DE3706465C2 - - Google Patents
Info
- Publication number
- DE3706465C2 DE3706465C2 DE3706465A DE3706465A DE3706465C2 DE 3706465 C2 DE3706465 C2 DE 3706465C2 DE 3706465 A DE3706465 A DE 3706465A DE 3706465 A DE3706465 A DE 3706465A DE 3706465 C2 DE3706465 C2 DE 3706465C2
- Authority
- DE
- Germany
- Prior art keywords
- control unit
- chip card
- keyboard
- chip
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K19/00—Record carriers for use with machines and with at least a part designed to carry digital markings
- G06K19/06—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
- G06K19/067—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
- G06K19/07—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
- G06Q20/40145—Biometric identity checks
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/22—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
- G07C9/24—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder by means of a handwritten signature
- G07C9/247—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder by means of a handwritten signature electronically, e.g. by comparing signal of hand-writing with a reference signal from the pass
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/0873—Details of the card reader
- G07F7/088—Details of the card reader the card reader being part of the point of sale [POS] terminal or electronic cash register [ECR] itself
- G07F7/0886—Details of the card reader the card reader being part of the point of sale [POS] terminal or electronic cash register [ECR] itself the card reader being portable for interacting with a POS or ECR in realizing a payment transaction
Landscapes
- Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Theoretical Computer Science (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
Für bestehende und zukünftige Anwendungen auf allen Gebieten
der Informationsverarbeitung gewinnt die Chipkarte
aufgrund des Speichervermögens, der Sicherheit und der
Dezentralisierung von Funktionen zunehmend an Bedeutung.
Um die vielfältigen Möglichkeiten eines Chipkartensystems
nutzen zu können, muß einerseits jeder Benutzer eine dem
jeweiligen System angepaßte Chipkarte haben und andererseits
müssen die an das System angeschlossenen Terminals
mit einem Chipkartenleser versehen sein, der die elektrische
und mechanische Verbindung zwischen dem Terminal und
der Chipkarte herstellt. Um einen möglichen Mißbrauch von
vornherein auszuschließen, sind verschiedene Sicherheitskonzepte
entwickelt worden, zu denen beispielsweise die
persönliche Identifikationsnummer, die sogenannte PIN gehört.
Der Inhaber einer Chipkarte erhält dabei nur dann
Zugang zum System, wenn er durch Angaben seiner PIN nachweist,
daß die von ihm in den Chipkartenleser eingeführte
Chipkarte tatsächlich ihm gehört. Dies geschieht in der
Weise, daß die über eine am Chipkartenleser vorhandene
Tastatur eingegebene PIN mit der im Chip der Chipkarte
gespeicherten oder errechneten PIN verglichen und erst
bei geprüfter Übereinstimmung eine entsprechende Freigabe
für den nachfolgenden Datenaustausch erteilt wird. Diese
PIN-Prüfung macht es erforderlich, daß der Chipkartenleser
zum Betrieb der Tastatur und gegebenenfalls eines Anzeigefeldes
eine Stromversorgung enthält.
Mit der Eingabe der PIN entsteht nun aber ein neues Problem
insofern, als sich die Terminals üblicherweise in
öffentlich zugänglichen Räumen und Standorten befinden,
weshalb nicht ganz ausgeschlossen werden kann, daß der
jeweilige Benutzer beim Eintasten seiner PIN beobachtet
wird. Die üblicherweise vierstellige PIN kann also durchaus
erspäht oder durch mehrmaliges Ausprobieren ermittelt
werden. Eine weitere Gefahr besteht darin, daß die PIN
unvorsichtigerweise auf der Chipkarte vermerkt und daher
bei einem eventuellen Verlust für den neuen Inhaber sofort
bekannt ist. Zur Verhinderung eines möglichen Mißbrauchs
sind deshalb bereits eine Reihe zusätzlicher Sicherheitsbarrieren
vorgeschlagen worden. Eine dieser Sicherheitsmaßnahmen
geht beispielsweise davon aus, daß der Benutzer
zusätzlich zur Eingabe seiner persönlichen Identifikationsnummer
noch eine Unterschrift leistet, deren Echtheit
anhand gespeicherter Daten geprüft wird (siehe Computer
Design. 1. August 1986, Seiten 44, 46).
Ferner wird im
Zusammenhang mit einer aus EP 01 97 535 A2 bekannten Anordnung
zum Eingeben von Daten vorgeschlagen, Einrichtungen
zum Erkennen benutzerspezifischer Identifikatoren
z. B. von Fingerabdrücken, Schriftzügen oder dergleichen
auf eine Chipkarte vorzusehen. Diese zusätzliche Sicherheitsbarriere
hat jedoch den Nachteil, daß der Kostenaufwand
pro Chipkarte erheblich ansteigt.
Der vorliegenden Erfindung liegt deshalb die Aufgabe zugrunde,
dem Benutzer eine Chipkarte einerseits ein verbessertes
Sicherheitssystem anzubieten, andererseits die
Kosten pro Chipkarte möglichst gering zu halten.
Die Lösung dieser Aufgabe ergibt sich erfindungsgemäß
durch eine gemäß den Merkmalen des Anspruchs 1 ausgebildete Bedieneinheit.
Mit Hilfe dieser derart ausgestalteten
und für die PIN-Eingabe ohnehin erforderlichen Bedieneinheit
läßt sich die zusätzliche Sicherheitsmeßnahme relativ
einfach realisieren, weil der Mehraufwand im wesentlichen
nur für die Bedieneinheit erbracht werden muß.
Vorteilhafte Weiterbildungen der Erfindung sind in den
Unteransprüchen angegeben.
Ein Ausführungsbeispiel der Erfindung wird im folgenden anhand
der Zeichnung erläutert.
Die Figur zeigt eine beispielsweise als Handgerät ausgebildete
Bedieneinheit mit einem quaderähnlichem Gehäuse 1,
an dessen einer Seitenfläche, hier an der oberen Schmalseite,
ein Einsteckschlitz für eine eine Chipkarte 2 aufnehmende
Chipkarten-Leseeinrichtung vorgesehen ist. Auf
der Deckfläche 3 des
Gehäuses sind ein Anzeigefeld 4 und eine Tastatur 5 zur Ein
gabe einer persönlichen Identifikationsnummer, der sogenannten
PIN und ein Sensorfeld 6 angeordnet. Dieses Sensorfeld 6
dient zur Erfassung einer Unterschrift, die der Chipkarten-
Benutzer zusätzlich zur PIN-Eingabe zum Nachweis seiner Zu
griffsberechtigung leistet. Dabei wird das von mehreren matrix
artig angeordneten Sensoren erfaßte Schriftbild in elektrische
Signale umgewandelt, die dem integrierten Baustein der Chip
karte zugeleitet und dort mit hinterlegten Daten, abgeleitet
aus der bei der Aushändigung der Chipkarte geleisteten Unter
schrift verglichen werden. Zum leichteren Anfassen der als
Handgerät ausgebildeten Bedieneinheit ist entlang der linken
Seitenkante eine angesetzte Griffleiste 7 mit abgerundeten
Außenkanten vorgesehen.
Claims (3)
1. Bedieneinheit für Chipkarten mit einer die Chipkarte
aufnehmende Leseeinrichtung, einem Anzeigefeld und einer
Tastatur, zur Verwendung in einem Datenaustauschsystem,
bei dem die Zugangsberechtigung zum System sowohl durch
einen Vergleich einer mittels der Tastatur eingegebenen
Geheimnummer mit der im Chip gespeicherten oder
errechneten Geheimnummer als auch durch einen Vergleich
personenspezifischer Merkmalsdaten mit gespeicherten
Merkmalsdaten geprüft wird, wobei die Bedieneinheit ein
Sensorfeld (6) zur Erfassung eines der Unterschrift der
die Bedieneinheit benutzenden Person entsprechenden
Linienzuges enthält und die daraus abgeleitete Daten mit
entsprechenden, in der Chipkarte (2) des Benutzers gespeicherten
Daten verglichen werden.
2. Bedieneinheit nach Anspruch 1,
dadurch gekennzeichnet,
daß das Sensorfeld (6) auf der das Anzeigefeld (4) und
die Tastatur (5) enthaltenden Deckfläche (3) der Bedieneinheit
angeordnet ist.
3. Bedieneinheit nach Anspruch 1 oder 2,
gekennzeichnet durch die Ausbildung als
Handgerät.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE19873706465 DE3706465A1 (de) | 1987-02-27 | 1987-02-27 | Bedieneinheit fuer chipkarten |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE19873706465 DE3706465A1 (de) | 1987-02-27 | 1987-02-27 | Bedieneinheit fuer chipkarten |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| DE3706465A1 DE3706465A1 (de) | 1988-09-08 |
| DE3706465C2 true DE3706465C2 (de) | 1993-09-16 |
Family
ID=6321977
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| DE19873706465 Granted DE3706465A1 (de) | 1987-02-27 | 1987-02-27 | Bedieneinheit fuer chipkarten |
Country Status (1)
| Country | Link |
|---|---|
| DE (1) | DE3706465A1 (de) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE4414682A1 (de) * | 1994-04-27 | 1995-11-02 | Siemens Ag | Sicherheitssystem mit Unterschriftsverifikation für kontrollierten und beweisfähig dokumentierten Zugang/Zugriff |
| DE19611006C2 (de) * | 1995-09-25 | 2002-05-08 | Mitsubishi Electric Corp | An ein Datenverarbeitungssystem anschließbare PC-Karte mit einem Schutzsystem |
Families Citing this family (10)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| IT215956Z2 (it) * | 1988-12-23 | 1991-03-20 | Viro Innocenti Spa | Chiave elettronica a combinazione progammabile e relativo ricettore di transito |
| EP0400221A1 (de) * | 1989-06-02 | 1990-12-05 | Koninklijke Philips Electronics N.V. | Gerät zur Verbraucherunterhaltung mit einem Steuerungsspeicher und mit einer zweiten abnehmbaren Speichervorrichtung als Background-Speicher für den Steuerungsspeicher; Untersystem, Abstandsbedienungsmittel und Speichervorrichtung zur Anwendung in einem solchen Gerät |
| DE9006608U1 (de) * | 1990-06-12 | 1991-10-10 | Schreiber, Hans, Dr. Dr., 6800 Mannheim | Vorrichtung zur individuellen elektronischen Kennzeichnung von Ausweisen |
| DK0870222T3 (da) * | 1995-08-21 | 2002-08-26 | Cornel Sirbu | Anordning og fremgangsmåde til adgangsstyring |
| FR2738070B1 (fr) * | 1995-08-21 | 1997-10-03 | Sirbu Cornel | Appareil de pointage combine avec coupleurs de cartes a puce |
| WO1997036262A1 (en) * | 1996-03-28 | 1997-10-02 | Pro-Safepark Cc | Financial transaction processing system |
| NL1003802C1 (nl) | 1996-07-24 | 1998-01-28 | Chiptec International Ltd | Identiteitsbewijs en identificatiesysteem bestemd voor toepassing daarmee. |
| DE19701685A1 (de) * | 1997-01-20 | 1998-07-23 | Dieter Dr Philipp | Gerät und Verfahren zur Autorisierung durch Unterschrift in offenen Netzen |
| DE19753933A1 (de) | 1997-12-05 | 1999-06-10 | Cit Alcatel | Zugangskontrolleinrichtung für ein Service-on-demand System |
| AU2001263246A1 (en) * | 2000-05-18 | 2001-11-26 | Stefaan De Schrijver | Smartchip biometric device |
Family Cites Families (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP0197535A3 (en) * | 1985-04-09 | 1988-09-21 | Siemens Aktiengesellschaft Berlin Und Munchen | Data input device |
-
1987
- 1987-02-27 DE DE19873706465 patent/DE3706465A1/de active Granted
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE4414682A1 (de) * | 1994-04-27 | 1995-11-02 | Siemens Ag | Sicherheitssystem mit Unterschriftsverifikation für kontrollierten und beweisfähig dokumentierten Zugang/Zugriff |
| DE19611006C2 (de) * | 1995-09-25 | 2002-05-08 | Mitsubishi Electric Corp | An ein Datenverarbeitungssystem anschließbare PC-Karte mit einem Schutzsystem |
Also Published As
| Publication number | Publication date |
|---|---|
| DE3706465A1 (de) | 1988-09-08 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| DE3706466C2 (de) | Tragbare Bedieneinheit für Chipkarten | |
| DE3784824T2 (de) | System zum gewaehren des zugangs in speicherfeldbereiche einer chipkarte fuer mehrere anwendungen. | |
| DE10001672C2 (de) | Elektronisches Datenspeichermedium mit Fähigkeit zur Überprüfung von Fingerabdrücken | |
| DE3811378C3 (de) | Informationsaufzeichnungssystem | |
| DE4231913C2 (de) | Vorrichtung zur Prüfung der Zugangsberechtigung einer Person zu einer Einrichtung | |
| DE19618144C1 (de) | Karte mit Fingerabdruck | |
| DE2738113A1 (de) | Vorrichtung zur durchfuehrung von bearbeitungsvorgaengen mit einem in eine aufnahmeeinrichtung der vorrichtung eingebbaren identifikanden | |
| DE3706465C2 (de) | ||
| DE3809028A1 (de) | Ic-kartenbenutzungssystem fuer ic-karten | |
| DE60030739T2 (de) | Überprüfung der zugangsberechtigung | |
| DE3041393C2 (de) | Verfahren zum Erstellen einer vorgegebenen Anzahl von ein Speichermedium aufweisenden Berechtigungskarten | |
| EP1395943B1 (de) | Verfahren zum prüfen eines fingerabdrucks | |
| DE3835479C2 (de) | ||
| AT401205B (de) | System zur identifizierung eines kartenbenutzers | |
| EP0197535A2 (de) | Anordnung zum Eingeben von Daten | |
| DE19631569A1 (de) | Fingerabdruckscanner für die Chipkarte | |
| DE3636703A1 (de) | Tragbare elektronische vorrichtung | |
| DE69127024T2 (de) | Tragbarer Informationsträger | |
| DE102004039365A1 (de) | Datenträger zur kontaktlosen Übertragung von verschlüsselten Datensignalen | |
| DE19522050A1 (de) | Speicherkarte | |
| EP1208543A1 (de) | Verfahren, datenträger sowie system zur authentisierung eines benutzers und eines endgeräts | |
| EP0789336A2 (de) | Verfahren zur Transaktionskontrolle elektronischer Geldbörsensysteme | |
| CH685166A5 (de) | Tragbare Speichereinrichtung. | |
| DE60019136T2 (de) | Verfahren und vorrichtung zur aufnahme und verifikation von fingerabdruck-informationen | |
| DE2421440B2 (de) | Dokument fuer selbsttaetige ablesung |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| 8110 | Request for examination paragraph 44 | ||
| D2 | Grant after examination | ||
| 8364 | No opposition during term of opposition | ||
| 8339 | Ceased/non-payment of the annual fee |