DE19919892C2 - Trust center unit (TCE) - Google Patents

Trust center unit (TCE)

Info

Publication number
DE19919892C2
DE19919892C2 DE19919892A DE19919892A DE19919892C2 DE 19919892 C2 DE19919892 C2 DE 19919892C2 DE 19919892 A DE19919892 A DE 19919892A DE 19919892 A DE19919892 A DE 19919892A DE 19919892 C2 DE19919892 C2 DE 19919892C2
Authority
DE
Germany
Prior art keywords
channel
contacting
center unit
unit according
trust center
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
DE19919892A
Other languages
German (de)
Other versions
DE19919892A1 (en
Inventor
Gerhard Langer
Ferdinand Dafelmair
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
TUEV SUEDDEUTSCHLAND BAU und B
Original Assignee
TUEV SUEDDEUTSCHLAND BAU und B
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by TUEV SUEDDEUTSCHLAND BAU und B filed Critical TUEV SUEDDEUTSCHLAND BAU und B
Priority to DE19919892A priority Critical patent/DE19919892C2/en
Priority to DE20006920U priority patent/DE20006920U1/en
Publication of DE19919892A1 publication Critical patent/DE19919892A1/en
Application granted granted Critical
Publication of DE19919892C2 publication Critical patent/DE19919892C2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/077Constructional details, e.g. mounting of circuits in the carrier
    • G06K19/07716Constructional details, e.g. mounting of circuits in the carrier the record carrier comprising means for customization, e.g. being arranged for personalization in batch
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355Personalisation of cards for use

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Hardware Design (AREA)
  • Credit Cards Or The Like (AREA)

Description

Die Erfindung betrifft eine Trust-Center-Einheit (TCE) für den Betrieb in einer Public-Key-Infrastruktur (PKI).The invention relates to a trust center unit (TCE) for operation in a public key infrastructure (PKI).

Eine derartige Trust-Center-Einheit dient nicht nur als Zertifizierungsstelle, welche die Zuordnung von öffent­ lichen Signaturschlüsseln zu natürlichen Personen be­ scheinigt; neben dieser Tätigkeit im Zusammenhang mit der Ausstellung von Schlüsselzertifikaten dient eine TCE insbesondere zur Herstellung von personalisierten Chipkarten, mit denen jeder Teilnehmer einer PKI seinen geheimen privaten Schlüssel, mit dem er digital sig­ niert, geheim und sicher aufbewahren und verwenden kann.Such a trust center unit not only serves as Certification body, which assigns public signatures to natural persons certifies; in addition to this activity related to one is used to issue key certificates TCE especially for the production of personalized Chip cards, with which each participant of a PKI can secret private key with which he digitally sig ned, secret and safe and use can.

In Zusammenhang mit Trust-Center-Einheiten, die ent­ sprechend vorherrschenden Überlegungen einen physika­ lisch gesicherten Bereich umfassen, sind Chip-Karten- Personalisierungseinrichtungen (CPE) bekannt geworden, (DE 196 10 739-A1, DE 196 34 230-A1), die mehrere Kontak­ tierplätze für die Beschriftung von Chipkarten auf­ weisen, die jedoch den Zugang von qualifiziertem Bedie­ nungspersonal voraussetzen.In connection with trust center units that ent speaking prevailing considerations a physika secure area, are chip card Personalization facilities (CPE) become known, (DE 196 10 739-A1, DE 196 34 230-A1), the multiple contact animal spaces for the labeling of chip cards assign, however, the access of qualified operator require personnel.

Vorliegend geht es um die vorteilhafte, einen vollauto­ matischen und sicheren Betrieb ermöglichende Ausgestal­ tung einer TCE, welche, wie in der deutschen Patent­ schrift DE 199 915 668-C1 beschrieben, eine begehbare, im normalen Betrieb jedoch menschenleere Sicherheitszelle aufweist, deren Hülle gegen Eindringen gesichert ist und neben sicherheitskritischen Funktionsmodulen eine von außerhalb bedienbare CPE enthält, die zur automatischen elektrischen Personalisierung an Steuerungsein­ richtungen in der TCE angeschlossen ist und über Daten­ leitungen Chipkarten mit Systemkomponenten der TCE zum Aufbringen des privaten Schlüssels verbindet.This is about the advantageous, a full car Design that allows for safe and mathematical operation tion of a TCE, which, as in the German patent Document DE 199 915 668-C1 described, a walk-in, in normal operation but empty human safety cell has whose shell is secured against intrusion and in addition to safety-critical function modules contains externally operable CPE for automatic  electrical personalization to control directions in the TCE and connected via data Cables chip cards with TCE system components for Applying the private key connects.

Damit die CPE das sichere und vollautomatische Einbrin­ gen der zur elektrischen Personalisierung der Chipkar­ ten notwendigen Daten (Personalisierungsdaten), ins­ besondere der geheimen privaten Schlüssel in die Chip­ karten gewährleisten kann, ohne daß ein Zugriff durch Bedienungspersonal auf die entsprechenden datentechni­ schen Systeme im TCE und auf die Personalisierungsdaten erforderlich ist, weist die CPE erfindungsgemäß wenig­ stens eine Durchführung zur Ein- und Ausgabe von Chip­ karten durch die Hülle der Sicherheitszelle mittels einer gegen fremdes Penetrieren sicheren Transportein­ richtung sowie innerhalb der Hülle eine oder mehrere Kontaktierplätze für zu personalisierende Chipkarten auf. Damit ist erreicht, daß die Personalisierungsdaten für Teilnehmer der PKI ohne manuelle Interaktion durch Bedienpersonal in die Chipkarten eingebracht werden können und es entfällt die Bereitstellung von Bedien­ personal, welches besonderen Anforderungen hinsichtlich Qualifizierung oder Sicherheitstauglichkeit genügt.So that the CPE ensures safe and fully automatic insertion for the electrical personalization of the Chipkar necessary data (personalization data), ins special of the secret private key in the chip can guarantee cards without being accessed by Operating personnel on the corresponding data technology systems in the TCE and on the personalization data is required, the CPE has little according to the invention at least one implementation for the input and output of chip cards through the envelope of the security cell by means of a transport stone that is secure against foreign penetration direction as well as one or more within the envelope Contacting places for chip cards to be personalized on. This ensures that the personalization data for participants of the PKI without manual interaction Operating personnel are introduced into the chip cards can and there is no provision of operating staff who have special requirements regarding Qualification or suitability for safety is sufficient.

Im Rahmen der erfindungsgemäßen Lösung ist innerhalb der Sicherheitszelle einer derartigen TCE eine sog. Personalisierungsmaschine gekapselt angeordnet. Sie umfaßt vorteilhaft sechs Kontaktierplätze zum Lesen/­ Beschreiben von Chipkarten, wobei jeder Kontaktierplatz über einen Chipkarten-Coupler mit einem Crypto-Module verbunden ist. In diesen Crypto-Modules laufen alle sicherheitskritischen Funktionen bei der Personalisie­ rung einer Chipkarte ab. Die Crypto-Modules stellen in sich abgeschlossene Rechnersysteme mit spezieller Cryp­ to-Hardware dar. Drei dieser Crypto-Modules sind je­ weils in einem Certification-Module zusammengefaßt, welches auf der Basis eines üblichen Industrie-PCs auf­ gebaut ist. Die Funktionen der Crypto- Modules sind dabei gegen unzulässige Beeinflussung durch den Hostrechner der Certification-Modules abge­ schottet. Jedes Certification-Module ist wiederum mit einem Security-Module ausgestattet, welches im Falle einer Störung des ordnungsgemäßen Betriebs des TCE alle Crypto-Modules im Sinne der definierten Schutzziele eines Trust-Centers in einen sicheren Zustand versetzt, welcher dadurch gekennzeichnet, daß die Signier­ schlüssel nicht mehr verwendbar sind.Within the scope of the solution according to the invention is within the security cell of such a TCE is a so-called Personalization machine encapsulated. she advantageously includes six contact points for reading / Describe chip cards, each contacting place via a chip card coupler with a crypto module connected is. Everyone runs in these crypto modules security-critical functions in personalization chip card. The crypto modules put in  self-contained computer systems with a special cryp to hardware. Three of these crypto modules are each because summarized in a certification module, which is based on a common industrial PC is built. The functions of the crypto  Modules are against inadmissible interference by the host computer of the certification modules good insulation. Each certification module is in turn included a security module, which in the case failure of the proper operation of the TCE all Crypto modules in the sense of the defined protection goals of a trust center in a safe state, which is characterized in that the signature keys are no longer usable.

In weiterer Ausgestaltung der vorliegenden Erfindung ist vorgesehen, daß die Hülle zwei Durchführungen, eine für einen Eingabekanal, die andere für einen Ausgabe­ kanal aufweist, und daß beide Kanäle im Inneren der Hülle durch einen Kontaktierkanal miteinander verbunden sind, welcher eine Mehrzahl von Kontaktierplätzen zum elektrischen Personalisieren der Chipkarten aufweist.In a further embodiment of the present invention it is envisaged that the shell two bushings, one for an input channel, the other for an output has channel, and that both channels inside the Cover connected to each other by a contact channel are, which a plurality of contact points for has electrical personalization of the chip cards.

Dabei versteht sich von selbst, daß die beiden Durch­ führungen derart fest, z. B. durch Flansche auf der Innenseite der Hülle gesichert in diese eingebunden sind, daß ein leichtes Eindringen ohne Gewaltanwendung unmöglich wäre. Durch die beiden Durchführungen wird die CPE von außen bedient, d. h. es werden elektrisch nicht beschriebene Chipkarten eingeführt und in elektrisch personalisierter Form wieder entnommen.It goes without saying that the two through guides so firm, e.g. B. by flanges on the The inside of the cover is securely integrated into it are that easy entry without the use of force would be impossible. Through the two bushings operated the CPE from outside, d. H. it will be electric Chip cards not described introduced and in electrically personalized form again.

Um sicherzustellen, daß durch die beiden nach außen geführten Kanäle auch während des Chipkartentransports jedes unerwünschte Eindringen ausgeschlossen ist, ist vorgesehen, daß in den beiden Eckstößen der Kanäle jeweils eine Kartenumlenkeinrichtung (CUE) vorgesehen ist, welche für die Übergabe einer Chipkarte zwischen einer Anschlußstellung an einen der nach außen führenden Kanäle und einer Anschlußstellung an den Kontaktierkanal verschwenkbar ist, derart, daß in jeder Anschlußstellung der jeweils angeschlossene Kanal im Inneren der CUE endet.To make sure that through the two to the outside guided channels even during chip card transport any unwanted intrusion is excluded provided that in the two corners of the channels A card deflection device (CUE) is provided in each case which is for the transfer of a chip card between a connection position to one of the outside  leading channels and a connection position to the Contact channel is pivotable, such that in each Connection position of the respectively connected channel in the Inside the cue ends.

Der Kontaktierkanal weist, wie bereits oben an einem Beispiel ausgeführt, eine Mehrzahl von Kontaktier­ plätzen auf. Die genauen Chipkartenpositionen werden vorteilhaft dadurch definiert, daß jeder Kontaktier­ platz durch wenigstens ein quer zur Chipkarte in den Kontaktierkanal einrückbares Anschlagelement, gegen welches die vorauseilende Kante der Chipkarte anschlägt, begrenzt ist, und daß im Kontaktierkanal der Anzahl der Kontaktierplätze entsprechend viele Anschlagelemente hintereinander vorgesehen sind. Derar­ tige Anschlagelemente sind bevorzugt durch längs­ beweglich gelagerte Anschlagbolzen gebildet, welche mittels Hubmagneten aus dem Kanalboden quer zur Kanallängsrichtung angehoben werden. Jedem Kontaktier­ platz ist ein Schreib-/Lesekopf zum Bescheriben der Chipkarte zugeordnet. Zu diesem Zweck sind vorteilhaft Kontaktelemente vorgesehen, die durch Öffnungen im Kontaktierkanal gefedert auf Kontaktflächen der Chip­ karten abgesenkt werden, wobei durch diese Kontakt­ elemente eine direkte elektrische Verbindung zwischen Chipkarte und zugehörigen sicherheitstechnisch relevanten Systemkomponenten gegeben ist.The contact channel has, as already above on one Executed example, a plurality of contacts places on. The exact chip card positions will be advantageously defined in that each contact place at least one across the chip card in the Contacting channel engaging stop element, against which is the leading edge of the smart card strikes, is limited, and that in the contacting channel Number of contacting places correspondingly many Stop elements are provided one behind the other. Derar term stop elements are preferred by longitudinal movably mounted stop bolts, which using solenoids from the channel floor across Channel length can be raised. Any contact is a read / write head for writing on the Assigned chip card. For this purpose are advantageous Contact elements provided through openings in the Contact channel sprung on contact surfaces of the chip cards are lowered, being through this contact elements a direct electrical connection between Chip card and associated security technology relevant system components.

Ein besonders sicheres und verschleißarmes Transport­ system für die Chipkarten besteht erfindungsgemäß darin, daß wenigstens in den beiden nach außen führenden Kanälen ein pneumatisches Transportsystem vorgesehen ist. Vorteilhaft werden dabei die Chipkarten durch den Eingabekanal angesaugt und durch den Ausgabe­ kanal ausgeblasen.A particularly safe and low-wear transport system for the chip cards according to the invention in that at least in the two outside leading channels a pneumatic transport system is provided. The chip cards are advantageous here  sucked in through the input channel and through the output channel blown out.

Im Bereich des Kontaktierkanals ist es zweckmäßig, daß die Chipkarten durch Blasen fortbewegt werden, bis alle vorgesehenen Kontaktierplätze durch leere, d. h. unbe­ schriebene Chipkarten besetzt sind und nach erfolgter Personalisierung wieder aus dem Kontaktierkanal in die dem Ausgabekanal zugeordnete CUE weitergefördert werden.In the area of the contacting channel, it is expedient that the smart cards are moved through bubbles until all provided contacting places by empty, d. H. raw Written chip cards are occupied and after they have been made Personalization again from the contact channel into the CUE assigned to the output channel become.

Gemäß einer vorteilhaften sicherheitstechnischen Ausge­ staltung ist vorgesehen, daß die CUE durch eine Umlenk­ säule gebildet ist, an welche die zugeordneten Kanäle dicht angeschlossen sind, und welche einen Umlenk­ zylinder umschließt, der um eine zur Ebene der Kanäle vertikale Achse verschwenkbar ist, und eine in diese Ebene liegende Aufnahmetasche, für die zwischen den angeschlossenen Kanälen umzusetzenden Chipkarten aufweist und wobei in der Umlenksäule kurze Anschluß­ kanäle vorgesehen sind, welche die in der jeweiligen Schwenkstellung zugeordneten Kanäle mit der Aufnahme­ tasche verbinden.According to an advantageous safety-technical Ausge staltung is provided that the CUE by a redirect Column is formed, to which the assigned channels are tightly connected, and which a deflection cylinder enclosing one to the level of the channels vertical axis is pivotable, and one in this Flat-lying pocket for the between the connected channels to be implemented chip cards has and with short connection in the deflecting column channels are provided, which in the respective Channels assigned to the pivoting position with the receptacle connect bag.

Damit ist sichergestellt, daß die Aufnahmetasche je nach Schwenkstellung entweder mit einem nach außen führenden Kanal oder mit dem Kontaktierkanal fluchtet, wobei der jeweils andere Kanal verschlossen ist.This ensures that the receiving bag ever after swiveling either with one to the outside leading channel or aligned with the contacting channel, the other channel being closed.

Im Rahmen des erfindungsgemäßen pneumatischen Transportsystems sind die beiden Umlenksäulen auf unterschiedliche Weise daran angeschlossen. In the context of the pneumatic Transport systems are the two deflection columns connected in different ways.  

Einerseits ist die Aufnahmetasche des an den Eingabe­ kanal anschließbaren Umlenkzylinders über eine Anschlußbohrung wahlweise an eine Saugbohrung oder eine Blasbohrung der Umlenksäule anschließbar, je nach Schwenkstellung der Aufnahmetasche zum Eingabe- oder zum Kontaktierkanal.On the one hand, the receiving pocket is at the input Channel connectable deflecting cylinder via a Connection hole either to a suction hole or a Blow hole of the deflection column can be connected, depending on Swivel position of the pocket for input or to the contact channel.

Andererseits ist die Aufnahmetasche des an den Ausgabe­ kanal anschließbaren Umlenkzylinders über eine Anschlußbohrung wahlweise an eine Blasbohrung oder eine Entlüftungsbohrung der Umlenksäule anschließbar, je nach Schwenkstellung der Aufnahmetasche zum Ausgabe- oder zum Kontaktierkanal.On the other hand, the receiving pocket is the one at the output Channel connectable deflecting cylinder via a Connection hole either to a blow hole or a Vent hole of the deflection column can be connected, each after swiveling the receiving bag to the delivery or to the contact channel.

Um einen schnellen Fluß der Chipkarten zu gewähr­ leisten, ist ferner vorgesehen, daß die Kanäle für den Transport und die Kontaktierung der Chipkarten als miteinander kommunizierende Flachkanäle ausgebildet sind, deren Querschnitt etwas größer ist als der der Chipkarten, derart, daß diese nur der Länge nach liegend mit geringem Spiel darin Platz finden. Bevor­ zugt ist dabei die Aufnahmetasche nur geringfügig tiefer als der Länge einer Chipkarte entspricht, d. h. es genügt, wenn der Durchmesser eines Umlenkzylinders nur wenig größer ist als der Länge einer Chipkarte entspricht.To ensure a fast flow of chip cards afford, it is also provided that the channels for the Transport and contacting the chip cards as communicating flat channels formed are, whose cross section is slightly larger than that Chip cards, such that they only lengthways lying in it with little play. before the receiving pocket is only marginal deeper than the length of a smart card, d. H. it is sufficient if the diameter of a deflecting cylinder is only slightly larger than the length of a chip card equivalent.

Neben der Sicherung der Durchführungen der CPE gegen Penetrierung durch Gegenstände ist auch deren magne­ tische Abschirmung von Bedeutung. Zu diesem Zweck ist erfindungsgemäß vorgesehen, daß Umlenksäule und Umlenk­ zylinder zur Abschirmung gegen Magnetfeldeinflüsse aus Mu-Metall-Blechpaketen angefertigt sind und daß der Umlenkzylinder mit enger Passung in einer Bohrung der Umlenksäule schwenkbar aufgenommen ist. Derartige Bleche bestehen beispielsweise aus einer hochpermeablen Ni-Fe-Legierung.In addition to securing the implementation of the CPE against Penetration through objects is also their magne table shielding of importance. For this purpose According to the invention provided that the deflecting column and deflection cylinders to shield against magnetic field influences Mu metal sheet packages are made and that the  Deflection cylinder with a tight fit in a bore of the Deflection column is pivotally received. such Sheets consist, for example, of a highly permeable Ni-Fe alloy.

Das pneumatische Transportsystem ist zweckmäßig an einem Druckluftspeicher angeschlossen, welcher von einem außerhalb der Hülle angeordneten Kompressor versorgt wird, wobei der Unterdruck im Eingabekanal mittels eines Ejektor-Ventils erzeugt wird. Derartige Ventile sind den üblichen Vakuumpumpen überlegen, da sie sich durch eine hohe Standzeit auszeichnen.The pneumatic transport system is useful a compressed air reservoir connected by a compressor located outside the envelope is supplied, the negative pressure in the input channel is generated by means of an ejector valve. such Valves are superior to the usual vacuum pumps because they are characterized by a long service life.

Im Folgenden wird ein Ausführungsbeispiel der Erfindung anhand der Zeichnung beschrieben. Es zeigtThe following is an embodiment of the invention described with reference to the drawing. It shows

Fig. 1 in der Draufsicht die schematische Darstellung der Chipkarten-Personalisierungseinrichtung innerhalb der Hülle einer Sicherheitszelle, Fig. 1 in a top view the schematic representation of the smart card personalization device within the envelope a security cell,

Fig. 2 die Chipkarten-Personalisierungseinrichtung gemäß Fig. 1 mit pneumatischem Transportsystem für die Chipkarten, Fig. 2, the smart card personalization device according to Fig. 1 with a pneumatic transport system for the chip card,

Fig. 3 eine gesamtheitliche Darstellung zur Steuerung der CPE und Fig. 3 is a holistic representation for controlling the CPE and

Fig. 4 eine Ausschnittdarstellung zu Schritt 6 gemäß Fig. 3. Fig. 4 is a cut-away view to step 6 of FIG. 3.

Fig. 1 zeigt in der Draufsicht die Chipkarten-Persona­ lisierungseinrichtung (CPE) 1 innerhalb einer doppel­ wandigen Hülle 2 einer Sicherheitszelle. Zwischen den beiden Wänden der Hülle 2 sind Querstützen 3 gezeichnet. Die Hülle wird von zwei Durchführungen 4, 5 durchdrungen, wobei die Durchführung 4 den Eingabekanal 6 und die Durchführung 5 den Ausgabekanal 7 umschließt. Fig. 1 shows a top view of the chip card personalization device (CPE) 1 within a double-walled shell 2 of a security cell. Cross supports 3 are drawn between the two walls of the casing 2 . The sleeve is penetrated by two bushings 4 , 5 , bushing 4 enclosing input channel 6 and bushing 5 surrounding output channel 7 .

Die beiden Durchführungen 4, 5 sind dicht an die Hülle 2 angeschlossen, wobei auf die Darstellung der Anschlußelemente im Einzelnen verzichtet wurde. Der Eingabekanal 6 und der Ausgabekanal 7 sind jeweils an eine Chipkarten-Umlenkeinrichtung (CUE) 8, 9 ange­ schlossen, welche jeweils die Verbindung zu einem Kontaktierkanal 10 herstellen. Bei der an den Eingabe­ kanal 6 angeschlossenen CUE 8 geht es darum, die einge­ gebenen Chipkarten um 90° umzulenken in den Kontaktier­ kanal 10, wo die Chipkarten gelesen und elektrisch personalisiert werden. Bei der an den Ausgabekanal angeschlossenen CUE 9 geht es darum, die Chipkarten aus dem Kontaktierkanal 10 umzusetzen in den Ausgabekanal 7. Zu seiner magnetischen Abschirmung besitzt der Kontaktierkanal 10 Wände 50 aus hochpermeablem ferromagnetischem Werkstoff, z. B. aus Mu-Metall.The two bushings 4 , 5 are connected tightly to the sheath 2 , the connection elements being omitted in detail. The input channel 6 and the output channel 7 are each connected to a chip card deflection device (CUE) 8 , 9 , which each establish the connection to a contacting channel 10 . The CUE 8 connected to the input channel 6 is about redirecting the chip cards entered by 90 ° into the contacting channel 10 , where the chip cards are read and electrically personalized. The CUE 9 connected to the output channel is about converting the chip cards from the contacting channel 10 into the output channel 7 . For its magnetic shielding, the contacting channel 10 has walls 50 made of highly permeable ferromagnetic material, e.g. B. made of mu-metal.

Das mechanische Umsetzen der Chipkarten in den beiden CUEs erfolgt durch die Aufnahme einzelner Karten in einer mit dem Eingabekanal bzw. dem Ausgabekanal fluchtenden Aufnahmetasche 11 eines Umlenkzylinders 12, welcher zwei Schwenkstellungen einnehmen kann. Eine Schwenkstellung ist mit dem Eingabekanal 6 bzw. mit dem Ausgabekanal 7 verbunden; die andere nach einer 90°- Drehung erreichte Schwenkstellung mit dem Kontaktier­ kanal 10.The mechanical conversion of the chip cards in the two CUEs is carried out by accommodating individual cards in a receiving pocket 11 of a deflection cylinder 12 which is aligned with the input channel or the output channel and which can assume two pivot positions. A pivot position is connected to the input channel 6 or to the output channel 7 ; the other after a 90 ° rotation reached swivel position with the contacting channel 10 .

Gemäß Fig. 1 befindet sich der Umlenkzylinder 12 der dem Eingabekanal 6 zugeordneten CUE 8 in einer mit dem Eingabekanal 6 fluchtenden Schwenkstellung. Dabei werden die in den Eingabekanal 6 einzeln eingeführten Chipkarten über eine Saugbohrung 13 einer den Umlenk­ zylinder 12 umgebenden Umlenksäule 14 angesaugt, wobei im Umlenkzylinder 12 eine mit der Saugbohrung 13 fluchtende Anschlußbohrung 15 am inneren Ende der Aufnahmetasche 11 angeschlossen ist. Die Umlenksäule 14 besitzt außerdem eine Blasbohrung 16, welche in der im Uhrzeigersinn um 90° versetzten Schwenkstellung zur Wirkung kommt. Die jeweils in der Aufnahmetasche 11 befindliche Chipkarte wird dann über die Blasbohrung 16 und die Anschlußbohrung 15 in den Kontaktierkanal 10 geblasen. Dort sind sechs Kontaktierplätze vorgesehen, welche gemäß Fig. 1 bereits mit Chipkarten 17 besetzt sind. Die jeweilige Kartenposition ist begrenzt durch einen Anschlag in Form eines Anschlagbolzens 18. Das auf den Chipkarten eingezeichnete Rechteck bedeutet die jeweilige Kontaktierfläche 19, d. h. jene Stelle, auf welche federnde Kontaktelemente durch die Wand des Kontaktierkanals 10 hindurch gegen die jeweilige Chip­ karte abgesenkt werden, um diese zu lesen bzw. zu beschreiben. Nach dem Beschreiben, d. h. nach erfolgter Personalisierung der Chipkarten werden diese durch den Kontaktierkanal 10 wie beschrieben hindurchgeblasen und gelangen vereinzelt in die Aufnahmetasche 11 des Umlenkzylinders 12 in der dem Augabekanal 7 zuge­ ordneten CUE 9. Nach dem Umsetzen der in der Aufnahme­ tasche 11 aufgenommenen Chipkarte, wonach die Öffnung der Aufnahmetasche 11 mit dem Ausgabekanal 7 fluchtet, wird die in der Aufnahmetasche 11 befindliche Chipkarte durch eine dem Ausgabekanal 7 gegenüberliegende Blas­ bohrung 20 der Umlenksäule 14 und die Anschlußbohrung 15 des Umlenkzylinders 12 in den Ausgabekanal 7 ausge­ blasen. Ausgehend von der gezeichneten Stellung des Umlenkzylinders 12 wird dieser zum Zwecke des Ausblasens der Chipkarte im Uhrzeigersinn um 90° verschwenkt. Außerdem besitzt die Umlenksäule 14 noch eine Entlüftungsbohrung 21, welche offen ist, während der Blasstrom aus dem Kontaktierkanal 10 eine Chipkarte in die Aufnahmetasche 11 der CUE 9 fördert. Über einen Anschlußkanal 24 ist die Aufnahmetasche 11 mit dem Ausgabekanal 7 verbunden. Auch die an den Eingabekanal 6 angeschlossene CUE 8 besitzt eine Umlenksäule 14 mit einem entsprechenden Anschlußkanal 24.According to FIG. 1, the deflecting cylinder 12 of the CUE 8 assigned to the input channel 6 is in a pivot position aligned with the input channel 6 . The individually inserted chip card to the input port 6 via a suction hole 13 a the deflection are cylindrical aspirated 12 surrounding Umlenksäule 14, wherein the baffle cylinder 12 a aligned with the suction bore 13 connecting bore 15 is connected to the inner end of the receiving pocket. 11 The deflecting column 14 also has a blowing bore 16 , which comes into effect in the pivoting position offset by 90 ° in the clockwise direction. The smart card respectively located in the receiving pocket 11 is then over the Blasbohrung 16 and the connection bore 15 is blown into the Kontaktierkanal 10th Six contacting locations are provided there, which according to FIG. 1 are already occupied with chip cards 17 . The respective card position is limited by a stop in the form of a stop pin 18 . The rectangle drawn on the chip cards means the respective contacting surface 19 , that is to say the point to which resilient contact elements are lowered through the wall of the contacting channel 10 against the respective chip card in order to read or write to it. After writing, ie after personalization of the chip cards, they are blown through the contacting channel 10 as described and occasionally get into the receiving pocket 11 of the deflecting cylinder 12 in the CUE 9 assigned to the output channel 7 . After reacting the pocket in the receptacle 11 received chip card, after which the opening of the receiving pocket 11 is aligned with the output channel 7, the smart card located in the receiving pocket 11 is formed by a the output channel 7 opposite Blas bore 20 of the Umlenksäule 14 and the connecting bore 15 of the inverting cylinder 12 blow out into the output channel 7 . Starting from the drawn position of the deflection cylinder 12 , it is pivoted clockwise by 90 ° for the purpose of blowing out the chip card. In addition, the deflecting column 14 also has a vent hole 21 , which is open, while the blowing stream from the contacting channel 10 conveys a chip card into the receiving pocket 11 of the CUE 9 . The receiving pocket 11 is connected to the output channel 7 via a connecting channel 24 . The CUE 8 connected to the input channel 6 also has a deflecting column 14 with a corresponding connecting channel 24 .

Umlenkzylinder 12 und Umlenksäule 14 der beiden CUEs bestehen zum Zwecke der Abschirmung gegen äußere Magnetfeldeinflüsse aus hochpermeablem ferro­ magnetischem Werkstoff; bevorzugt sind sie aus Mu- Metall gefertigt.Deflection cylinder 12 and deflection column 14 of the two CUEs are made of highly permeable ferro-magnetic material for the purpose of shielding against external magnetic field influences; they are preferably made of mu-metal.

Die CPE ist zum Zwecke der magnetischen Abschirmung in ihrer Gesamtheit von einer Kapsel 51 aus hochpermeablen ferromagnetischen Werkstoff umgeben, welche an der Innenseite der Hülle 2 angeschlossen ist.For the purpose of magnetic shielding, the CPE is surrounded in its entirety by a capsule 51 made of highly permeable ferromagnetic material, which is connected to the inside of the casing 2 .

Fig. 2 zeigt die CPE 1 gemäß Fig. 1 in schematisch vereinfachter Darstellung. Dort sind im Anschluß an den Eingabekanal 6 und dem Ausgabekanal 7 die Chipkarten- Umlenkeinrichtungen vereinfacht dargestellt, indem jeweils nur der Umlenkzylinder 12 eingezeichnet ist. Im Kontaktierkanal 10 befinden sich sechs Chipkarten 17, welche an den jeweiligen Anschlagbolzen 18 positioniert sind. Beide Umlenkzylinder 12 sind jeweils mit der Öffnung ihrer Aufnahmetasche in Richtung des Kontaktierkanals verschwenkt, so daß der Kontaktier­ kanal beidseitig verschlossen ist. In dieser Position der beiden Umlenkzylinder 12 findet das elektrische Personalisieren der Chipkarten 17 statt. Ist der aus sechs Chipkarten 17 bestehende Kartenblock im Kontaktierkanal 10 vollständig bearbeitet, so werden die Chipkarten 17 der Reihe nach in den Umlenkzylinder 12 des Ausgabekanals 7 eingeblasen, wozu der Umlenkzylinder 12 gegenüber der gezeichneten Position um 90° im Gegenuhrzeigersinn verschwenkt wird, um eine Chip­ karte 17 aus dem Kontaktierkanal 10 aufzunehmen; danach wird er in die gezeichnete Position zurückgeschwenkt und die in dessen Aufnahmetasche befindliche Chipkarte wird durch die Druckluft aus der Blasbohrung 20 in Richtung des Pfeils P1 ausgeblasen. Zu diesem Zweck wird aus einer Druckluftspeiseleitung 25 über ein Magnetventil 26 eine einstellbare Drossel 27 auf Durch­ gang geschaltet, so daß durch die Blasbohrung 20 Druckluft in den Ausgabekanal 7 gelangt. Die Druckluft in der Druckluftspeiseleitung 25 wird von einem außer­ halb der CPE befindlichen Kompressor über eine Einspeiseleitung 28 geliefert und gelangt von dort über ein Magnetventil 29, ein Druck-Regelventil 30 und ein Rückschlagventil 31 in einen Druckspeicher 32, der an die Druckluftspeiseleitung 25 angeschlossen ist. FIG. 2 shows the CPE 1 according to FIG. 1 in a schematically simplified representation. Following the input channel 6 and the output channel 7, the chip card deflection devices are shown in simplified form, in that only the deflection cylinder 12 is shown in each case. There are six chip cards 17 in the contacting channel 10 , which are positioned on the respective stop bolts 18 . Both deflecting cylinders 12 are each pivoted with the opening of their receiving pocket in the direction of the contacting channel, so that the contacting channel is closed on both sides. The electrical personalization of the chip cards 17 takes place in this position of the two deflecting cylinders 12 . If the card block consisting of six chip cards 17 in the contacting channel 10 is completely processed, then the chip cards 17 are blown into the deflecting cylinder 12 of the output channel 7 one after the other, for which purpose the deflecting cylinder 12 is pivoted 90 ° counterclockwise relative to the drawn position by one chip record card 17 from the contacting channel 10 ; then it is pivoted back into the position shown and the chip card located in its receiving pocket is blown out of the blow hole 20 in the direction of arrow P1 by the compressed air. For this purpose, an adjustable throttle 27 is switched to by passage from a compressed air feed line 25 via a solenoid valve 26 , so that 20 compressed air enters the output channel 7 through the blow hole. The compressed air in the compressed air feed line 25 is supplied by a compressor located outside the CPE via a feed line 28 and from there passes via a solenoid valve 29 , a pressure control valve 30 and a check valve 31 into a pressure accumulator 32 which is connected to the compressed air feed line 25 ,

Betrachtet man den Eingabekanal 6, so ist dieser in der gezeichneten Stellung an eine Saugbohrung 13 ange­ schlossen, an welcher zum Zwecke des Einführens leerer Chipkarten ein Unterdruck vorherrscht. Dieser wird erzeugt in einem Ejektorventil 33 mit einem Schall­ dämpfer 34, an dessen Vakuum-Ejektor 35 die Saugbohrung 13 über eine Unterdruckleitung 36 angeschlossen ist. In der im Uhrzeigersinn um 90° verschwenkten Position des zugeordneten Umlenkzylinders 12 ist dessen Anschluß­ bohrung 15 an eine Blasbohrung 16 angeschlossen, so daß eine in der Aufnahmetasche des Umlenkzylinders 12 befindliche Chipkarte in den Kontaktierkanal 10 einge­ blasen wird. Befindet sich im Kontaktierkanal 10 noch keine Chipkarte, so wird diese die letzte Kontaktier­ position vor dem Ausgabekanal 7 einnehmen und die nach­ folgenden Chipkarten werden den jeweils anschließenden Kontaktierplatz besetzen. Jeder Kontaktierplatz wird individuell dadurch angesteuert, daß Anschlagbolzen 18 elektromagnetisch ausgefahren werden. Der Blasstrom wird an die Blasbohrung 16 über die Druckleitung 37, die einstellbare Drossel 38 und das Magnetventil 39 zugeführt. Über weitere Magnetventile 40 gelangt unge­ drosselte Druckluft aus der Druckluftspeiseleitung 25 zu einem Schwenkantrieb 41 zur Betätigung der beiden Umlenkzylinder 12. Eine Einheit aus einer einstellbaren Drossel 42 und einem Schalldämpfer 43 ist an eine Entlüftungsbohrung 21 in der dem Ausgabekanal 7 zuge­ ordneten Umlenksäule vorgesehen, welcher der Ableitung von Abluft dient.Looking at the input channel 6 , this is in the position shown connected to a suction bore 13 , at which a negative pressure prevails for the purpose of inserting empty chip cards. This is generated in an ejector 33 with a sound damper 34 , to whose vacuum ejector 35 the suction hole 13 is connected via a vacuum line 36 . In the clockwise 90 ° pivoted position of the associated deflection cylinder 12 , the connection bore 15 is connected to a blow hole 16 , so that a chip card located in the receiving pocket of the deflection cylinder 12 is blown into the contacting channel 10 . If there is still no chip card in the contacting channel 10 , this will take the last contacting position in front of the output channel 7 and the chip cards that follow will occupy the subsequent contacting position. Each contacting position is controlled individually in that stop bolts 18 are extended electromagnetically. The blow stream is fed to the blow hole 16 via the pressure line 37 , the adjustable throttle 38 and the solenoid valve 39 . Via further solenoid valves 40 , unthrottled compressed air from the compressed air feed line 25 reaches a swivel drive 41 for actuating the two deflecting cylinders 12 . A unit consisting of an adjustable throttle 42 and a muffler 43 is provided on a ventilation hole 21 in the deflection column assigned to the discharge channel 7 , which serves to discharge exhaust air.

Gemäß den Fig. 3 und 4 ist die Steuerung der CPE schematisch dargestellt, wobei die in den einzelnen Blöcken enthaltene Beschriftung für sich spricht, also keiner weiteren Kommentierung bedarf. Mit "Kartenblock" sind die in dem Kontaktierkanal 10 aufgereihten Chip­ karten gemeint. Mit "Maschine" ist die CPE gemeint. Entsprechend dem schrittweisen Bearbeitungsablauf sind die einzelnen Blöcke mit arabischen Ziffern durch­ nummeriert. Der mit einer Doppellinie in Fig. 3 einge­ zeichnete Block Nr. 6 ist in Fig. 4 detailliert dargestellt. Die Blöcke 6.2, 6.3 und 6.4 sind dort nochmals in Einzelschritte aufteilbar, die jedoch im Rahmen der vorliegenden Figurenbeschreibung bedeu­ tungslos sind und daher entfallen können.Referring to FIGS. 3 and 4, the control of the CPE is shown schematically, wherein the label contained in the individual blocks speaks for itself, that requires no further comments. "Card block" means the chip cards lined up in the contacting channel 10 . By "machine" is meant the CPE. In accordance with the step-by-step processing sequence, the individual blocks are numbered with Arabic numerals. The block No. 6 drawn with a double line in FIG. 3 is shown in detail in FIG. 4. The blocks 6.2 , 6.3 and 6.4 can there again be divided into individual steps, which, however, are meaningless in the context of the present description of the figures and can therefore be omitted.

Claims (19)

1. Trust-Center-Einheit (TCE) für den Betrieb einer Pu­ blic-Key-Infrastruktur (PKI) mit einer begehbaren, im normalen Betrieb jedoch menschenleeren Sicherheits­ zelle, deren Hülle (2) gegen Eindringen gesichert ist und neben sicherheitskritischen Funktionsmodulen eine von außerhalb bedienbare Chipkarten-Personalisie­ rungseinrichtung (CPE) (1) enthält, die zur automati­ schen elektrischen Personalisierung von Chipkarten an Steuerungseinrichtungen im TCE angeschlossen ist und über Datenleitungen Chipkarten (17) mit Systemkompo­ nenten des TCE zum Aufbringen des privaten Schlüssels verbindet, und wobei die CPE (1) wenigstens eine Durchführung zur Ein- und Ausgabe von Chipkarten durch die Hülle (2) der Sicherheitszelle mittels ei­ ner gegen fremdes Penetrieren sicheren Transportein­ richtung sowie innerhalb der Hülle eine oder mehrere Kontaktierplätze für zu personalisierende Chipkarten (17) aufweist.1. Trust center unit (TCE) for the operation of a public key infrastructure (PKI) with a walk-in but in normal operation deserted security cell, the envelope ( 2 ) of which is secured against intrusion and one of security-critical function modules outside usable chip card personalization device (CPE) ( 1 ), which is connected for automatic electrical personalization of chip cards to control devices in the TCE and connects data cards via data lines chip cards ( 17 ) with system components of the TCE for applying the private key, and the CPE ( 1 ) has at least one implementation for the input and output of chip cards through the sleeve ( 2 ) of the security cell by means of a transport device which is secure against external penetration and one or more contacting places for chip cards ( 17 ) to be personalized within the sleeve. 2. Trust-Center-Einheit nach Anspruch 1, dadurch gekennzeichnet, daß die Hülle (2) zwei Durchführungen (4, 5), eine für einen Eingabekanal (6), die andere für einen Aus­ gabekanal (7) aufweist und daß beide Kanäle im Inne­ ren der Hülle (2) durch einen Kontaktierkanal (10) miteinander verbunden sind, welcher eine Mehrzahl von Kontaktierplätzen zum Datenaustausch im Rahmen der elektrischen Personalisierung von Chipkarten (17) aufweist. 2. Trust center unit according to claim 1, characterized in that the casing ( 2 ) has two bushings ( 4 , 5 ), one for an input channel ( 6 ), the other for an output channel ( 7 ) and that both channels in the interior of the envelope ( 2 ) are connected to one another by a contacting channel ( 10 ) which has a plurality of contacting places for data exchange in the context of the electrical personalization of chip cards ( 17 ). 3. Trust-Center-Einheit nach Anspruch 2, dadurch gekennzeichnet, daß in den beiden Eckstößen der Kanäle jeweils eine Chipkarten-Umlenkeinrichtung (CUE) (8, 9) vorgesehen ist, welche für die Übergabe einer Chipkarte (17) zwischen einer Anschlußstellung an einen der nach außen führenden Kanäle (6, 7) und einer Anschlußstellung an den Kontaktierkanal (10) verschwenkbar ist, derart, daß in jeder Anschlußstellung der jeweils angeschlossene Kanal im Inneren der CUE (8, 9) endet.3. Trust center unit according to claim 2, characterized in that a chip card deflection device (CUE) ( 8 , 9 ) is provided in the two corner joints of the channels, which for the transfer of a chip card ( 17 ) between a connection position one of the outwardly leading channels ( 6 , 7 ) and a connection position to the contacting channel ( 10 ) can be pivoted in such a way that in each connection position the respectively connected channel ends inside the CUE ( 8 , 9 ). 4. Trust-Center-Einheit nach Anspruch 2, dadurch gekennzeichnet, daß jeder Kontaktierplatz durch wenigstens ein quer zur Chipkarte (17) in den Kontaktierkanal (10) einrückbares Anschlagelement, gegen welches die vorauseilende Kante der Chipkarte (17) anschlägt, begrenzt ist und daß im Kontaktierkanal (10) der Anzahl der Kontaktierplätze entsprechend viele Anschlagelemente hintereinander vorgesehen sind.4. Trust center unit according to claim 2, characterized in that each contacting place by at least one transversely to the chip card ( 17 ) in the contacting channel ( 10 ) engaging stop element against which the leading edge of the chip card ( 17 ) strikes, is limited and that in the contacting channel ( 10 ) the number of contacting places corresponding number of stop elements are provided in a row. 5. Trust-Center-Einheit nach Anspruch 2, dadurch gekennzeichnet, daß jedem Kontaktierplatz ein Schreib/Lese-Kopf zur elektrischen Personalisierung der Chipkarte (17) zugeordnet ist.5. Trust center unit according to claim 2, characterized in that a write / read head for electrical personalization of the chip card ( 17 ) is assigned to each contacting place. 6. Trust-Center-Einheit nach Anspruch 5, dadurch gekennzeichnet, daß durch Öffnungen im Kontaktierkanal (10) federnde Kontaktelemente auf Kontaktflächen (19) der Chipkarten abgesenkt werden, wobei durch diese Kontaktelemente eine direkte elektrische Verbindung zwischen Chipkarte (17) und zugehörigen sicherheitstechnisch relevanten Systemkomponenten gegeben ist.6. Trust center unit according to claim 5, characterized in that resilient contact elements on contact surfaces ( 19 ) of the chip cards are lowered through openings in the contacting channel ( 10 ), with these contact elements having a direct electrical connection between the chip card ( 17 ) and the associated security technology relevant system components. 7. Trust-Center-Einheit nach Anspruch 2, dadurch gekennzeichnet, daß für den Transport der Chipkarten (17) wenigstens in den beiden nach außen führenden Kanälen (6, 7) ein pneumatisches Transportsystem vorgesehen ist.7. Trust center unit according to claim 2, characterized in that a pneumatic transport system is provided for the transport of the chip cards ( 17 ) at least in the two outwardly leading channels ( 6 , 7 ). 8. Trust-Center-Einheit nach Anspruch 7, dadurch gekennzeichnet, daß die Chipkarten (17) durch den Eingabekanal (6) angesaugt und durch den Ausgabekanal (7) ausgeblasen werden.8. Trust center unit according to claim 7, characterized in that the chip cards ( 17 ) are sucked in through the input channel ( 6 ) and blown out through the output channel ( 7 ). 9. Trust-Center-Einheit nach Anspruch 7, dadurch gekennzeichnet, daß die Chipkarten (17) durch den Kontaktierkanal (10) durch Blasen fortbewegt werden, bis alle vorgesehenen Kontaktierplätze durch leere Chipkarten besetzt sind und nach erfolgter elektrischer Personalisierung wieder aus dem Kontaktierkanal (10) in die dem Ausgabekanal zugeordnete CUE (9) weitergefördert werden.9. Trust center unit according to claim 7, characterized in that the chip cards ( 17 ) are moved through the contacting channel ( 10 ) by bubbles until all the intended contacting positions are occupied by empty chip cards and after electrical personalization has taken place again from the contacting channel ( 10 ) into the CUE ( 9 ) assigned to the output channel. 10. Trust-Center-Einheit nach Anspruch 3, dadurch gekennzeichnet, daß die CUE (8, 9) durch eine Umlenksäule (14) gebildet ist, an welche die zugeordneten Kanäle dicht angeschlossen sind und welche einen Umlenkzylinder (12) umschließt, der um eine zur Ebene der Kanäle vertikale Achse verschwenkbar ist und eine in dieser Ebene liegende Aufnahmetasche (11) für die zwischen den angeschlossenen Kanälen umzusetzenden Chipkarten (17) aufweist und wobei in der Umlenksäule (14) kurze Anschlußkanäle (24) vorgesehen sind, welche die zugeordneten Kanäle in der jeweiligen Schwenkstellung mit der Aufnahmetasche (11) verbinden.10. Trust center unit according to claim 3, characterized in that the CUE ( 8 , 9 ) is formed by a deflecting column ( 14 ) to which the assigned channels are tightly connected and which encloses a deflecting cylinder ( 12 ) which an axis which is vertical to the plane of the channels can be pivoted and has a receiving pocket ( 11 ) in this plane for the chip cards ( 17 ) to be implemented between the connected channels, and in the deflecting column ( 14 ) there are short connecting channels ( 24 ) which assign the assigned channels Connect the channels in the respective swivel position to the receiving pocket ( 11 ). 11. Trust-Center-Einheit nach Anspruch 10, dadurch gekennzeichnet, daß die Aufnahmetasche (11) des an den Eingabekanal (6) anschließbaren Umlenkzylinders (12) über eine Anschlußbohrung (15) wahlweise an eine Saugbohrung (13) oder eine Blasbohrung (16) der Umlenksäule (14) anschließbar ist, je nach Schwenkstellung der Aufnahmetasche (11) zum Eingabe- oder zum Kontaktierkanal.11. Trust center unit according to claim 10, characterized in that the receiving pocket ( 11 ) of the deflectable cylinder ( 12 ) connectable to the input channel ( 6 ) via a connection bore ( 15 ) optionally to a suction bore ( 13 ) or a blow bore ( 16 ) the deflecting column ( 14 ) can be connected, depending on the pivoting position of the receiving pocket ( 11 ) to the input or to the contacting channel. 12. Trust-Center-Einheit nach Anspruch 10, dadurch gekennzeichnet, daß die Aufnahmetasche (11) des an den Ausgabekanal (7) anschließbaren Umlenkzylinders (12) über eine Anschlußbohrung (15) wahlweise an eine Blasbohrung (20) oder eine Entlüftungsbohrung (21) der Umlenksäule (14) anschließbar ist, je nach Schwenkstellung der Aufnahmetasche (11) zum Ausgabe- oder zum Kontaktierkanal.12. Trust center unit according to claim 10, characterized in that the receiving pocket ( 11 ) of the deflectable cylinder ( 12 ) which can be connected to the output channel ( 7 ) via a connection bore ( 15 ) optionally to a blow bore ( 20 ) or a vent bore ( 21 ) the deflecting column ( 14 ) can be connected, depending on the pivoting position of the receiving pocket ( 11 ) to the dispensing or contacting channel. 13. Trust-Center-Einheit nach Anspruch 7, dadurch gekennzeichnet, daß die Kanäle für den Transport und die Kontaktierung der Chipkarten (17) als miteinander kommunizierende Flachkanäle ausgebildet sind, deren Querschnitt etwas größer ist als der Querschnitt der Chipkarten, derart, daß diese nur der Länge nach liegend mit geringem Spiel darin Platz finden.13. Trust center unit according to claim 7, characterized in that the channels for the transport and contacting of the chip cards ( 17 ) are formed as communicating flat channels, the cross section of which is somewhat larger than the cross section of the chip cards, such that these only lying lengthwise with little play in it. 14. Trust-Center-Einheit nach Anspruch 10, dadurch gekennzeichnet, daß die Aufnahmetasche (11) nur geringfügig tiefer ist als der Länge einer Chipkarte (17) entspricht.14. Trust center unit according to claim 10, characterized in that the receiving pocket ( 11 ) is only slightly deeper than the length of a chip card ( 17 ). 15. Trust-Center-Einheit nach Anspruch 10, dadurch gekennzeichnet, daß Umlenksäule (14) und Umlenkzylinder (12) zur Abschirmung gegen Magnetfeldeinflüsse aus hochpermeablem ferromagnetischem Werkstoff gefertigt sind und daß der Umlenkzylinder (12) mit enger Passung in einer Bohrung der Umlenksäule (14) schwenkbar aufgenommen ist.15. Trust center unit according to claim 10, characterized in that the deflecting column ( 14 ) and deflecting cylinder ( 12 ) for shielding against magnetic field influences are made of highly permeable ferromagnetic material and that the deflecting cylinder ( 12 ) with a close fit in a bore of the deflecting column ( 14 ) is pivotally received. 16. Trust-Center-Einheit nach Anspruch 2, dadurch gekennzeichnet, daß der Kontaktierkanal (10) Wände (50) aus einem hochpermeablen ferromagnetischen Werkstoff besitzt.16. Trust center unit according to claim 2, characterized in that the contacting channel ( 10 ) has walls ( 50 ) made of a highly permeable ferromagnetic material. 17. Trust-Center-Einheit nach Anspruch 1, dadurch gekennzeichnet, daß die CPE innerhalb der die Sicherheitszelle bildenden Hülle in ihrer Gesamtheit in einer Kapsel (51) aus hochpermeablem ferromagnetischem Werkstoff aufgenommen ist.17. Trust center unit according to claim 1, characterized in that the CPE within the envelope forming the security cell is received in its entirety in a capsule ( 51 ) made of highly permeable ferromagnetic material. 18. Trust-Center-Einheit nach Anspruch 7, dadurch gekennzeichnet, daß das pneumatische Transportsystem an einen Druckluftspeicher (32) angeschlossen ist, welcher von einem außerhalb der Hülle (2) angeordneten Kompressor versorgt wird und daß der Unterdruck im Eingabekanal (6) mittels eines Ejektor-Ventils (33) erzeugt wird.18. Trust center unit according to claim 7, characterized in that the pneumatic transport system is connected to a compressed air reservoir ( 32 ) which is supplied by a compressor arranged outside the casing ( 2 ) and that the negative pressure in the input channel ( 6 ) is by means of an ejector valve ( 33 ) is generated. 19. Trust-Center-Einheit nach Anspruch 4, dadurch gekennzeichnet, daß die Anschlagelemente im Kontaktierkanal durch längsbeweglich gelagerte Anschlagbolzen (18) gebildet sind, welche mittels Hubmagneten aus dem Kanalboden quer zur Kanallängsrichtung angehoben werden.19. Trust center unit according to claim 4, characterized in that the stop elements in the contacting channel are formed by longitudinally movably mounted stop bolts ( 18 ) which are raised by means of lifting magnets from the channel floor transversely to the channel longitudinal direction.
DE19919892A 1999-04-30 1999-04-30 Trust center unit (TCE) Expired - Fee Related DE19919892C2 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
DE19919892A DE19919892C2 (en) 1999-04-30 1999-04-30 Trust center unit (TCE)
DE20006920U DE20006920U1 (en) 1999-04-30 2000-04-14 Trust center unit (TCE)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE19919892A DE19919892C2 (en) 1999-04-30 1999-04-30 Trust center unit (TCE)

Publications (2)

Publication Number Publication Date
DE19919892A1 DE19919892A1 (en) 2000-11-02
DE19919892C2 true DE19919892C2 (en) 2002-08-29

Family

ID=7906534

Family Applications (2)

Application Number Title Priority Date Filing Date
DE19919892A Expired - Fee Related DE19919892C2 (en) 1999-04-30 1999-04-30 Trust center unit (TCE)
DE20006920U Expired - Lifetime DE20006920U1 (en) 1999-04-30 2000-04-14 Trust center unit (TCE)

Family Applications After (1)

Application Number Title Priority Date Filing Date
DE20006920U Expired - Lifetime DE20006920U1 (en) 1999-04-30 2000-04-14 Trust center unit (TCE)

Country Status (1)

Country Link
DE (2) DE19919892C2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10106754B4 (en) * 2000-04-14 2005-10-20 Tuev Sueddeutschland Bau Und B Trust Center Unit (TCE)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE3127843A1 (en) * 1981-07-15 1983-05-26 AEG-Telefunken Nachrichtentechnik GmbH, 7150 Backnang METHOD FOR PREVENTING "COMPROMISING RADIATION" IN PROCESSING AND TRANSMITTING SECRET DATA INFORMATION
DE4126690A1 (en) * 1991-08-13 1993-02-18 Vacuumschmelze Gmbh MAGNETIC SHIELDING CABIN WITH ADDITIONAL SHIELDING
DE4322262C2 (en) * 1993-07-05 1995-12-21 Lampertz Fab Org Composite panel for creating rooms, cupboards, safes, etc. that are protected against fire, water and burglary. Similar security devices
EP0725881B1 (en) * 1992-05-10 1997-08-06 LINDSKOG, Kjell Jan-Erik Laminate and use of the same
DE19610739A1 (en) * 1996-03-20 1997-09-25 Ruhlamat Automatisierungstechn Device for parallel addition of information to data chip cards
DE19634230A1 (en) * 1996-08-23 1998-02-26 Kubat Mechanik Gmbh Reading and writing method and device for chip cards

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE3127843A1 (en) * 1981-07-15 1983-05-26 AEG-Telefunken Nachrichtentechnik GmbH, 7150 Backnang METHOD FOR PREVENTING "COMPROMISING RADIATION" IN PROCESSING AND TRANSMITTING SECRET DATA INFORMATION
DE4126690A1 (en) * 1991-08-13 1993-02-18 Vacuumschmelze Gmbh MAGNETIC SHIELDING CABIN WITH ADDITIONAL SHIELDING
EP0725881B1 (en) * 1992-05-10 1997-08-06 LINDSKOG, Kjell Jan-Erik Laminate and use of the same
DE4322262C2 (en) * 1993-07-05 1995-12-21 Lampertz Fab Org Composite panel for creating rooms, cupboards, safes, etc. that are protected against fire, water and burglary. Similar security devices
DE19610739A1 (en) * 1996-03-20 1997-09-25 Ruhlamat Automatisierungstechn Device for parallel addition of information to data chip cards
DE19634230A1 (en) * 1996-08-23 1998-02-26 Kubat Mechanik Gmbh Reading and writing method and device for chip cards

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
Bundesnotarkammer (Hrsg.): Elektronischer Rechtsverkehr, Köln, Verlag Dr. Otto Schidt, 1995,S. 121-132 *
Telesec, Kommunikationssicherheit, Telekom Produktentwicklung Telesec beim Fernmeldeamt Siegen, April 1994, S. 1-17 und Bild 1-20 *

Also Published As

Publication number Publication date
DE20006920U1 (en) 2000-10-19
DE19919892A1 (en) 2000-11-02

Similar Documents

Publication Publication Date Title
DE19624079C1 (en) Card readers for chip cards
EP0912962B1 (en) Data carrier with a module and a hologram
EP0387366A1 (en) Credit card incorporating integrated circuits
DE3813888C2 (en)
DE19542262A1 (en) Portable data interface with chip data store and processor
DE19919892C2 (en) Trust center unit (TCE)
DE69100559T2 (en) Reinforced chip card.
CH685451A5 (en) Valve battery, especially for gaseous media.
DE1286318B (en) Card sorting device
EP1217575A2 (en) Method of processing, especially reading or programming card-like information carriers
DE3412453A1 (en) Contacting device for a plug-in card which is provided with an integrated semiconductor circuit
DE10106754A1 (en) Trust center unit with facility for personalizing smart cards that has automatic pneumatically powered feed
DE1952823C3 (en) Device for converting slender turnouts in railway systems
EP0004003A2 (en) Information transmission system
DE1220649B (en) Device for determining the position of recording media
DE6908662U (en) REGISTER ACTIVATING DEVICE IN ORGANS
DE20318742U1 (en) Magazine for providing transport trolleys
DE2119124A1 (en) Manual input device for data processing systems and the like
DE102010004425B3 (en) Flat article i.e. plastic substrate, transporting device for producing e.g. smart card, in automated production system, has inner hollow body rotated in degrees of freedom and with conveying unit that changes in positions or directions
DE431112C (en) Card punching device for attachment to means of transport, e.g. B. Railway wagons
DE9401297U1 (en) Transportable data storage element for touch and / or contactless data exchange with external, data processing devices
DE1524419C (en) Buffer station for pneumatic transport system
DE948454C (en) Device for stamp printer, especially ticket printer, with exchangeable printing blocks
DE2229492A1 (en) Improvements to syllable typewriters and similar machines
DE1490418C (en) Device unit with assembly cups for holding plate assemblies

Legal Events

Date Code Title Description
OP8 Request for examination as to paragraph 44 patent law
D2 Grant after examination
8364 No opposition during term of opposition
8339 Ceased/non-payment of the annual fee