auf die Speicherelemente 3, 4 oder 5 und den je­ weils vorzunehmenden Datentransfer sowie die in Abhängigkeit von der je­ weiligen Funktion durchzuführenden Identifikationsroutinen.
Auch die in Fig. 2 dargestellte erfindungsgemäße Multifunktions-Chipkarte 10 weist eine Steuereinheit 2 sowie mehrere Speicherelemente 3, 4 und 5 auf, die gegebenenfalls auf einem einzigen Chip zusammengefaßt sein können. Im Unterschied zum Stand der Technik ist auf der erfindungsgemäßen Mul­ tifunktions-Chipkarte 10 jedoch ein zusätzlicher Prozessor als Zugriffssteuer­ einheit 11 angeordnet. Diese Zugriffssteuereinheit 11 ist von der Steuerein­ heit 2 physikalisch getrennt. Beide Steuereinheiten 2 und 11 stehen lediglich in Datenverbindung. Der Zugriffssteuereinheit 11 sind weitere Speicherele­ mente 12 und 13, nämlich ein Rollen-Speicher 12 sowie ein Aufgaben- Speicher 13 zugeordnet. Darüber hinaus ist ein zusätzliches Speicherelement 6 vorgesehen, auf das sowohl direkt über die Schnittstelle 9 als auch mittel­ bar über die Steuereinheit 2 zugegriffen werden kann.
Sowohl die Zugriffssteuereinheit 11 als auch die zugeordneten Speicherele­ mente 12 und 13 sind vollständig von der Schnittstelle 9 entkoppelt. Ein miß­ bräuchlicher oder fehlerhafter Zugriff über die Schnittstelle 9 auf die Zugriffs­ steuereinheit 11 sowie deren Speicherelemente 12 oder 13 ist daher tech­ nisch unmöglich.
Gemäß Fig. 3 kann die die erfindungsgemäße Multifunktions-Chipkarte 20 in einer anderen Ausführung auch mit einer Anzeige 14 sowie mit einer Tasta­ tur 15 versehen sein, die über eine Ein-Ausgabesteuerung 16 mit der zen­ tralen Steuereinheit 2 in Datenverbindung stehen. Über diese zusätzlichen Ein- und Ausgabeelemente kann der jeweilige Multifunktions- Chipkarteninhaber auch ohne ein entsprechendes Empfängergerät in ein Datentransfer mit der Chipkarte treten.
Auch bei dieser Ausführung besteht keine direkte Datenverbindung zwischen den Ein- und Ausgabelementen 14 und 15 und der Zugriffssteuereinheit 11. Ein Datenaustausch zwischen den Ein- und Ausgabeeinrichtungen 14 oder 15 mit der Zugriffssteuereinheit 11 kann nur mittelbar über die zentrale Steu­ ereinheit 2 geführt werden.
Nachstehend wird anhand der in den Fig. 4 und 5 dargestellten Ablaufdia­ gramme die Funktion der erfindungsgemäßen Multifunktions-Chipkarte 10, 20 näher erläutert. Dabei sind in beiden Fig. 4 und 5 die jeweiligen Anzeigen den tatsächlichen Abläufen gegenübergestellt.
Gemäß Fig. 4 beginnt die übliche Kartenbenutzung damit, daß die Karte akti­ viert wird. Hierzu sind in der Regel einige Erkennungsroutinen zu durchlau­ fen. So kann eine persönliche Identifikationsnummer, ein PIN, abgefragt oder eine biometrische Identifikation durchgeführt werden. Die Aktivierung der Karte kann entweder mittelbar über ein Empfängergerät mit einem entspre­ chenden Schreib-/Lesekopf erfolgen oder direkt über die Anzeige bzw. Ta­ statur 14 bzw. 15. In einem nächsten Schritt wird eine bestimmte Rolle aus­ gewählt. Diese Rollenauswahl kann entweder aktiv über den Benutzer oder in Abhängigkeit vom jeweiligen Empfängergerät erfolgen. Die jeweiligen Rollen können beispielsweise die Funktion Bezahlen, Bankterminal oder Homebanking sein. In diesem Falle wäre die Rolle vom jeweiligen Empfän­ gergerät abhängig. Der reine üblicherweise in einem Kaufhaus oder einer Tankstelle stattfindende Bezahlvorgang findet in der Regel in Verbindung mit einem reinen Lesegerät statt, die zweite Rolle findet in der Regel im entspre­ chenden Bankterminal des jeweiligen Geldinstituts statt und schließlich wird das Homebanking meistens zu Hause in Verbindung mit einem üblichen Per­ sonal-Computer durchgeführt. Nach Auswahl der Rolle kann eine zusätzliche Legitimationsprozedur durchlaufen werden, bei der geprüft wird, ob der au­ genblickliche Kartenbenutzer für die gewählte Rolle auch legitimiert ist. Mit der Auswahl der jeweiligen Rolle aus dem Rollenspeicher 12 ist bereits auch ein Teilbereich des Aufgabenspeichers 13 ausgewählt. Dies bedeutet, daß in Verbindung mit bestimmten Rollen nur bestimmte Aufgaben zur Verfügung stehen. Selbstverständlich können umgekehrt in Abhängigkeit von gewählten Aufgaben bestimmte Rollen ausgewählt werden.
In einem nächsten Schritt wird nun die durchzuführende Aufgabe ausge­ wählt. So kann beispielsweise für die Rolle Bezahlen zwischen den Aufgaben Bezahlen mittels Bargeldes, EC-Karte oder Kreditkarte entschieden werden. Den jeweils auszuwählenden Aufgaben sind unterschiedliche Sicherheits­ merkmale zugeordnet. So kann die Bargeldzahlung anonym von einem geldwerten Betrag auf der Karte abgebucht werden. Für diese Bezahlfunktion muß beispielsweise keinerlei Autorisierung des Benutzers erfolgen. Diese Bezahlfunktion entspricht der ansonsten möglichen Benutzung der Geldbör­ se. Die Aufgabe der Bezahlung durch EC-Karte kann im Unterschied hierzu beispielsweise vom Aufbau einer Online-Verbindung mit dem Kreditinstitut abhängig gemacht werden, das die EC-Karte ausgestellt hat oder von der Eingabe einer Geheimnummer abhängig gemacht werden. Schließlich kann die Kreditkartenfunktion von dem Aufbau einer Online-Verbindung zu dem jeweiligen Kreditkarten-Unternehmen oder ebenfalls bei Eingabe einer Ge­ heim-Nummer abhängig gemacht werden. In jedem Fall wird nach Auswahl der Aufgabe innerhalb der Zugriffssteuereinheit 11 nochmals geprüft, ob die­ jenige Aufgabe für die betreffende Rolle zur Verfügung steht und ob der be­ treffende Benutzer zur Durchführung der ausgewählten Aufgabe berechtigt ist.
Nachdem solcherart eine in der gewählten Rolle durchzuführende Aufgabe definiert ist, kann nun eine bestimmte Funktion ausgeführt werden, die auch auszuwählen ist. So kann beispielsweise Geld angenommen oder Geld aus­ gegeben werden. Hierzu ist die betreffende Funktion auszuwählen.
Für die Organisation der Multifunktions-Chipkarte 10, 20 selbst bedeutet dies, daß die Zugriffssteuereinheit 11 in Abhängigkeit von der über die Schnittstelle 9 eingegebenen Daten eine Aufgaben- und Rollenzuweisung an die zentrale Steuereinheit 2 übermittelt, die in Abhängigkeit von der jeweils gewählten Rolle bzw. Aufgabe bestimmte ausgewählte Speicherbereiche zur Verfügung stellt. So ist es beispielsweise im Falle einer Online-Abbuchung von einem Bankkonto notwendig, daß die Informationen über den Guthaben­ stand, die Kontonummer, die Bankleitzahl sowie den aktuellen Dispositions­ kredit abgerufen werden. Für die reine Bezahlfunktion muß nur auf den ge­ speicherten Geldwert zugegriffen werden. Über die Zugriffssteuereinheit 11 wird also der Steuereinheit 2 ein bestimmter Zugriff auf die Speicherelemente 3, 4, 5 oder 6 vorgegeben.
Nach Auswahl einer bestimmten Funktion wird eine Abfrageroutine derart durchlaufen, daß überprüft wird, ob die ausgewählte Funktion auch in der jeweiligen Aufgabe zur Verfügung steht und ob diese Funktion überhaupt auch in der Kombination von Rolle und Aufgabe zur Verfügung steht. Im Falle einer Mulitfunktions-Chipkarte mit einer Anzeige 14 erfolgt eine funkti­ onsspezifische Anzeige. Der anschließend über die Schnittstelle 9 abgewic­ kelte Datentransfer ist ebenfalls von ausgewählten Funktion abhängig.
Das in Fig. 5 dargestellte Ablaufdiagramm stellt den konkreten Ablauf der Prozedur "Geld aufladen" bei einer Multifunktions-Chipkarte 10, 20 dar. Die Multifunktions-Chipkarte 10, 20 wird dabei in der Rolle "Bankterminal" und der Aufgabe "Geldbörse" benutzt.
Nachdem mit der Auswahl von Rolle und Aufgabe und nach Durchlaufen der jeweiligen Sicherheitsroutinen von der Zugriffssteuereinheit 11 ganz be­ stimmte Speicherplätze freigegeben wurden, können intern der Guthaben­ stand, sowie der Höchstladebetrag direkt auf der Multifunktions-Chipkarte 10, 20 abgerufen und angezeigt werden.
Nach Eingabe des gewünschten Aufladebetrags erfolgt wiederum eine Si­ cherheitsüberprüfung, ob der Betrag auch in der gewünschten Höhe verfügt werden kann. Falls ja, wird das Guthaben auf der Karte durch eine entspre­ chende Online-Abbuchung vom Konto des Karteninhabers erhöht. Falls nein, wird neben einer möglichen Betragsreduzierung auch die Möglichkeit der Bareinzahlung angeboten. Letztlich sind die genauen Ablaufe von der jewei­ ligen Karte und dem jeweiligen Empfängergerät abhängig.
Allen möglichen Abläufen mit der erfindungsgemäßen Multifunktions- Chipkarte 10, 20 ist gemeinsam, daß eine übergeordnete Zugriffssteuerein­ heit 11, die völlig von der Steuereinheit 2 entkoppelt ist und überdies nicht dem direkten Zugriff des jeweiligen Benutzers ausgesetzt ist, eine Voraus­ wahl der letztlich für die Steuereinheit 2 zur Verfügung stehenden Spei­ cherelemente 3, 4, 5 und 6 in Abhängigkeit eines Rollen-Aufgaben- Konzeptes leistet. In den hier vorgestellten Ausführungsbeispielen wurde die übergeordnete Zugriffssteuereinheit mittels einer zusätzlichen Prozessorein­ heit hardwaretechnisch realisiert. Zusätzlich ist hier Zugriffslogik im ROM der Zugriffssteuereinheit 11 fest eingebrannt und somit einem mißbräuchlichen oder fehlerhaften Zugriff des jeweiligen Benutzers entzogen.
Die erfindungsgemäße Multifunktions-Chipkarte 10, 20 stellt somit ein in sei­ nen Funktionen nahezu unbegrenztes Legitimations- und Datentransferme­ dium zur Verfügung, das mit einem bisher nicht erreichten Sicherheitsstan­ dard abläuft.
Bezugszeichenliste
1
herkömmliche Chipkarte
2
Steuereinheit
3
ROM
4
RAM
5
EE-PROM
6
zusätzliches Speicherelement
7
Dateneingang
8
Datenausgang
9
Schnittstelle
10
,
20
Multi-Funktions-Chipkarte
11
Zugriffssteuereinheit
12
Rollen-Speicher
13
Aufgaben-Speicher
14
Anzeige
15
Tastatur
16
Ein-Ausgabe-Steuerung

Claims (12)

1. Multifunktions-Chipkarte mit einer Steuereinheit (2) und wenigstens einem dieser Steuereinheit zugeordneten Speicherelement (3, 4, 5) sowie mindestens einer Schnittstelle (9) zum Datenaustausch mit jeweils einer Schreib- und/oder Leseeinrichtung, die in einer vorzugsweise scheckkarten­ großen Kunststoffkarte integriert sind, wobei der Zugriff der Steuereinheit (2) auf die in jedem Speicherelement (3,4,5) abgelegten Daten in Abhängigkeit von einer Zugriffslogik erfolgt, dadurch gekennzeichnet, daß in der Kunststoffkarte ein zusätzlicher Prozessor als Zugriffssteuereinheit (11) integriert ist und diese Zugriffsteuereinheit (11) physikalisch von der Schnittstelle (9) getrennt ist.
2. Multifunktions-Chipkarte nach Anspruch 1, dadurch gekenn­ zeichnet, daß in einem Festspeicher der Zugriffsteuereinheit (11) ei­ ne Zugriffslogik unveränderlich festgelegt ist.
3. Multifunktions-Chipkarte nach Anspruch 2, dadurch gekenn­ zeichnet, daß die Zugriffslogik derart zweistufig aufgebaut ist, daß in Abhängigkeit auswählbarer Rollen bestimmte Aufgaben auswählbar sind und/oder umgekehrt und daß in Abhängigkeit von der jeweils ausgewählten Rollen und/oder Aufgabe der Zugriff auf die gespeicherten Daten erfolgt und der Datenaustausch entsprechend abgewickelt wird, wobei der Zugriff selbst über die Steuereinheit (2) erfolgt.
4. Multifunktions-Chipkarte nach einem der vorhergehenden Ansprüche, da­ durch gekennzeichnet, daß der Zugriffssteuereinheit (11) we­ nigstens ein eigenes zusätzliches Speicherelement (12, 13) zugeordnet ist.
5. Multifunktions-Chipkarte nach Anspruch 3 oder 4, dadurch gekenn­ zeichnet, daß in den zusätzlichen Speicherelementen (12, 13) die je­ weiligen Rollen und/oder Aufgaben entsprechenden Zugriffsberechtigungen und Zugriffsbereiche auf die Speicherelemente (3, 4, 5) abgelegt sind.
6. Multifunktions-Chipkarte nach Anspruch 4 oder 5, dadurch ge­ kennzeichnet, daß die der Zugriffssteuereinheit (11) zugeordnete Speicherelemente (12,13) von den der Steuereinheit (2) zugeordneten Spei­ cherelementen (3, 4, 5) der Steuereinheit (2) physikalisch getrennt sind.
7. Multifunktions-Chipkarte nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, daß die Rollen unterschiedliche Empfängergeräte der Multifunktions-Chipkarte (10, 20) bezeichnen und die Aufgaben unterschiedliche mit der Multifunktions-Chipkarte (10, 20) auszu­ führende Transaktionen beschreiben.
8. Multifunktions-Chipkarte nach einem der Ansprüche 3-7, dadurch gekennzeichnet, daß jede Rolle und/oder Aufgabe mit unter­ schiedlichen Sicherheits- und/oder Servicemerkmalen sowie Zugriffsrechten und -optionen auf die Speicherelemente (3, 4, 5) der Multifunktions- Chipkarte (10, 20) versehen ist, die von der in der Zugriffsteuereinheit (11) abgelegten Zugriffslogik fest vorgegeben sind.
9. Multifunktions-Chipkarte nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, daß zumindest einige Rollen und/oder Aufgaben gleichzeitig aufgeführt werden können.
10. Multifunktions-Chipkarte nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, daß wenigstens ein weiteres der Steuereinheit (2) zugeordnetes Speicherelement (6) vorgesehen ist, das mit der Schnittstelle (9) in direkter Datenverbindung steht.
11. Multifunktions-Chipkarte nach Anspruch 10, dadurch gekennzeichnet, daß das weitere Speicherelement (6) auch über die Steuereinheit (2) im Da­ tenzugriff steht.
12. Multifunktions-Chipkarte nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, daß die Multifunktions-Chipkarte (10, 20) wenigstens ein Anzeige- und/oder Bedienelement aufweist.
DE1998111646 1998-03-18 1998-03-18 Multifunktions-Chipkarte Expired - Fee Related DE19811646C2 (de)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE1998111646 DE19811646C2 (de) 1998-03-18 1998-03-18 Multifunktions-Chipkarte

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE1998111646 DE19811646C2 (de) 1998-03-18 1998-03-18 Multifunktions-Chipkarte

Publications (2)

Publication Number Publication Date
DE19811646A1 true DE19811646A1 (de) 1999-09-23
DE19811646C2 DE19811646C2 (de) 2002-11-14

Family

ID=7861243

Family Applications (1)

Application Number Title Priority Date Filing Date
DE1998111646 Expired - Fee Related DE19811646C2 (de) 1998-03-18 1998-03-18 Multifunktions-Chipkarte

Country Status (1)

Country Link
DE (1) DE19811646C2 (de)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004068425A1 (de) * 2003-01-28 2004-08-12 Giesecke & Devrient Gmbh Datenträger
DE10063412B4 (de) * 2000-12-19 2005-09-01 Robert Wilm Vorrichtung zur Durchführung von Spielen
EP1603088A1 (de) * 2004-06-03 2005-12-07 Nagracard S.A. Bauteil für ein Sicherheitsmodul
DE102006054025A1 (de) * 2006-11-16 2008-05-21 Giesecke & Devrient Gmbh Datenspeichervorrichtung mit Zusatzfunktion
EP2083355A1 (de) * 2008-01-25 2009-07-29 THOMSON Licensing Softwarekassette mit Kopierschutz
WO2009074686A3 (en) * 2007-12-13 2009-12-10 Thomson Licensing Copy-protected software cartridge

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102005002316A1 (de) * 2005-01-17 2006-09-14 Claudia Von Heesen Verfahren und Anordnung zur Abwicklung von Kartenzahlungstransaktionen unter Verwendung einer Einrichtung, die stellvertretend für alle Geld- bzw. Kreditkarten eines Nutzers zum Einsatz kommt

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0152024A2 (de) * 1984-01-31 1985-08-21 Kabushiki Kaisha Toshiba Tragbare Vorrichtung zum Speichern und Verarbeiten von Daten
DE19536206A1 (de) * 1994-09-30 1996-04-04 Samsung Electronics Co Ltd Intelligente Karte
DE19536169A1 (de) * 1995-09-29 1997-04-03 Ibm Multifunktionale Chipkarte

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0152024A2 (de) * 1984-01-31 1985-08-21 Kabushiki Kaisha Toshiba Tragbare Vorrichtung zum Speichern und Verarbeiten von Daten
DE19536206A1 (de) * 1994-09-30 1996-04-04 Samsung Electronics Co Ltd Intelligente Karte
DE19536169A1 (de) * 1995-09-29 1997-04-03 Ibm Multifunktionale Chipkarte

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10063412B4 (de) * 2000-12-19 2005-09-01 Robert Wilm Vorrichtung zur Durchführung von Spielen
WO2004068425A1 (de) * 2003-01-28 2004-08-12 Giesecke & Devrient Gmbh Datenträger
NO337437B1 (no) * 2004-06-03 2016-04-11 Nagravision Sa Sikkerhetsmodulkomponent
EP1603088A1 (de) * 2004-06-03 2005-12-07 Nagracard S.A. Bauteil für ein Sicherheitsmodul
WO2005119583A2 (fr) 2004-06-03 2005-12-15 Nagracard S.A. Composant pour module de sécurité
WO2005119583A3 (fr) * 2004-06-03 2006-03-16 Nagracard Sa Composant pour module de sécurité
US7313665B2 (en) 2004-06-03 2007-12-25 Nagracard S.A. Multi-Processor data verification components for security modules
AU2005251025B2 (en) * 2004-06-03 2009-02-19 Nagravision S.A. Security module component
DE102006054025A1 (de) * 2006-11-16 2008-05-21 Giesecke & Devrient Gmbh Datenspeichervorrichtung mit Zusatzfunktion
WO2009074686A3 (en) * 2007-12-13 2009-12-10 Thomson Licensing Copy-protected software cartridge
CN101896885A (zh) * 2007-12-13 2010-11-24 汤姆森许可贸易公司 复制保护软件卡盒
CN101896885B (zh) * 2007-12-13 2013-05-29 汤姆森许可贸易公司 复制保护软件卡盒
EP2083355A1 (de) * 2008-01-25 2009-07-29 THOMSON Licensing Softwarekassette mit Kopierschutz

Also Published As

Publication number Publication date
DE19811646C2 (de) 2002-11-14

Similar Documents

Publication Publication Date Title
EP0306892B1 (de) Schaltungsanordnung mit einer zumindest einen Teil der Anordnung enthaltenden Karte für Geschäfts-, Identifizierungs-und/oder Betätigungszwecke
DE69717475T2 (de) Mehrfachtickets auf chipkarten
DE69332889T2 (de) Host-benutzer-transaktionssystem
DE2837201C2 (de)
DE69423408T2 (de) Selbstbedienungssystem mit Vorhersagefähigkeit
DE69823649T2 (de) Multi-anwendungs ic-kartensystem
DE69014817T2 (de) System zum Bezahlen oder Transferieren von Informationen mit einer als Geldbörse dienenden elektronischen Speicherkarte.
DE69821545T2 (de) Elektronische Geldkarte, Empfangs-/Auszahlungsmaschine für elektronisches Geld und Editiervorrichtung für eine elektronische Geldkarte
DE19607363A1 (de) Mehrfachanwendungs-Datenkarte
EP0895203A2 (de) Vorrichtung in Form eines Kartenbediengerätes
DE19811646C2 (de) Multifunktions-Chipkarte
WO1996033475A1 (de) Elektronische börsenkarte und verfahren zum wiederaufladen einer elektronischen börsenkarte
DE19732762A1 (de) Vorrichtung in Form eines Kartenbediengerätes
EP0806747B1 (de) Verfahren und Anlage zum Transferieren von Geldbeträgen zwischen überschreibbaren Speichern einer Chipkarte
EP0518808A2 (de) Kassierautomat
WO2001004771A2 (de) System zur ausführung einer transaktion
EP0708424A1 (de) Elektronische Geldbörse
DE10148468A1 (de) Verfahren für elektronischen Austausch von Werten und serverbasierte Vorrichtung zur Durchführung des Verfahrens
DE4441413C2 (de) Datenaustauschsystem
DE4027735A1 (de) Verfahren und vorrichtung zur gesicherten datenfernuebermittlung
DE2858819C2 (de) Tragbarer Informationsträger für die Speicherung und Verarbeitung von Informationen
DE19524822C9 (de) Einrichtung zur Überprüfung der Berechtigung und zur Benutzung von geschützten Diensten
DE3011729C2 (de) Persönlicher elektronischer Datenträger
EP1008966A2 (de) Datenaustauschsystem
DE19750849C2 (de) Verfahren zur Sicherung einer elektronischen Geldbörse gegen übermäßige Benutzung

Legal Events

Date Code Title Description
OP8 Request for examination as to paragraph 44 patent law
D2 Grant after examination
8339 Ceased/non-payment of the annual fee