EP2774125A1 - Dokumentenprüfung - Google Patents

Dokumentenprüfung

Info

Publication number
EP2774125A1
EP2774125A1 EP12784206.0A EP12784206A EP2774125A1 EP 2774125 A1 EP2774125 A1 EP 2774125A1 EP 12784206 A EP12784206 A EP 12784206A EP 2774125 A1 EP2774125 A1 EP 2774125A1
Authority
EP
European Patent Office
Prior art keywords
data
personal
document
plausibility
person
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
EP12784206.0A
Other languages
English (en)
French (fr)
Other versions
EP2774125B1 (de
Inventor
Michael Fiedler
Oliver Paul
Birte BRÄUTIGAM
Axel Vonderhagen
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Giesecke and Devrient Mobile Security GmbH
Original Assignee
Giesecke and Devrient GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Giesecke and Devrient GmbH filed Critical Giesecke and Devrient GmbH
Publication of EP2774125A1 publication Critical patent/EP2774125A1/de
Application granted granted Critical
Publication of EP2774125B1 publication Critical patent/EP2774125B1/de
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • G07C9/25Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration

Definitions

  • the present invention relates to a method for verifying documents that are uniquely associated with a person, as well as a corresponding verification device and a verification system with such a verification device.
  • the verification of a document based on a verification of given authenticity features may not be sufficient to reliably detect any types of counterfeits.
  • the authenticity check is supplemented by a plausibility check of the personal document based on plausibility data, which are related to the personal document to be verified or the person to whom the personnel document is uniquely assigned, and which are also determined in the database network.
  • the plausibility check checks whether there is a consistency in content between the plausibility data on the one hand and the personal document, personal data or factual data recorded thereon or the person himself, on the other hand.
  • the personal data or property personal data relating to the person or pertinent data relate to an item which is assigned to the person by means of a property or ownership relationship, eg a vehicle or the like.
  • the plausibility data in turn relate to personal / factual data of the person or an object associated with the person in other contexts, eg in the form of further personal documents stored in the database network or the like.
  • the authenticity check is made safer and more reliable by the additional logical-qualitative plausibility check and thus significantly improved. Another advantage is that the plausibility check, unlike the authenticity check, can also take into account dynamic personnel / factual data, ie data that may change over time.
  • the personal document may, in principle, be any document associated with a person, e.g. Also, an electronic document such as a smart card, in which personal or pertinent data is stored in a memory of an embedded integrated circuit, or a paper or plastic document on which personal / factual data is printed or imprinted.
  • Such personal documents may be, in particular, official documents issued by a public authority or an organization that provide personal or factual data of the subject for machine or visual examination, such as personal data. Badge, Travel, Access or
  • Authorization documents, certificates, invoices, application documents, tax documents, value or personal documents relating to goods such as vehicle registration documents, in particular electronic vehicle registration documents ("electronic vehicles"). Registration Card “; eVRC), or other documents documenting ownership or ownership.
  • the verification method is implemented with a verification system according to the invention, which comprises at least one verification device and one database network with at least one, but preferably several databases.
  • These databases may be operated by various agencies, organizations or companies that manage personal or factual records and documents that are potential sources of plausibility data.
  • the authenticity check and plausibility check can be performed automatically or partially or entirely manually by an operator of the verification device.
  • the database network preferably includes a verification server, which the verification device responds to with requests for reference data, plausibility data or other personal / factual data, for example via a data communication connection via the Internet.
  • the verification server executes the request by determining the requested data in the available databases and making it available to the verification device.
  • the verification device comprises suitable read-out devices in order to read out or read from the document the identification and / or the comparison data, for example a camera or scanning device or electronic readout means via contactless or contact-based data communication interfaces.
  • the identifier may be a unique code applied to the personal document, eg the serial number coded as a bar code, or a unique code stored in an integrated circuit.
  • the reference data are determined in the database network on the basis of the unique identification of the personal document, for example on a database of the manufacturer or publisher of the personal document, in which the reference data can be identified by the associated label. In contrast, the plausibility data can be determined on the basis of the identification or based on the already determined reference data in the database network.
  • the comparison and reference data can be derivable from any authenticity features, for example from the optically variable elements known from the field of banknotes or securities, holograms, embossing structures, color imprints or printed patterns, watermarks or the like.
  • the reference data form a digital image of the original, unfalsified personal document, while the comparison data is a current digital image of the circulating personal document, which was made by the verification device specifically for authenticity testing.
  • the plausibility data can relate to any other personal / factual data not originating from the personnel document and ascertainable in the database network.
  • the most recent available plausibility data is determined, e.g. the most recent digital image of the person or, as far as possible, current other documents relating to the person with further personal / factual data. In this way, the plausibility check is always carried out on the most up-to-date available personal / factual data.
  • the verification device or the verification server it is determined whether logical-qualitative There are consistencies or substantive consistencies between the personal / factual data to be extracted from the personal document and the plausibility data determined. For example, it can be checked whether the plausibility data can be logically assigned to the personnel document or the person, for example by comparing a determined current image of the person with the current appearance of the person. Likewise, the examination of any other logical assignments is conceivable, eg the check as to whether an age resulting from the ascertained personal / factual data correlates with the current appearance of the person or whether the location of a vehicle registration agrees with the place of residence of the person. If such tests are negative, at least doubts are attached to any positive authenticity check.
  • the plausibility check can also be used to check whether the plausibility data can be derived from the personal / factual data specified on the personal document or whether the personal / factual data specified on the document can be derived at least in part from the plausibility data , This would be the case, for example, if the personal / factual data given on the personal document can be used to derive a marital status or a comparable private characteristic, which also results from an official document from which plausibility data were taken.
  • the plausibility check supplements the authenticity check with a second information channel and a different check.
  • a purely mathematical or numerical-quantitative comparison operation is the basis of the assurance check.
  • the plausibility check can also use statistical methods, for example a regression analysis, or derivation and information acquisition methods from the field of data mining and information repair, such as classification and cluster analysis or the like.
  • the further personal / factual data obtained within the scope of the determination of the plausibility data can also be made available to an operator of the verification device or an official for further verification of the personal document and / or the person, eg for checking the rightful owner in the case of a purchase of a motor vehicle.
  • FIG. 1 shows a preferred embodiment of a verification arrangement according to the invention for verifying a personal identity document
  • FIG. 2 an electronic personnel document
  • FIG. 3 shows a method sequence according to a preferred embodiment of the verification method according to the invention.
  • a document to be verified with a verification system 20, 30, 32 according to FIG. 1 in accordance with a verification method according to FIG. 3 is a readable, paper or card-form personal document 10 which has a barcode 11 Identification for unambiguous identification of the personal document 10 carries, and which is provided with authenticity features from which comparison data 12 (CMP) can be derived for an authenticity check.
  • CMP comparison data 12
  • personal / factual data 13, 14 are indicated on the personal document, which either relate to the person to whom the personal document 10 is associated, or provide information and information on objects and things owned or owned by that person, and the personal document 10, for example to a motor vehicle of the person.
  • a passport or portrait image 13 of the person and other personal or factual data 14 may be indicated on the personal document 10 concerning the name, address or date of birth of the person or type, technical specifications or registration of a motor vehicle or the like.
  • the verification system 20, 30, 32 is set up and equipped according to a further embodiment to check electronic personal documents 10.
  • Fig. 2 shows a chip card-shaped personal document 10, which also printed on a barcode 11 as a unique identifier is.
  • personal / factual data are indicated on the card body of the personal document 10, namely a passport or portrait picture 13 as well as personal or factual information 14.
  • the same personal / factual data 13, 14 are - in digital form - but also in one non-volatile memory of an integrated circuit 17 which is embedded in the electronic personnel document 10 and is accessible via contact surfaces 16 for the verification device 20.
  • comparison data 12 for checking the authenticity and other personal / factual data 15 are stored, which are not visible on the personal document 10 deposited.
  • the personal document 10 relates to an electronic vehicle registration card (eVRC) according to ISO 7816, which allows contact-based data communication with the verification device 20 via a contact field 16 and a plurality of personal / Factual data 13, 14, 15 to the vehicle owner and the vehicle includes.
  • eVRC electronic vehicle registration card
  • the comparison data 12, which are compared in the authenticity check with reference data 37 (REF) stored in a database 32, can relate to any authenticity features originating from the securities and value document area, for example microprint, complex graphic patterns and guilloches, optically variable imprints and elements, laser images , Holograms, laser or gravure engravings, temperature-dependent dyes, complex spectral distributions of printing inks or printing ink components or the like.
  • the comparison and reference data 12, 37 relate to a digital image of the entire personal document 10 which is currently recorded and which, upon production of the personal document 10, has a sufficiently high resolution digital image.
  • the verification device 20 checks the personal document 10 for authenticity and plausibility (compare steps S6 and S7 in FIG.
  • the verification device 20 can be any computer-aided device which has been set up in accordance with the software and is equipped with hardware, for example also a portable verification computer, a modern smartphone with a verification application or the like.
  • the verification device 20 preferably includes a read-out device 21 which can read graphic or textual information on the personal document 10 or read out electronic data from an integrated circuit 17 of the personal document 10 in order to make it available to a control device 22.
  • the read-out device 21 is here in particular an optical sensor or scanning device, e.g. a digital camera, with the person / item data 13, 14, a unique identifier in the form of a barcode 11 or comparison data 12 (CMP) can be read from the personnel document 10.
  • an electronic personnel document 10 can also be checked (see Fig. 2), for which the verification device 20 as a read-out device 21 comprises a suitable reading device for reading the relevant data 11, 12, 13, 14, 15 from the integrated circuit 17, for example contact-type or contactless access mechanisms according to the relevant communication protocols.
  • the verification device 20 also includes a display device 23, e.g. an LCD display or the display of a portable computer or smartphone running e.g. Plausibility data 33, 34 or item / person data 35, 36 can be displayed.
  • a display device 23 e.g. an LCD display or the display of a portable computer or smartphone running e.g. Plausibility data 33, 34 or item / person data 35, 36 can be displayed.
  • the verification device 20 is connected via a suitable data communication infrastructure, for example the Internet 40, with a verification server.
  • Ver 30 is connected, which is equipped with a control device 31 and in turn is connected to various generally independent databases 32.
  • the databases 32 may be operated by various organizations, government agencies, or companies, and may also manage, for any purposes, the personal or factual data 33, 34, 35, 36 relating to the person or the personal document 10, which may include the personal / personal information provided on the personal document 10. Add or subtract data 12, 13, 14, 15.
  • the databases 32 can be operated, for example, by various KfZ registration authorities, or by information service providers, such as information files for economic or personal data.
  • personal / factual data 33, 34, 35, 36 to the person are stored in databases 32 in various databases 32.
  • These personal / factual data 33, 34, 35, 36 can be selected as plausibility data 33, 34 for the plausibility check or can be available as additional personal / factual data 35, 36 which can be accessed via the personal / factual data 13 to be taken from the document 10. 14, 15 go out and complete this.
  • the latter are not used for the plausibility check, but can provide an operator of the verification device 20, for example in the context of a vehicle inspection, further information, for example about a vehicle owner and the vehicle.
  • the personal / factual data 33, 34, 35, 36 present in the database network 30, 32 may, for example, relate to digital images 33 of the person or of objects or places that are acquired for other purposes by authorities or organizations in connection with the person and a database 32 have been deposited.
  • the personal / factual data 33, 34, 35, 36 Any other official or other documents, texts or information which are suitable for the plausibility check of the personal document 10 can also be used, for example also certifications or translations of personal documents into other languages.
  • FIG. 3 outlines the sequence of a verification of the personal document 10 by the verification device 20 or the verification system 20, 30, 32 according to FIG. 1.
  • the steps S1 to S10 can be executed in a different order, as far as possible and meaningful.
  • a person submits a personal document 10 to be verified, for example an electronic vehicle registration or the like, first the uniquely identifying barcode 11 by means of a barcode reader 20 read (READ CODE) and forwards to the controller 22.
  • the bar code reader may be a conventional or infrared camera 21 supplemented by a bar code evaluation software in the control device 22.
  • step S2 which may also be integrated into step S1
  • the verification device 20 reads out the comparison data 12 with the camera 21 (READ CMP).
  • the comparison data 12 is, for example, a digital image of the personal document 10 or its surface.
  • the actual comparison data 12 can also be extracted by the control device 22 from an image of the entire personal document 10, if the comparison data 12 concerns only a section of the personal document 10 or an authenticity feature located thereon.
  • a step S3 the control device 22 sends a request for the reference data 37 to the verification server 30 and for this purpose transfers the bar code to the verification server 30.
  • code 11 as search criterion (GET REF).
  • the verification server 30 or its control device 31 then carries out, starting from the barcode 11, a search in the connected databases 32 and in this way determines the reference data 37 associated with the barcode 11 in a database 32, for example from the manufacturer of the personal document 10 is provided for their authenticity.
  • the personal document 10 is classified as genuine, subject to the plausibility check.
  • a request for plausibility data 33, 34 (PI, P2) is directed to the verification server 30 in step S4 (GET P-DATA).
  • the verification device 20 again gives the server device 30 a suitable search criterion, for example the barcode 11 or the previously determined reference data 37.
  • search criterion additional personal / factual data 13, 14, 15 which exist and / or have been suitably read on / in the personnel document 10 can be sent to the Verification server 30 are passed.
  • step S5 it is checked in step S5 whether there is authorization at all to issue the plausibility data 33, 34 (PD ATA AUTHORIZED?).
  • this authorization consists in that the verification device 20 proves its authorization to the verification server 30 by means of an authorization signal to be able to receive and use confidential plausibility data 33, 34.
  • the verification device 20 may have such an authorization, for example, because it belongs to a specific security class due to structural or organizational circumstances or is used by an authority that already has access to the relevant data.
  • the verification server 30 can forward the plausibility data 33, 34 to the verification device 20 only after explicit approval by the person.
  • a corresponding release signal can be interrogated by the verification device 20 at the person, e.g. by displaying a release request on the display 23 and manual confirmation by the person. However, the release can also take place via a direct contact of the verification server 30 with the person, for example by telephone or by means of electronic data communication.
  • the plausibility check takes place, partly by displaying the plausibility data 33 on the display 23 of the verification device 20 and partly by an automated logical derivation in the control device 22 (CHECK PLAUSIBILITY).
  • the plausibility data 33 relates to a person's digital image (PI) as it exists in a database 32 which manages identity documents. If certain plausibility data 33 are present multiple times on one or more databases 32, such as a passport picture 33 of the person, the most recent plausibility data 33 is selected. As part of the plausibility check, the person's current digital image 33 is displayed on the display 23, where an operator of the verification device 20 can compare this with the actual appearance of the person.
  • the plausibility check can be carried out completely or partially automatically by the control device 22.
  • D4, D5) from the database network 32 can be made (P2 ⁇ -> - Dl-D5).
  • Tsar can successfully complete the authentication in step S6; However, the plausibility check in step S7 can give rise to doubts about the personal document 10 or the person due to a detected consistency of the data or substantive contradictions. If authenticity and plausibility checks have been successful, the personnel document 10 will be verified.
  • the further personal / factual data 35, 36 (D4, D5), which exceed the personal / factual data 13, 14, 15, 14 (D1, D2, D3) to be taken from the personal document 10, are transferred to the verification server 30 in step S8 requested (GET D-DATA) and in addition to the plausibility check by the operator of the verification device 20 in step S10 displayed on the display 23 (DISPLAY D-DATA).
  • step S9 it is checked in step S9 before displaying the item / person data 35, 36 whether it is authorized (D-DATA AUTHORIZED?), For example by Examination of an authorization of the verification device 20 or a release by the person.
  • the further personal / factual data 35, 36 may also be readily available to the operator (or the person himself) as additional information, e.g. to determine the ownership of the vehicle in question when buying a car or driving license.
  • the person may be offered value added services based on the data 35, 36, for example, information about technical characteristics of a vehicle from a vehicle manufacturer or the like.
  • the additional personal / factual data 35, 36 can be automatically inserted into an application form, which the person receives by presenting the personal document 10 or wants to submit it to an authority.

Abstract

Bei einem Verfahren zum Verifizieren eines einer Person eindeutig zugeordneten Personaldokuments (10) wird sowohl eine Echtheitsprüfung (S6) als auch eine Plausibilitätsprüfung (S7) des Personaldokuments (10) durchgeführt. Für die Echtheitsprüfung wird eine eindeutige Kennzeichnung (11) des Personaldokuments (10) aus diesem ausgelesen (S1), anhand der Referenzdaten (37) in einem Datenbanknetzwerk (30, 32) ermittelt werden (S3), die bei der Echtheitsprüfung mit Vergleichsdaten (12) des Personaldokuments (10) verglichen werden (S6). Die Plausibilitätsprüfung wird durchgeführt, indem anhand der Kennzeichnung (11) und/oder anhand der Referenzdaten (37) und/ oder anhand von auf dem Personaldokument (10) angegebenen Personen- oder Sachdaten (13, 14, 15) in dem Datenbanknetzwerk (30, 32) Plausibilitätsdaten (33, 34) ermittelt werden (S4), anhand derer die Plausibilität des Personaldokuments (10) geprüft wird (S7).

Description

D o k u m e n t e n p r ü f u n g
Die vorliegende Erfindung betrifft ein Verfahren zum Verifizieren von Dokumenten, die einer Person eindeutig zugeordnet sind, sowie eine entsprechende Verifikationseinrichtung und ein Verifikationssystem mit einer solchen Verifikationseinrichtung.
Es ist bekannt, im Rahmen einer Verifikation von individualisierten und einer bestimmten Person eindeutig zugeordneten Dokumenten, wie zum Beispiel elektronischen, kartenförmigen oder papierenen Ausweis-, Zugangs-, Berechtigungs- oder Sicherheitsdokumenten, deren Echtheit anhand von möglichst schwer zu fälschenden Echtheitsmerkmalen zu prüfen, die von dem Dokument gar nicht oder nur durch Beschädigung des Dokuments getrennt werden können.
Die Verifikation eines Dokuments aufgrund einer Überprüfung von vorge- gebenen Echtheitsmerkmalen ist unter Umständen jedoch nicht ausreichend, um möglichst beliebige Arten von Fälschungen zuverlässig zu erkennen.
Demzufolge ist es die Aufgabe der vorliegenden Erfindung, eine verbesserte Verifikation von derartigen Dokumenten vorzuschlagen.
Diese Aufgabe wird durch ein Verfahren, eine Einrichtung und ein System mit den Merkmalen der unabhängigen Patentansprüche gelöst. In den davon abhängigen Ansprüchen sind vorteilhafte Ausgestaltungen und Weiterbildungen der Erfindung angegeben. Bei einem Verfahren zum Verifizieren eines einer Person eindeutig zugeordneten Dokuments der oben genannten Art - nachfolgend der Einfachheit halber als„Personaldokument" bezeichnet - wird zunächst eine eindeutige Kennzeichnung des Personaldokuments von diesem abgelesen oder aus diesem ausgelesen, abhängig davon, ob es sich um ein bedrucktes oder ein mit einer integrierten Schaltung ausgestattetes Personaldokument handelt. Der Einfachheit halber ist mit dem Begriff des Auslesens von Daten sowohl das Auslesen aus einer integrierten Schaltung als auch das Ablesen von der Oberfläche des Dokuments zu verstehen. Basierend auf der aus- oder abgelesenen Kennzeichnung werden in einem Datenbanknetzwerk Referenzdaten zur Durchführung einer Echtheitsprüfung ermittelt, die dem zu prüfenden Personaldokument zugeordnet sind, und mit Vergleichdaten verglichen, die aus dem Dokument selbst abgeleitetet werden. Sofern die Vergleichs- und Referenzdaten im Sinne einer vorgegebenen Metrik übereinstimmen, gilt das Personaldokument als echt im Sinne dieser Echtheitsprüfung.
Erfindungsgemäß wird die Echtheitsprüfung ergänzt durch eine Plausibili- tätsprüfung des Personaldokuments basierend auf Plausibilitätsdaten, die mit dem zu verifizierenden Personaldokument oder der Person, der das Personaldokument eindeutig zugeordnet ist, im Zusammenhang stehen und ebenfalls in dem Datenbanknetzwerk ermittelt werden.
Während bei der Echtheitsprüfung vorgegebene Echtheitskriterien und Echtheitsbedingungen in der Regel numerisch-quantitativ geprüft werden, wird mit der Plausibilitätsprüfung geprüft, ob eine inhaltliche Konsistenz besteht zwischen einerseits den Plausibilitätsdaten und andererseits dem Personaldokument, darauf verzeichneten oder darin abgelegten Personaldaten oder Sachdaten sowie der Person selbst. Die Personaldaten oder Sachda- ten (nachfolgend vereinfachend als Personal-/ Sachdaten bezeichnet), betreffen hierbei personenbezogene Daten hinsichtlich der Person oder sachbezogene Daten hinsichtlich eines Gegenstands, der der Person durch ein Eigentums- oder Besitzverhältnis zugeordnet ist, z.B. ein Fahrzeug oder derglei- chen. Die Plausibilitätsdaten wiederum betreffen Personal-/ Sachdaten der Person oder eines der Person zugeordneten Gegenstands in anderen Zusammenhängen, z.B. in Form von in dem Datenbanknetzwerk hinterlegten weiteren Personaldokumenten oder dergleichen. Die Echtheitsprüfung wird durch die zusätzliche logisch-qualitative Plausibi- litätsprüfung sicherer und zuverlässiger und insofern wesentlich verbessert. Ein weiterer Vorteil ist, dass bei der Plausibilitätsprüfung, anders als bei der Echtheitsprüfung, auch dynamische Personal-/ Sachdaten berücksichtigt werden können, also solche Daten, die sich im Laufe der Zeit ändern können.
Bei dem Personaldokument kann es sich prinzipiell um jedes beliebige Dokument handeln, das mit einer Person in Zusammenhang steht, z.B. auch ein elektronisches Dokument wie eine Chipkarte, bei der personenbezogene oder sachbezogene Daten in einem Speicher einer eingebetteten integrierten Schaltung vorliegen, oder ein papierenes oder aus Kunststoff bestehendes Dokument, auf das Personen-/ Sachdaten aufgedruckt oder aufgeprägt sind. Solche Personaldokumente können insbesondere offizielle oder von einer Behörde oder einer Organisation ausgestellte Dokumente sein, die personen- oder sachbezogene Daten der betreffenden Person zur maschinellen oder visuellen Prüfung wiedergeben, wie z.B. Ausweis-, Reise-, Zugangs- oder
Berechtigungsdokumente, Zeugnisse, Rechnungen, Antragsunterlagen, Steuerunterlagen, Wert- oder Personaldokumente mit Sachbezug, wie z.B. Fahrzeugscheine, insbesondere elektronische Fahrzeugscheine („electronic Vehic- le Registration Card"; eVRC), oder sonstige Dokumente, die Eigentums- oder Besitzverhältnisse dokumentieren.
Das Verifikationsverfahren wird mit einem erfindungsgemäßen Verif ikati- onssystem umgesetzt, welches zumindest eine Verifikationseinrichtung und ein Datenbanknetzwerk mit zumindest einer, vorzugsweise aber mehreren Datenbanken umf asst. Diese Datenbanken können von verschiedenen Behörden, Organisationen oder Unternehmen betrieben werden, die personen- oder sachbezogene Unterlagen und Dokumente verwalten, welche potentiel- le Quellen für Plausibilitätsdaten sind. Die Echtheitsprüfung und Plausibili- tätsprüfung kann automatisch durchgeführt werden oder teilweise oder gänzlich manuell von einer Bedienperson der Verifikationseinrichtung.
Das Datenbanknetzwerk umf asst vorzugsweise einen Verifikationsserver, den die Verifikationseinrichtung mit Anfragen nach Referenzdaten, Plausibilitätsdaten oder weiteren Personen-/ Sachdaten anspricht, beispielsweise über eine Datenkommunikationsverbindung über das Internet. Der Verifikationsserver führt die Anfrage aus, indem die angefragten Daten in den verfügbaren Datenbanken ermittelt und der Verifikationseinrichtung zur Verfü- gung gestellt werden.
Die Verifikationseinrichtung umfasst geeignete Ausleseeinrichtungen, um die Kennzeichnung und/ oder die Vergleichsdaten aus dem Dokument auszulesen oder von diesem abzulesen, beispielsweise eine Kamera- oder Ab- tastanordnung oder elektronische Auslesemittel über kontaktlose oder kontaktbehaftete Datenkommunikationsschnittstellen. Die Kennzeichnung kann ein auf dem Personaldokument aufgebrachter eindeutiger Code sein, z.B. die als Barcode kodierte Seriennummer, oder ein in einem integrierten Schaltkreis gespeicherter eindeutiger Code. Die Referenzdaten werden in dem Datenbanknetzwerk anhand der eindeutigen Kennzeichnung des Personaldokuments ermittelt, z.B. auf einer Datenbank des Herstellers oder Herausgebers des Personaldokuments, in der die Referenzdaten über die zugehörige Kennzeichnung identifiziert werden können. Die Plausibilitätsdaten können demgegenüber anhand der Kennzeichnung oder anhand der bereits ermittelten Referenzdaten in dem Datenbanknetzwerk ermittelt werden. Die Vergleichs- und Referenzdaten können aus beliebigen Echtheitsmerkmalen ableitbar sein, beispielsweise aus den aus dem Banknoten- oder Wertpapierbereich bekannten optisch variablen Elementen, Hologrammen, Prägestrukturen, Farbaufdrucken oder Druckmustern, Wasserzeichen oder dergleichen. Vorzugsweise bilden die Referenzdaten ein digitales Bild des origi- nalen, ungefälschten Personaldokuments, während die Vergleichsdaten ein aktuelles Digitalbild des umlaufenden Personaldokuments sind, das von der Verifikationseinrichtung eigens zur Echtheitsprüfung angefertigt wurde.
Die Plausibilitätsdaten können beliebige weitere nicht aus dem Personaldo- kument hervorgehende und in dem Datenbanknetzwerk ermittelbare Personen-/ Sachdaten betreffen. Bei einer entsprechenden Anfrage der Verifikationseinrichtung werden vorzugsweise die aktuellsten erhältlichen Plausibilitätsdaten ermittelt, z.B. das aktuellste Digitalbild der Person oder möglichst aktuelle weitere Dokumente zu der Person mit weiteren Personen-/ Sachda- ten. Auf diese Weise wird die Plausibilitätsprüfung immer auf den aktuellsten verfügbaren Personen-/ Sachdaten vorgenommen.
Bei der anschließenden Plausibilitätsprüfung durch die Verifikationseinrichtung oder den Verifikationsserver wird festgestellt, ob logisch-qualitative Übereinstimmungen oder inhaltliche Konsistenzen zwischen den dem Personaldokument zu entnehmenden Personen-/ Sachdaten und den ermittelten Plausibilitätsdaten bestehen. Beispielsweise kann geprüft werden, ob die Plausibilitätsdaten dem Personaldokument oder der Person logisch zuge- ordnet werden können, z.B. indem ein ermitteltes aktuelles Bild der Person mit dem aktuellen Aussehen der Person verglichen wird. Ebenso ist die Prüfung beliebiger anderer logischer Zuordnungen denkbar, z.B. die Prüfung, ob ein sich aus den ermittelten Personen-/ Sachdaten ergebendes Alter mit dem aktuellen Aussehen der Person korreliert oder ob der Ort einer Fahr- zeugzulassung mit dem Wohnort der Person übereinstimmt. Sofern derartige Prüfungen negativ verlaufen, sind zumindest Zweifel an einer etwaigen positiv verlaufenden Echtheitsprüfung angebracht.
Ebenso kann geprüft werden, ob die ermittelten Plausibilitätsdaten und die auf dem Dokument angegebenen Personen- / Sachdaten inhaltlich konsistent sind, sich also nicht widersprechen, z.B. wenn auf dem Dokument angegebene Personen-/Sachdaten nicht mit den im Datenbanknetzwerk ermittelten Personen-/ Sachdaten übereinstimmen. Darüber hinaus kann im Rahmen der Plausibilitätsprüfung auch geprüft werden, ob sich die Plausibilitätsdaten aus den Personen-/ Sachdaten ableiten lassen, die auf dem Personaldokument angegeben sind, oder ob sich die auf dem Dokument angegebenen Personen-/ Sachdaten zumindest teilweise aus den Plausibilitätsdaten ableiten lassen. Dies wäre beispielsweise der Fall, wenn sich aus den auf dem Personaldokument angegebenen Personen-/ Sachdaten ein Familienstand oder ein vergleichbar privates Merkmal ableiten lässt, das sich auch aus einem amtlichen Dokument ergibt, aus dem Plausibilitätsdaten entnommen wurden.
Die Plausibilitätsprüfung ergänzt die Echtheitsprüfung durch einen zweiten Informationskanal und eine anders gelagerte Prüfung. Während der Echt- heitsprüfung zumeist eine rein mathematische bzw. numerisch-quantitative Vergleichsoperation zugrunde Hegt, werden bei der Plausibilitätsprüf ung logische Ableitungen nach eher qualitativen Maßstäben vorgenommen. Demzufolge können bei der Plausibilitätsprüfung auch statistische Metho- den, z.B. eine Regressionsanlayse, oder Ableitungs- und Inf ormationsgewin- nungsmethoden aus dem Bereich des„Data Mining" und„Information Ret- rievaT eingesetzt werden, wie z.B. Klassifikation und Cluster- Analyse oder dergleichen. Die im Rahmen der Ermittlung der Plausibilitätsdaten gewonnen weiteren Personen-/ Sachdaten können z.B. auch einer Bedienperson der Verifikationseinrichtung oder einem behördlichen Mitarbeiter für eine weitergehende Verifikation des Personaldokuments und/ oder der Person zur Verfügung gestellt werden, z.B. zur Prüfung des rechtmäßigen Eigentümers bei einem Kauf eines Kraftfahrzeuges.
Aus Datenschutz- oder sonstigen Gründen können vertrauliche oder persönliche Personen-/ Sachdaten besonders geschützt werden, indem diese gesondert freigegeben werden müssen. Hierbei kann vor der Weitergabe der ver- traulichen Personal-/Sachdaten an die Verifikationseinrichtung eine gesonderte Freigabe durch die betreffende Person notwendig sein und/ oder die Vorlage eines Berechtigungsnachweises der Verifikationseinrichtung gegenüber dem Datenbanknetzwerk bzw. dem Verifikationsserver. Weitere Merkmale und Vorteile der Erfindung ergeben sich aus der folgenden Beschreibung von erfindungsgemäßen Ausführungsbeispielen sowie weiteren Ausführungsalternativen im Zusammenhang mit den Zeichnungen, die zeigen: Figur 1 eine bevorzugte Ausführungsform einer erfindungsgemäßen Verifikationsanordnung zur Verifikation eines Personaldokuments;
Figur 2 ein elektronisches Personaldokument; und
Figur 3 ein Verfahrensablauf gemäß einer bevorzugten Ausführungsform des erfindungsgemäßen Verifikations Verfahrens.
Gemäß einer Ausführungsform der Erfindung ist ein mit einem Verif ikati- onssy stem 20, 30, 32 nach Fig. 1 gemäß einem Verifikations verfahren nach Fig. 3 zu verifizierendes Dokument ein lesbares, papierenes oder kartenför- miges Personaldokument 10, welches einen Barcode 11 als Kennung zur eindeutigen Identifizierung des Personaldokuments 10 trägt, und das mit Echtheitsmerkmalen versehen ist, aus denen Vergleichsdaten 12 (CMP) für eine Echtheitsprüfung abgeleitet werden können. Ferner sind auf dem Personaldokument 10 Personen-/ Sachdaten 13, 14 angegeben, die entweder die Person betreffen, der das Personaldokument 10 zugeordnet ist, oder Informationen und Angaben zu Gegenständen und Sachen bieten, die im Besitz oder Eigentum dieser Person stehen und die das Personaldokument 10 betrifft, z.B. zu einem Kraftfahrzeug der Person. Zum Beispiel kann ein Pass- oder Portraitbild 13 der Person und weitere personen- oder sachenbezogene Daten 14 auf dem Personaldokument 10 angegeben sein, die Name, Anschrift oder Geburtsdatum der Person oder einen Typ, technische Daten oder eine Zulassung eines Kraftfahrzeugs oder dergleichen betreffen.
Daneben ist das Verifikationssystem 20, 30, 32 gemäß einer weiteren Ausführungsform eingerichtet und ausgestattet, elektronische Personaldokumente 10 zu prüfen. Fig. 2 zeigt ein chipkartenförmiges Personaldokument 10, auf welches ebenfalls ein Barcode 11 als eindeutige Kennzeichnung aufgedruckt ist. Auch sind Personen-/ Sachdaten auf dem Kartenkörper des Personaldokuments 10 angegeben, nämlich ein Pass- oder Portraitbild 13 sowie perso- nen- oder sachbezogene Angaben 14. Die gleichen Personen-/ Sachdaten 13, 14 sind - in digitaler Form - aber auch in einem nicht-flüchtigen Speicher ei- nes integrierten Schaltkreises 17 abgespeichert, der in das elektronische Personaldokument 10 eingebettet ist und über Kontaktflächen 16 für die Verifikationseinrichtung 20 zugänglich ist. In dem Speicher sind weiterhin Vergleichsdaten 12 zur Echtheitsprüfung und weitere Personen-/ Sachdaten 15 abgelegt, die nicht sichtbar auf dem Personaldokument 10 aufgebracht sind.
Bei einer bevorzugten Ausführungsform der vorliegenden Erfindung betrifft das Personaldokument 10 einen elektronischen Fahrzeugschein („electronic Vehicle Registration Card"; eVRC) gemäß ISO 7816, der über ein Kontaktfeld 16 eine kontaktbehaftete Datenkommunikation mit der Verifikationseinrich- tung 20 erlaubt und eine Vielzahl von Personen-/ Sachdaten 13, 14, 15 zu dem Fahrzeughalter und dem Fahrzeug umfasst.
Die Vergleichsdaten 12, die bei der Echtheitsprüfung mit in einer Datenbank 32 hinterlegten Referenzdaten 37 (REF) verglichen werden, können beliebige aus dem Wertpapier- und Wertdokumentbereich stammende Echtheitsmerkmale betreffen, beispielsweise Mikroschrift, komplexe graphische Muster und Guillochen, optisch variable Aufdrucke und Elemente, Laserbilder, Hologramme, Laser- oder Tiefdruckgravuren, temperaturabhängige Farbstoffe, komplexe spektrale Verteilungen von Druckfarben oder Druckfarben- bestandteilen oder dergleichen. Bevorzugt betreffen die Vergleichs- und Referenzdaten 12, 37 jedoch ein aktuell aufgenommenes und ein bei Herstellung des Personaldokuments 10 hinter legtes, ausreichend hoch aufgelöstes digitales Bild des gesamten Personaldokuments 10. Die Verifikationseinrichtung 20 prüft das Personaldokument 10 auf Echtheit und Plausibilität (vgl. Schritte S6 und S7 in Fig. 3). Sie kann hierbei ein beliebiges, entsprechend softwaremäßig eingerichtetes und hardwaremäßig ausgestattetes computergestütztes Gerät sein, z.B. auch ein portabler Verifikationscomputer, ein modernes Smartphone mit einer Verifikations- Applikation oder dergleichen. Vorzugsweise umf asst die Verifikationseinrichtung 20 eine Ausleseeinrichtung 21, die graphische oder textuelle Angaben auf dem Personaldokument 10 ablesen oder elektronische Daten aus einem integrierten Schaltkreis 17 des Personaldokuments 10 auslesen kann, um diese einer Steuereinrichtung 22 zur Verfügung zu stellen.
Die Ausleseeinrichtung 21 ist hierbei insbesondere eine optische Sensor- oder Abtasteinrichtung, z.B. eine digitale Kamera, mit der Personen-/ Sachdaten 13, 14, eine eindeutige Kennzeichnung in Form eines Barcodes 11 oder Vergleichsdaten 12 (CMP) von dem Personaldokument 10 abgelesen werden können. Alternativ kann auch ein elektronisches Personaldokument 10 geprüft werden (vgl. Fig. 2), wofür die Verifikationseinrichtung 20 als Ausleseeinrichtung 21 eine geeignete Leseeinrichtungen zum Auslesen der betreffenden Daten 11, 12, 13, 14, 15 aus dem integrierten Schaltkreis 17 umfasst, beispielsweise kontaktbehaftete oder kontaktlose Zugriffsmechanismen gemäß den einschlägigen Kommunikationsprotokollen.
Daneben umfasst die Verifikationseinrichtung 20 auch eine Anzeigeneinrichtung 23, z.B. ein LCD-Display oder das Display eines portablen Computers oder Smartphones, auf dem z.B. Plausibilitätsdaten 33, 34 oder Sach-/Perso- nendaten 35, 36 angezeigt werden können.
Die Verifikationseinrichtung 20 ist über eine geeignete Datenkommunikationsinfrastruktur, beispielsweise das Internet 40, mit einem Verifikationsser- ver 30 verbunden, der mit einer Steuereinrichtung 31 ausgestattet ist und seinerseits wiederum mit verschiedenen in der Regel unabhängigen Datenbanken 32 verbunden ist. Die Datenbanken 32 können zum Beispiel von verschiedenen Organisationen, Behörden oder Unternehmen betrieben werden und auch zu beliebigen Zwecken die Person oder das Personaldokument 10 betreffende Personen-/ Sachdaten 33, 34, 35, 36 verwalten, die die auf dem Personaldokument 10 angegebenen Personen-/Sachdaten 12, 13, 14, 15 ergänzen oder über diese hinausgehen. Die Datenbanken 32 können beispielsweise von verschiedenen Kf z-Registrierungsbehörden betrieben werden, oder von Informationsdienstleistern, wie zum Beispiel Auskunftdateien für wirtschaftliche oder personenbezogene Daten.
In den Datenbanken 32 sind neben den angesprochenen Referenzdaten 37 auch Personen-/ Sachdaten 33, 34, 35, 36 zu der Person auf verschiedenen Datenbanken 32 verteilt hinterlegt. Diese Personen-/ Sachdaten 33, 34, 35, 36 können als Plausibilitätsdaten 33, 34 zur Plausibilitätsprüfung ausgewählt werden oder als zusätzliche Personen-/ Sachdaten 35, 36 zur Verfügung stehen, welche über die dem Dokument 10 zu entnehmenden Personen- / Sachdaten 13, 14, 15 hinausgehen und diese ergänzen. Letztere werden zwar nicht für die Plausibilitätsprüfung herangezogen, können aber einer Bedienperson der Verifikationseinrichtung 20, z.B. im Rahmen einer Kfz- Kontrolle, weitere Informationen liefern, z.B. über einen Fahrzeughalter und dessen Fahrzeug. Die in dem Datenbanknetzwerk 30, 32 vorliegenden Personen-/ Sachdaten 33, 34, 35, 36 können beispielsweise digitale Bilder 33 der Person oder von Gegenständen oder Orten betreffen, die zu anderen Zwecken von Behörden oder Organisationen im Zusammenhang mit der Person erf asst und in einer Datenbank 32 hinterlegt wurden. Die Personen-/ Sachdaten 33, 34, 35, 36 können auch beliebige weitere amtliche oder sonstige Dokumente, Texte oder Informationen betreffen, die zur Plausibilitätsprüfung des Personaldokuments 10 geeignet sind, z.B. auch Beglaubigungen oder Übersetzungen von Personaldokumenten in andere Sprachen.
Figur 3 skizziert den Ablauf einer Verifikation des Personaldokuments 10 durch die Verifikationseinrichtung 20 bzw. das Verifikationssystem 20, 30, 32 gemäß Fig. 1. Die Schritte Sl bis S10 können hierbei, soweit inhaltlich möglich und sinnvoll, auch in anderer Reihenfolge ausgeführt werden.
In einem ersten Schritt Sl wird, wenn eine Person ein zu verifizierendes Personaldokument 10 vorlegt, beispielsweise einen elektronischen Fahrzeugschein oder dergleichen, zunächst der eindeutig kennzeichnende Barcode 11 mittels eines Barcode-Lesers der 20 ausgelesen (READ CODE) und an die Steuereinrichtung 22 weiterleitet. Der Barcode- Leser kann eine herkömmliche oder Infrarot-Kamera 21 sein, ergänzt durch eine Barcode- Auswertesoftware in der Steuereinrichtung 22.
In Schritt S2, der auch in den Schritt Sl integriert sein kann, liest die Verifika- tionseinrichtung 20 mit der Kamera 21 die Vergleichsdaten 12 aus (READ CMP). Bei den Vergleichsdaten 12 handelt es zum Beispiel um ein digitales Bild des Personaldokuments 10 bzw. seiner Oberfläche. Alternativ können die eigentlichen Vergleichsdaten 12 auch von der Steuereinrichtung 22 aus einem Bild des gesamten Personaldokuments 10 extrahiert werden, wenn die Vergleichdaten 12 nur einen Ausschnitt des Personaldokuments 10 oder ein darauf befindliches Echtheitsmerkmal betreffen.
In einem Schritt S3 sendet die Steuereinrichtung 22 eine Anfrage nach den Referenzdaten 37 an den Verifikationsserver 30 und übergibt hierzu den Bar- code 11 als Suchkriterium (GET REF). Der Verifikationsserver 30 bzw. dessen Steuereinrichtung 31 führt dann ausgehend von dem Barcode 11 eine Recherche in den angeschlossenen Datenbanken 32 durch und ermittelt auf diese Weise die mit dem Barcode 11 verbundenen Referenzdaten 37 in einer Da- tenbank 32, die beispielsweise von dem Hersteller des Personaldokuments 10 für deren Echtheitsprüfung vorgesehen ist. Der Verifikationsserver 30 liefert die ermittelten Referenzdaten 37 schließlich an die Verifikationseinrichtung 20, deren Steuereinrichtung schließlich in Schritt S6 die Echtheitsprüfung des Personaldokuments 10 durchführt (CHECK AUTHENTICITY), z.B. durch Vergleichen der Vergleichsdaten 12 mit den Referenzdaten 37 (CMP=REF?). Sofern der Vergleich nach einer vorgegebenen Metrik die Übereinstimmung der Vergleichsdaten 12 mit den Referenzdaten 37 ergibt, wird das Personaldokument 10 vorbehaltlich der Plausibilitätsprüfung als echt eingestuft. Parallel zu oder nach den Schritten S3 und S6 wird in Schritt S4 eine Anfrage nach Plausibilitätsdaten 33, 34 (PI, P2) an den Verifikationsserver 30 gerichtet (GET P-DATA). Die Verifikationseinrichtung 20 übergibt der Servereinrichtung 30 wieder ein geeignetes Suchkriterium, beispielsweise den Barcode 11 oder die zuvor ermittelten Referenzdaten 37. Als Suchkriterium können ergänzend auch auf/ in dem Personaldokument 10 vorhandene und zuvor geeignet ausgelesene Personen-/ Sachdaten 13, 14, 15 an den Verifikationsserver 30 übergeben werden.
Welche von den in den angeschlossenen Datenbanken 32 ermittelten Perso- nen-/ Sachdaten 33, 34, 35, 36 schließlich als Plausibilitätsdaten 33, 34 an die Verifikationseinrichtung 20 weitergeleitet werden, entscheidet der Verifikationsserver 30. Hierbei wird auch berücksichtigt, dass ermittelte Personen- / Sachdaten 33, 34, 35, 36 vertraulicher oder persönlicher Natur sein können und nicht ohne Weiteres an die Verifikationseinrichtung 20 weitergeleitet werden dürfen. Dazu wird in Schritt S5 geprüft, ob überhaupt eine Autorisierung vorliegt, die Plausibilitätsdaten 33, 34 herauszugeben (P-D ATA AUTHORISED?).
Diese Autorisierung besteht gemäß dem vorliegenden Ausführungsbeispiel darin, dass die Verifikationseinrichtung 20 gegenüber dem Verifikationsserver 30 mittels eines Berechtigungssignals ihre Berechtigung nachweist, vertrauliche Plausibilitätsdaten 33, 34 empfangen und nutzen zu dürfen. Die Verifikationseinrichtung 20 kann eine solche Berechtigung beispielsweise besitzen, weil sie aufgrund baulicher oder organisatorischer Umstände einer bestimmten Sicherheitsklasse angehört oder von einer Behörde eingesetzt wird, die ohnehin Zugang zu den betreffenden Daten hat. Ebenso kann der Verifikationsserver 30 die Plausibilitätsdaten 33, 34 erst auf explizite Freigabe durch die Person an die Verifikationseinrichtung 20 weiterleiten. Ein entsprechendes Freigabesignal kann über die Verifikationseinrichtung 20 bei der Person abgefragt werden, z.B. durch Anzeigen einer Freigabeaufforderung auf dem Display 23 und manuelle Bestätigung durch die Person. Die Freigabe kann aber auch über einen direkten Kontakt des Verifikationsservers 30 mit der Person erfolgen, beispielsweise telefonisch oder mittels elektronischer Datenkommunikation.
In Schritt S7 erfolgt schließlich die Plausibilitätsprüfung, teilweise durch Anzeigen der Plausibilitätsdaten 33 auf dem Display 23 der Verifikationseinrichtung 20 und teilweise durch eine automatisierte logische Ableitung in der Steuereinrichtung 22 (CHECK PLAUSIBILITY). Die Plausibilitätsdaten 33 betreffen ein digitales Bild (PI) der Person, so wie es in einer Datenbank 32 vorliegt, welche Ausweisdokumente verwaltet. Sof ern bestimmte Plausibilitätsdaten 33 mehrfach auf einer oder verschiedenen Datenbanken 32 vorliegen, wie zum Beispiel ein Passbild 33 der Person, werden die jeweils aktuellsten Plausibilitätsdaten 33 ausgewählt. Im Rahmen der Plausibilitätsprüfung wird das aktuelle digitale Bild 33 der Person auf dem Display 23 angezeigt, wo eine Bedienperson der Verifikationseinrichtung 20 dieses mit dem tatsächlichen Aussehen der Person vergleichen kann.
Die Plausibilitätsprüfung kann durch die Steuereinrichtung 22 ganz oder teilweise automatisch durchgeführt werden. Hierbei wird ermittelt, ob Plausibilitätsdaten 34 in Form von textuellen und automatisch auswertbaren Personen-/ Sachdaten dem Personaldokument 10 oder der betreffenden Person logisch zugeordnet werden können. Hierzu wird geprüft, ob durch logische Deduktion eine Verknüpfung zwischen den Plausibilitätsdaten 34 und den dem Personaldokument 10 zu entnehmenden Personen-/ Sachdaten 13, 14, 15 (Dl, D2, D3), gegebenenfalls ergänzt durch zusätzliche Personen-/ Sachdaten 35, 36 (D4, D5) aus dem Datenbanknetzwerk 32, hergestellt werden kann (P2<->-Dl-D5). Zu diesem Zweck wird geprüft, ob aus den Plausibilitätsdaten 34 Personen-/ Sachdaten 14, 15 (D2, D3) ableitbar sind oder ob die Plausibilitätsdaten 34 umgekehrt aus den Personen-/ Sachdaten 14, 15 (D2, D3) abgeleitet werden können. Beispielsweise könnte sich ein Geburtsdatum oder eine Anschrift der Person oder bestimmte Fahrzeugdaten, welche als Sach- / Personendaten 13, 14, 15 in einer integrierten Schaltung 17 des Personaldokuments 10 vorliegen, aus den Plausibilitätsdaten 34 ergeben. Ebenso könnte geprüft werden, ob der ausgeübte Beruf der Person mit deren als Plausibilitätsdaten 34 ermittelten schulischen oder beruflichen Qualifikation korreliert, oder ob der Wohnort der Person mit einem als Plausibilitätsdaten 34 ermittelten Ort der Zulassung eines Fahrzeugs übereinstimmt. Zar kann die Echtheitsprüfung in Schritt S6 erfolgreich verlaufen; die Plausi- bilitätsprüfung in Schritt S7 kann aber aufgrund einer festgestellten Datenin- konsistenz oder inhaltlicher Widersprüche Zweifel an dem Personaldokument 10 oder der Person ergeben. Sofern Echtheits- und Plausibilitätsprü- fung erfolgreich verlaufen sind, gilt das Personaldokument 10 als verifiziert.
Die weiteren Personen-/ Sachdaten 35, 36 (D4, D5), welche über die dem Personaldokument 10 zu entnehmenden Personen-/Sachdaten 13, 14, 15 14 (Dl, D2, D3) hinausgehen, werden in Schritt S8 bei dem Verifikationsserver 30 angefordert (GET D-DATA) und ergänzend zur Plausibilitätsprüfung durch die Bedienperson der Verifikationseinrichtung 20 in Schritt S10 auf dem Display 23 angezeigt (DISPLAY D-DATA).
Ahnlich wie bei der Anforderung der Plausibilitätsdaten 33, 34 in den Schrit- ten S4, S5 wird jedoch vor dem Anzeigen der Sach-/ Personendaten 35, 36 in Schritt S9 geprüft, ob diese autorisiert ist (D-DATA AUTHORISED ?), beispielsweise durch Prüfung einer Berechtigung der Verifikationseinrichtung 20 oder eine Freigabe durch die Person. Die weiteren Personen-/ Sachdaten 35, 36 (D4, D5) können der Bedienperson (oder der Person selbst) auch einfach als Zusatzinformation zur Verfügung stehen, um z.B. bei einem Autokauf oder einer Führerscheinkontrolle die Inhaberschaft des betreffenden Fahrzeugs zu ermitteln. Auch können der Person basierend auf den Daten 35, 36 Mehrwertdienste angeboten werden, zum Beispiel Informationen über technische Eigenschaften eines Fahrzeugs von einem Fahrzeughersteller oder dergleichen. Ebenso können die weiteren Personen-/ Sachdaten 35, 36 automatisch in ein Antragsformular eingefügt werden, welches die Person durch Vorlage des Personaldokuments 10 erhält bzw. bei einer Behörde einreichen will.

Claims

P a t e n t a n s p r ü c h e
1. Verfahren zum Verifizieren eines einer Person eindeutig zugeordneten Personaldokuments (10), umfassend die Schritte:
- Auslesen (Sl) einer eindeutigen Kennzeichnung (11) des Personaldokuments 10) aus dem Personaldokument (10);
Prüfen (S6) des Personaldokuments (10) auf Echtheit anhand der Vergleichsdaten (12) und der Referenzdaten (37);
gekennzeichnet durch die weiteren Schritte:
Ermitteln (S4) von Plausibilitätsdaten (33, 34) zu dem Personaldoku- ment (10) in dem Datenbanknetzwerk (30, 32); und
Prüfen (ST) der Plausibilität des Personaldokuments (10) anhand der Plausibilitätsdaten (33, 34).
2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die Plau- sibilitätsdaten (33, 34) in dem Datenbanknetzwerk (30, 32) anhand der Kennzeichnung (11) und/ oder anhand der Referenzdaten (37) und/ oder anhand von auf dem Personaldokument (10) angegebenen Personen- und/ oder Sachdaten (13, 14, 15) ermittelt werden (S4).
3. Verfahren nach Anspruch 2, dadurch gekennzeichnet, dass geprüft wird (S6), ob die Plausibilitätsdaten (33, 34)
dem Personaldokument (10) oder der Person logisch zugeordnet den können und / oder einem realen Aussehen der Person oder auf dem Personaldokument (10) angegebenen Personen- und/oder Sachdaten (13, 14, 15) nicht widersprechen und/ oder
aus auf dem Personaldokument (10) angegebenen Personen- und/ oder Sachdaten (13, 14, 15) ableitbar sind oder auf dem Personaldokument
(10) angegebene Personen- und/ oder Sachdaten zumindest teilweise aus den Plausibilitätsdaten (33, 34) ableitbar sind.
4. Verfahren nach Anspruch 2 oder 3, dadurch gekennzeichnet, dass in dem Datenbanknetzwerk (30, 32) anhand der Kennzeichnung (11) und/ oder anhand der Referenzdaten (37) und/ oder anhand von auf dem Personaldokument (10) angegebenen Personen- und/ oder Sachdaten (13, 14 ,15) zusätzliche Personen- und/ oder Sachdaten (35, 36) ermittelt werden (S8), welche die auf dem Personaldokument (10) angegebenen Personen- und/ oder Sachdaten (13, 14, 15) ergänzen.
5. Verfahren nach einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass jeweils die aktuellsten verfügbaren Plausibilitätsdaten (33, 34) in über das Datenbanknetzwerk (30, 32) verbundenen Datenbanken (32) ermittelt werden (S4), insbesondere das aktuellste verfügbare digitale Foto der Person.
6. Verfahren nach einem der Ansprüche 1 bis 5, dadurch gekennzeichnet, dass
die Vergleichsdaten (12) aus zumindest einem Echtheitsmerkmal des Personaldokuments (10) abgeleitet werden (S2) und Referenzdaten (37) ermittelt werden (S3), die das zumindest eine Echtheitsmerkmal betreffen, wobei zur Echtheitsprüfung die Vergleichsdaten (12) und die Referenzdaten (37) verglichen werden (S6); oder als Referenzdaten (37) ein in dem Datenbanknetzwerk (30, 32) hinterleg- tes digitales Referenzbild (37) des Personaldokuments (10) ermittelt wird (S4), welches zur Echtheitsprüfung mit dem realen Aussehen des Personaldokuments (10) verglichen wird (S6).
7. Verfahren nach einem der Verfahren 1 bis 6, dadurch gekennzeichnet, dass eine mit dem Datenbanknetzwerk (30, 32) verbundene Verifikationseinrichtung (20)
die eindeutige Kennzeichnung (11) und die Vergleichsdaten (12) aus dem Personaldokument (10) ausließt (Sl, S2);
die Referenzdaten (37) und die Plausibilitätsdaten (33, 34) bei dem Da- tenbanknetzwerk (30, 32) anfordert (S3, S4), indem zumindest die Kennzeichnung (11) an das Datenbanknetzwerk (30, 32) übertragen wird; und
- die bei dem Datenbanknetzwerk (30, 32) angeforderten Referenzdaten (37) und Plausibilitätsdaten (33, 34) von dem Datenbanknetzwerk (30, 32) empfängt.
8. Verfahren nach Anspruch 7, dadurch gekennzeichnet, dass die Echt- heitsprüfung und/ oder die Plausibilitätsprüfung von der Verifikationseinrichtung (20) automatisch durchgeführt wird (S6, S7) oder von einer Bedienperson der Verifikationseinrichtung (20) manuell durchgeführt wird (S6, S7) oder von einem Verifikationsserver (30) des Datenbanknetzwerks (30, 32) durchgeführt wird (S6, S7), mit dem die Verifikationseinrichtung (20) ver- bunden ist.
9. Verfahren nach Anspruch 7 oder 8, dadurch gekennzeichnet, dass die Verifikationseinrichtung (20) von dem Datenbanknetzwerk (30, 32) die Plausibilitätsdaten (33, 34) und/ oder zusätzliche Personen- oder Sachdaten (35, 36), welche die auf dem Personaldokument (10) angegebenen Personen- und/ oder Sachdaten (13, 14, 15) ergänzen, zumindest teilweise nur dann empfängt (S5, S9), wenn dem Datenbanknetzwerk (30, 32) eine Freigabenachricht der Person und/ oder ein Berechtigungsnachweis der Verifikationsern- richtung (20) vorliegt.
10. Verfahren nach Anspruch 4 oder 9, dadurch gekennzeichnet, dass zusätzlichen Personen- oder Sachdaten (35, 36) ermittelt werden (S8), die weitere der Person eindeutig zugeordnete Dokumente betreffen.
11. Verfahren nach einem der Ansprüche 1 bis 10, dadurch gekennzeichnet, dass als das der Person eindeutig zugeordnete Personaldokument (10) ein elektronisches oder papiernes Dokument verifiziert wird (S6, S7), insbesondere ein amtliches oder offizielles Dokument, welches personenbezogene Daten, Identifikationsdaten und/ oder Sachdaten zu einer mit der Person verbundenen Sache wiedergibt, bevorzugt ein Ausweisdokument, ein Fahrzeugschein, eine Geburtsurkunde, ein Zeugnis oder dergleichen.
12. Verifikationseinrichtung (20) zur Verifikation eines einer Person eindeu- tig zugeordneten Personaldokuments (10), wobei die Verifikationseinrichtung (20) mit einem Datenbanknetzwerk (30, 32) verbunden ist und eingerichtet ist, ein Verfahren nach einen der Ansprüche 7 bis 9 auszuführen.
13. Verifikationssystem (20, 30, 32) zur Verifikation eines einer Person ein- deutig zugeordneten Personaldokuments (10), umfassend eine Verifikationseinrichtung (20) nach Anspruch 12 und ein mit der Verifikationseinrichtung (20) verbundenes Datenbanknetzwerk (30, 32) welches zumindest eine Datenbank (32) umf asst und eingerichtet ist, anhand der von der Verifikationseinrichtung (20) empfangenen Kennzeichnung (11) die Referenzdaten (37) des Personaldokuments (10) in der zumindest einen Datenbank (32) zu ermitteln und an die Verifikationseinrichtung (20) zu übertragen, und
- anhand der empfangenen Kennzeichnung (11) und/ oder anhand der ermittelten Referenzdaten (37) und/ oder anhand von auf dem Personaldokument (10) angegebenen Personen- und/ oder Sachdaten (13, 14, 15) in der zumindest einen Datenbank (32) die Plausibilitätsdaten (33, 34) des Personaldokuments (10) zu ermitteln und an die Verifikations- einrichtung (20) zu übertragen.
14. Verifikationssystem (20, 30, 32) nach Anspruch 13, dadurch gekennzeichnet, dass das Datenbanknetzwerk (30, 32) einen Verifikationsserver (30) umf asst, der mit der Verifikationseinrichtung (20) und der zumindest einen Datenbank (32) verbunden ist und eingerichtet ist,
die Kennzeichnung (11) des Personaldokuments (10) und/ oder die auf dem Personaldokument (10) angegebenen Personen- oder Sachdaten (13, 14 ,15) von der Verifikationseinrichtung (20) zu empfangen, die Referenzdaten (37) anhand der Kennzeichnung (11) und/oder die Plausibilitätsdaten (33, 34) anhand der Kennzeichnung (11) und/ oder anhand der Referenzdaten (37) und oder anhand der auf dem Personaldokument (10) angegebenen Personen- und/ oder Sachdaten (13, 14, 15) zu ermitteln und
die ermittelten Referenzdaten (37) und/ oder Plausibilitätsdaten (33, 34) an die Verifikationseinrichtung (20) zu übertragen.
15. Verifikationssystem (20, 30, 32) nach Anspruch 13 oder 14, dadurch gekennzeichnet, dass das Verifikationssystem (20, 30, 32) eingerichtet ist, ein Verfahren nach einem der Ansprüche 1 bis 11 durchzuführen.
EP12784206.0A 2011-11-02 2012-10-15 Dokumentenprüfung Active EP2774125B1 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102011117467A DE102011117467A1 (de) 2011-11-02 2011-11-02 Dokumentenprüfung
PCT/EP2012/004296 WO2013064210A1 (de) 2011-11-02 2012-10-15 Dokumentenprüfung

Publications (2)

Publication Number Publication Date
EP2774125A1 true EP2774125A1 (de) 2014-09-10
EP2774125B1 EP2774125B1 (de) 2021-05-19

Family

ID=47172583

Family Applications (1)

Application Number Title Priority Date Filing Date
EP12784206.0A Active EP2774125B1 (de) 2011-11-02 2012-10-15 Dokumentenprüfung

Country Status (3)

Country Link
EP (1) EP2774125B1 (de)
DE (1) DE102011117467A1 (de)
WO (1) WO2013064210A1 (de)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6549692B2 (ja) 2014-07-29 2019-07-24 ヒューレット−パッカード デベロップメント カンパニー エル.ピー.Hewlett‐Packard Development Company, L.P. 認証マークの送信
DE102017001879A1 (de) 2017-02-27 2018-08-30 Giesecke+Devrient Mobile Security Gmbh Verfahren zur Verifizierung der Identität eines Nutzers
CN107358686A (zh) * 2017-06-21 2017-11-17 西安科技大学 一种矿山运输安全管理系统

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5321751A (en) * 1993-02-18 1994-06-14 Eastman Kodak Company Method and apparatus for credit card verification
US6040783A (en) * 1995-05-08 2000-03-21 Image Data, Llc System and method for remote, wireless positive identity verification
US20050160271A9 (en) * 1998-11-19 2005-07-21 Brundage Trent J. Identification document and related methods
DE10063489A1 (de) * 2000-12-20 2002-06-27 Giesecke & Devrient Gmbh Verfahren zur Überprüfung von Ausweisen
CA2532296A1 (en) * 2003-07-17 2005-02-03 Digimarc Corporation Uniquely linking security elements in identification documents
DE102004056007A1 (de) * 2004-11-19 2006-05-24 Bundesdruckerei Gmbh Mobile Verifikationseinrichtung zur Echtheitsüberprüfung von Reisedokumenten
DE102005038092A1 (de) * 2005-08-11 2007-02-15 Giesecke & Devrient Gmbh Verfahren und Einrichtung zur Prüfung eines elektronischen Passes
RS51531B (en) * 2009-05-29 2011-06-30 Vlatacom D.O.O. MANUAL PORTABLE DEVICE FOR VERIFICATION OF PASSENGERS AND PERSONAL DOCUMENTS, READING BIOMETRIC DATA

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
None *
See also references of WO2013064210A1 *

Also Published As

Publication number Publication date
EP2774125B1 (de) 2021-05-19
DE102011117467A1 (de) 2013-05-02
WO2013064210A1 (de) 2013-05-10

Similar Documents

Publication Publication Date Title
DE10204870B4 (de) Verfahren zur Fälschungssicherung eines Wertträgers, Wertträger und Verfahren zur Überprüfung seiner Echtheit
DE102013103856B4 (de) Gesichertes EPass-Heft basierend auf einer zweifach Chip-Technologie
DE10027365A1 (de) Objektbezogene Steuerung von Informations- und Werbeträgern
DE102015108432B4 (de) Verfahren zur Fälschungserkennung von Identifikationsdokumenten, die ein Gesichtsbild mit IR-absorbierenden Bestandteilen enthalten
EP2774125B1 (de) Dokumentenprüfung
DE102014214548B4 (de) Verfahren zur Herstellung eines Dokuments
DE102008041990A1 (de) Dokument, Verfahren zur Herstellung und zur Überprüfung eines Dokuments, Computerprogrammprodukt, Datenverarbeitungssystem und Prüfsystem
EP3024666B1 (de) Verfahren zur überprüfung der echtheit eines dokumentes
AT515654A2 (de) Sicherheitsmerkmal mit einem Markierungs- und einem Codeabschnitt
DE2452202A1 (de) Urkunden mit echtheitspruefmoeglichkeit sowie vorrichtung zur echtheitspruefung
DE202007018857U1 (de) Verwaltungsterminal
DE102015108429B4 (de) Verfahren zur Fälschungserkennung von Identifikationsdokumenten, die Datenfelder mit IR-absorbierenden personalisierten Daten enthalten
WO2012055539A1 (de) Merkmalsbeschreibung für echtheitsmerkmal
EP1947612A1 (de) Vorrichtung zum Auslesen von Ausweisdokumenten
DE10348751A1 (de) Verfahren und Gerät zur Alterslegitimation bei der Benutzung von Verkaufsautomaten
DE102009007588A1 (de) Verfahren und Vorrichtung zum Verifizieren von Dokumenten unter Verwendung einer Wavelet-Transformation
DE102010019853A1 (de) Verfahren zum Überprüfen von Smart- und/oder Zugangskarten bei deren Verwendung
EP3408789A1 (de) Authentifikationsvorrichtung, authentifikationsdokument und verfahren zur authentifizierung einer person
CN113096301B (zh) 票据的检验方法、装置、电子设备及存储介质
WO2018001869A1 (de) Verfahren und system zur identifikation eines produkts
DE102008001148A1 (de) Dokument mit einer integrierten Anzeige und Empfänger-Gerät
EP2003622A2 (de) Verfahren, Einrichtung und System zur Prüfung der Echtheit von Wertzeichen
EP3772726A1 (de) Verfahren zur verifikation der echtheit eines wert- oder sicherheitsdokumentes sowie wert- oder sicherheitsdokument
DE102012200299B4 (de) Verfahren und Vorrichtung zur Erhöhung der Sicherheit bei der Unterzeichnung eines Dokuments
EP1519307A1 (de) Kennzeichnungsvorrichtung für Ausweisdokumente und entsprechendes Kennzeichnungsverfahren

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20140602

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

DAX Request for extension of the european patent (deleted)
RAP1 Party data changed (applicant data changed or rights of an application transferred)

Owner name: GIESECKE+DEVRIENT MOBILE SECURITY GMBH

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: EXAMINATION IS IN PROGRESS

17Q First examination report despatched

Effective date: 20190513

GRAP Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOSNIGR1

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: GRANT OF PATENT IS INTENDED

RIC1 Information provided on ipc code assigned before grant

Ipc: G07C 9/27 20200101ALI20201030BHEP

Ipc: G07C 9/00 20200101AFI20201030BHEP

Ipc: G07C 9/25 20200101ALI20201030BHEP

INTG Intention to grant announced

Effective date: 20201127

GRAS Grant fee paid

Free format text: ORIGINAL CODE: EPIDOSNIGR3

GRAA (expected) grant

Free format text: ORIGINAL CODE: 0009210

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE PATENT HAS BEEN GRANTED

AK Designated contracting states

Kind code of ref document: B1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

REG Reference to a national code

Ref country code: GB

Ref legal event code: FG4D

Free format text: NOT ENGLISH

REG Reference to a national code

Ref country code: CH

Ref legal event code: EP

REG Reference to a national code

Ref country code: DE

Ref legal event code: R096

Ref document number: 502012016763

Country of ref document: DE

REG Reference to a national code

Ref country code: AT

Ref legal event code: REF

Ref document number: 1394721

Country of ref document: AT

Kind code of ref document: T

Effective date: 20210615

REG Reference to a national code

Ref country code: IE

Ref legal event code: FG4D

Free format text: LANGUAGE OF EP DOCUMENT: GERMAN

REG Reference to a national code

Ref country code: NL

Ref legal event code: FP

REG Reference to a national code

Ref country code: LT

Ref legal event code: MG9D

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: BG

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210819

Ref country code: HR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

Ref country code: FI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

Ref country code: LT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: ES

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

Ref country code: NO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210819

Ref country code: PL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

Ref country code: PT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210920

Ref country code: GR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210820

Ref country code: IS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210919

Ref country code: LV

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

Ref country code: SE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

Ref country code: RS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: DK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

Ref country code: CZ

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

Ref country code: EE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

Ref country code: SM

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

Ref country code: SK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

Ref country code: RO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

REG Reference to a national code

Ref country code: DE

Ref legal event code: R097

Ref document number: 502012016763

Country of ref document: DE

PLBE No opposition filed within time limit

Free format text: ORIGINAL CODE: 0009261

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT

26N No opposition filed

Effective date: 20220222

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210919

Ref country code: AL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

REG Reference to a national code

Ref country code: BE

Ref legal event code: MM

Effective date: 20211031

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: MC

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: LU

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20211015

Ref country code: IT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

Ref country code: BE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20211031

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20211015

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: HU

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT; INVALID AB INITIO

Effective date: 20121015

Ref country code: CY

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20210519

P01 Opt-out of the competence of the unified patent court (upc) registered

Effective date: 20230520

REG Reference to a national code

Ref country code: DE

Ref legal event code: R081

Ref document number: 502012016763

Country of ref document: DE

Owner name: GIESECKE+DEVRIENT EPAYMENTS GMBH, DE

Free format text: FORMER OWNER: GIESECKE+DEVRIENT MOBILE SECURITY GMBH, 81677 MUENCHEN, DE

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: NL

Payment date: 20231023

Year of fee payment: 12

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: GB

Payment date: 20231025

Year of fee payment: 12

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: FR

Payment date: 20231023

Year of fee payment: 12

Ref country code: DE

Payment date: 20231031

Year of fee payment: 12

Ref country code: CH

Payment date: 20231102

Year of fee payment: 12

Ref country code: AT

Payment date: 20231019

Year of fee payment: 12