NO851864L - Fremgangsmaate og anordning ved elektronisk identifikasjon. - Google Patents
Fremgangsmaate og anordning ved elektronisk identifikasjon.Info
- Publication number
- NO851864L NO851864L NO85851864A NO851864A NO851864L NO 851864 L NO851864 L NO 851864L NO 85851864 A NO85851864 A NO 85851864A NO 851864 A NO851864 A NO 851864A NO 851864 L NO851864 L NO 851864L
- Authority
- NO
- Norway
- Prior art keywords
- aida
- identification
- unit
- calculator
- edb
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims description 28
- 238000012546 transfer Methods 0.000 claims description 28
- 238000013475 authorization Methods 0.000 claims description 11
- 238000004891 communication Methods 0.000 claims description 8
- 238000004364 calculation method Methods 0.000 claims description 5
- 238000012545 processing Methods 0.000 claims description 4
- 238000013500 data storage Methods 0.000 claims 3
- 230000006870 function Effects 0.000 description 10
- 238000003860 storage Methods 0.000 description 3
- 238000007726 management method Methods 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 238000003825 pressing Methods 0.000 description 2
- 230000009977 dual effect Effects 0.000 description 1
- 238000011022 operating instruction Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4012—Verifying personal identification numbers [PIN]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
- G06Q20/4093—Monitoring of device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
- G06Q20/4097—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
- G06Q20/40975—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/30—Individual registration on entry or exit not involving the use of a pass
- G07C9/32—Individual registration on entry or exit not involving the use of a pass in combination with an identity check
- G07C9/33—Individual registration on entry or exit not involving the use of a pass in combination with an identity check by means of a password
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1016—Devices or methods for securing the PIN and other transaction-data, e.g. by encryption
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Computer Networks & Wireless Communication (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Storage Device Security (AREA)
- Credit Cards Or The Like (AREA)
- Burglar Alarm Systems (AREA)
Description
Oppfinnelsen vedrører en fremgangsmåte og en innretning for identifikasjon og godkjennelse (autorisasjon) ved hjelp av elektronisk databehandling (EDB) såvel som en regneinnretning for utførelse av denne fremgangsmåte, hvorved hovedformålet er individuell, identifiseringstrygg og forfalskningssikker fjernsignaturautorisasjon for fullmaktskrevende dokumenter. Innretningen består av en lommekalkulator med siffertaster og visningsfelt cg spesielle funksjonstaster.
I den foreliggende søknad vil følgende uttrykk forklares nærmere: Autentisator ( AUT) digital elektronisk underskrift som beregnes ut fra identifikasjonen av den signaturberettigede såvel som fra den informasjon som skal undertegnes. Dersom denne informasjonen er avvikende, blir dette avslørt ved autentisatorkontrollen.
Kundebetjent EDB- terminal Innretning som ikke blir operert av bedriftens medarbeidere, men som kan betjenes egenhendig av bedriftens kunder. Eksempel: Dataskjermer for tekstinformasjon, "Point of Sale-Terminals (POS)", EDB-terminaler som står hos forhandlere og med hvilke bankkunder kan foreta sine innbetalinger. "Automated Teller Machines", automatiske bankterminaler hvor kunden kan få utbetalt kontanter eller foreta overførsler.
Key- Management- fremgangsmåte en fremgangsmåte som automatisk endrer de nødvendige kodetall for styring av en kodet algoritme.
Kommunikasjonssystem en innretning for over-førsel av informasjon (tale, tekst, data eller bilder)
mellom innretninger som står langt fra hverandre (eksempelvis telefon, fjernskriver, fjernkopieringsmaskin, tekst-terminal, EDB-terminal for fjernbearbeiding).
Input/ Output = inn/ ut Bearbeidings-/kommunikasjonssystem. Grensesnitt for forbindelse med AIDA-modulen for overførsel av de data som skal kontrolleres.
Koding/ dekoding- brikke Brikke som generer en kodet tekst (koding) ut fra klartekst ved hjelp av en kode-nøkkel og deretter omformer den kodete tekst til klartekst (dekoding).
Session- PIN Et personlig identifikasjonsnummer som kun har gyldighet i tiden for forbindelsé mellom en fjerninnretning og den sentrale enhet.
TAN Overførselsnummer (transaksjonsnummer). AIDA- kretskort inneholder AIDA-brikken på et innstikkbart kretskort for mikroprosessoren og brikken for koding og dekoding av informasjonen.
AIDA- enhet Lommekalkulator med spesielle
funksjonstaster.
AIDA- modul Sentral kontrollinnretning for
kontroll av identifikasjonen.
Fremgangsmåten og den tilhørende innretning kan benyttes hvor det er behov for en entydig identifikasjon av en person som ønsker adgang til et regnesystem. Videre finnes muligheten for en digital underskrift (autentisator) for fullmaktskrevende dokumenter ved utregning og kontroll på
en forfalskningssikker måte. Ved denne fremgangsmåte inngår all den informasjon som skal undertegnes i utregningen av autentiseringsnummeret. Dersom noe av denne informasjonen har blitt endret, vil dette avsløres ved kontrollgangen: Autentisatoren blir registrert som falsk. Et typisk eksempel for denne anvendelse er kundeterminaler i banker. Adgangen til en konto blir frigjort ifølge en godkjent identifikasjon. Overførsler sikres via autentisatoren, hvorved idet minste den informasjon som skal sikres inngår ved utregningen av autentisatornummeret.
Ifølge OS-DE 32 48 400 av 28.12.82 er allerede kjent en kontrollinnretning som kan betegnes som en autori-sering/kontrollinnretning for fjernbrukere. Fremgangsmåten ifølge denne kjente teknikk sikrer imidlertid bare identifikasjonen av selve operatøren og ikke underskrifter ved fullmaktspåkrevde saker ved den signaturberettigede. Kontrollen av operatøren betinger en fysisk forbindelse til en telefonledning og et modem. Hvis ikke en slik forbindelse kan fremskaffes eller er upraktisk, vil det ikke være mulig å utføre fremgangsmåten. Dette gjelder også for betjenings-instruksjoner som utføres via en innretning for talegenerer-ing.
Den foreliggende oppfinnelse har til hensikt å eliminere fullstendig de nevnte ulemper og fremskaffe en fremgangsmåte for identifikasjon og godkjennelse av den type som fremgår av den innledende del i det etterfølgende krav 1 og ved hjelp av innretninger som fremgår av de etterfølgende underordnede krav, og hvor oppfinnelsen kjennetegnes av de trekk som fremgår av den karakteriserende del av disse krav.
De ledsagende illustrasjoner viser et eksempel på utførelse ifølge oppfinnelsen, hvor fig. f viser AIDA-systemet med de to maskinvarekomponenter, AIDA-enheten og AIDA-modulen, idet AIDA-enheten omfatter en lommekalkulator med funksjonstaster utført :. spesielt ifølge oppfinnelsen såvel som AIDA-brikken og AIDA-modulen omfattende en dobbel mikroprosessor og AIDA-kretskort, fig. 2 viser lommekalku-latoren med de spesielle taster, fig. 3 viser AIDA-modulen med AIDA-kretskortene, fig. 4 viser AIDA-kretskortet med brikker, og fig. 5 og 6 viser AIDA-brikkene med angivelse av funksjoner.
Oppfinnelsen muliggjør en reell løsning uten at eksisterende innretninger for telekommunikasjon behøver forandres. Det grunnleggende er således innretningene som inngår separat ved at en tilgjengelig kalkulator modifiseres og at likeledes sentralenheten bygger på tilgjengelige kalkulatorer med tilsvarende passende tilleggsinnretninger, såvel som AIDA-kretskortene.
Prinsipielt består AIDA-systemet av to maksin-varekomponenter, AIDA-enheten og AIDA-modulen såvel som kodingen og "Key-Management"-fremgangsmåten ifølge AIDA-metoden. Komponentene i AIDA-systemet vises på fig. 1, hvor de komponenter som er vist i stiplet ramme representerer teknikkens stand.
Fig. 2 viser AIDA-enheten som er basert på en gjengs lommekalkulator, men har noen spesielle funksjonstaster i tillegg.
Ved betjening av PIN-tasten blir AIDA-enheten
1 satt i identifikasjonsstatus'. Det personlige identifikasjonsnummer (PIN) blir deretter inntastet med lommekalkulator-ens tast 3 oget tilordnet tall utregnes og blir vist på visningsfeltet 4. Med dette utregnede tall (Session-PIN) følger identifikasjonen for overførsel til den sentrale innretning AIDA-modulen 5.
Den fremviste Session-PIN blir inntastet i kommunikasjonssystemet og overført til AIDA-modulen 5 for kontroll.
Hvis nå en overførsel skal sikres blir TAN-tasten 2 nedtrykket og et utregnet nummer, overførsels-nummeret, fremkommer på visningsfeltet 4. Dette overførsels-nummer blir likeledes inntastet i kommunikasjonssystemet og overført til AIDA-modulen 5 for kontroll.
Hvis en elektronisk underskriftsoverførsel (autentisator) skal sikres, inntrykkes tasten AUT 2. Deretter inntastes den informasjon som skal sikres med tast 3, autentisatoren utregnes og fremkommer på visningsfeltet 4. Informasjonen blir inntastet i kommunikasjonssystemet sammen med autentisatoren og overført til AIDA-modulen 5 for kontroll.
Når AIDA-enheten i samsvar med oppfinnelsen overføres til kommunikasjonssystemet via kontakter, blir også de tall som er vist på visningsfeltet 4 overført via disse kontakter. De verdier som skal sikres ved AUT-funk-sjonen blir således innbefattet i overførselen.
AIDA-modulen 5 består av en utfallssikret dobbel mikroprosessor 6 med duplisert magnetplatelager. Modulen er forbundet via en kanal eller datakabler 8 med kalkulator eller kommunikasjonssystem, som vist på fig. 3.
I AIDA-fremgangsmåten omfattes også AIDA-brikken 10, AIDA-kretskortet 9oget innstikkbart kretskort for mikroprosessoren, som det vil fremgå av fig. 4. AIDA-kretskortet omfatter foruten brikker for styring en spesiell brikke for koding og dekoding.
Identifikasjonstallene for AIDA-enheten 1 blir lagret på magnetplatelageret i AIDA-modulen 5 sammen med de kodete tallene, hvorved de kodete tallene omkodes i brikken 11 for koding/dekoding før lagringen utføres. For kontroll av numrene PIN, TAN og AUT blir de kodete numre avlest fra magnetplaten, dekodet i brikken 11 og overført til AIDA-brikken 10 på AIDA-kretskortet 9.
AIDA-fremgangsmåten bygger på en kodealgoritme som styres via et kodetall, I-nøkkelen.
Identifikasjonen forløper slik at et kodet nummer (Session PIN) beregnes ved hjelp av kodealgoritmen ut fra tallene for I-nøkkelen (kodetall), en faktor P (et utregnet tall som er forskjellig for hver identifikasjon) og et personlig identifikasjonsnummer (PIN).
Samtidig fremkommer et såkalt "Session-Key" som benyttes ved funksjonene AUT og TAN i stedet for I-nøkkelen for styring av kodealgoritmen, og det utregnes deretter en ny faktor P for den neste identifikasjon såvel som en faktor M (sekvensnummeret for overførselen settes til verdien 1).
For utregning av overførselsnummeret TAN an-vendes en S-nøkkel som allerede er fremkommet ved identifikasjonen og en faktor M (sekvensnummer for overførsel) , hvorved faktor M garanterer at overførselsnummeret TAN endres for hver operasjon.
For utregning av nummeret AUT benyttes S-nøkkelens sifre som har fremkommet ved identifikasjonen, deretter påny faktor M som sekvensnummer for overførselen og den informasjon som skal sikres.
Hvis nå den utregnete AUT i AIDA-modulen 5 stemmer overens med det tall som er utregnet i AIDA-enhet 1, oppnås: - overførselen stammer fra en godkjent operatør - overførselen har ikke endret seg i løpet av operasjonen - overførselen har ikke tidligere blitt utført og blir nå ut-ført for annen gang - ingen overførsel har gått tapt i.løpet av operasjonen.
Det ligger innenfor rammen av oppfinnelsen å bygge AIDA-brikken inn i AIDA-enheten 1 ifølge fig. 5 eller å forbinde disse med kontakter. Lesehukommelsen (ROM) inneholder AIDA-fremgangsmåten eller metoden 7 og I-nøkkelen. Lese/skrive-hukommelsen (RAM) inneholder de ikke lesbare kodetallene faktor P, faktor M og S-nøkkelen såvel som et identifikasjonsnummer.
Ifølge fig. 6 befinner AIDA-brikken seg på AIDA-kretskortet 9 i AIDA-modulen 5.
Kodenumxene holdes ikke lagret i RAM-hukommelsen, men lagres på magnetplaten i AIDA-modulen 5 etter å være kodet i kode/dekode-brikken. Utover funksjonene for PIN-, TAN-, og AUT-kontrollen inneholder denne brikke også funksjoner for utregning av kodetall såsom eksempelvis det personlige identifikasjonsnummer (PIN).
For å overføre AIDA-brikkens kodenumre til
AIDA-enheten finnes det to muligheter. Kodenumrene blir inn-lest i hukommelsen i ROM og RAM via kontakter før de går ut av AIDA-enheten 1 til en godkjent operatør, eller I-nøkkelen blir fast innbrent i ROM-hukommelsen ved produksjonen av denne og AIDA-brikken settes til initialiseringsstatus ved inntrykking av funksjonstastene. Ved inntasting av kodenummeret for utgiverstedet, AIDA-enhetens identifikasjonsnummer og brukerens personlige identifikasjonsnummer (PIN) blir faktoren P utregnet og sikret lagret i RAM-hukommelsen.
Når det regnes med at AIDA-fremgangsmåten er kjent, gis det teoretisk 10 35 mulige kombinasjoner av kodetall.
Hvis I-nøkkelen er kjent, som for eksempel vil være tilfelle ved.produksjonsinnbrenning i ROM-hukommelsen, reduseres kombinasjonsantallet likevel ikke til færre
15
enn 10 , slik at systemet kan betraktes som absolutt.
I AIDA-enheten (se fig. 2) finnes nok en tast (KTO). Ved inntrykking av denne tast kommer kontonummeret som er knyttet til hver enkelt enhet til syne i visningsfeltet 4. Denne foranstaltning letter innehaveren av flere konti ved søkingen etter den aktuelle AIDA-enhet.
Claims (10)
1. Fremgangsmåte for identifikasjon og godkjennelse (autorisasjon) ved hjelp av elektronisk databehandling (EDB) og individuell, identifiseringstrygg og forfalskningssikker fjernsignaturautorisasjon for fullmaktskrevende dokumenter, karakterisert ved at identifikasjon og autorisasjon foregår ved hjelp av to maskinvare-komponenter (1, 5) (AIDA-enhet, AIDA-modul) via tilknyttede funksjonstaster (2) (PIN-tast, TAN-tast, AUT-tast) med tidsinskutt fysikalsk innvirkning på en fast innbygget eller kretskortmontert brikke (10), hvorved et personlig identifikasjonsnummer inntastes med tasten (PIN), blir kontrollert i et innstikkbart kretskort (9) i den sentrale kontrollinnretning AIDA-modulen (5) og bevirker utregning av et bestemt overførselsnummer som så kontrolleres, eller autorisasjonen for den elektroniske underskrift innledes med tasten AUT (Autentisator) hvorpå den informasjon som skal beskyttes inntastes og fullføres.
2. Fremgangsmåte ifølge krav 1, karakterisert ved at de utregnede data overfø res via elektrisk ledende kontakter i et kommunikasjonssystem og/eller den informasjon som skal signeres tilføres systemet ved inntasting på kalkulatorenheten (1) .
3. Fremgangsmåte ifølge krav 1 og 2, karakterisert ved at de utregnede data kontrolleres i en sentral kontrollinnretning med kalkulatorenhet.
4. Kalkulatorenhet (1) (lommekalkulator med siffertaster og visningsfelt) med spesielle funksjonstaster (2) for utførelse av fremgangsmåten ifølge krav 1-3, karakterisert ved at et flertall (3) av tastene (2, 3) er tilordnet regneoperasjonene.
5. Kalkulatorenhet (1) ifølge krav 1-4, karakterisert ved at det finnes tre spesielle taster (2) (PIN, TAN, AUT).
6. Kalkulatorenhet (1) ifølge krav 1-4, karakterisert ved at tastene (2, 3) står i forbindelse med en KTO-tast.
7. Fremgangsmåte
for en identifikasjon av en operatør for en EDB-terminal overfor en sentralenhet (kalkulatorenhet, datalagringsenhet), karakterisert ved at a) et personlig identifikasjonsnummer (PIN) inntastes i en kalkulatorenhet (1) i lommeformat som er uavhengig av EDB-terminalen hvorved identifika-sjonsnummeret kodes ifølge en bestemt algoritme til et gjeldende kodet identifikasjonsnummer (SPIN) for hver enkelt bruks-anvendelse, idet dette kodenummer (SPIN) inntastes for hånd på eller over kabel til EDB-terminalen for overførsel til sentralenheten, og at b) deretter kodenummeret (SPIN) blir kontrollert i en AIDA-modul (5) tilknyttet sentralenheten ved at det dekodes og - hvis resultatet er korrekt - adgangen til benyttelse av sentralenheten frigis.
8. Fremgangsmåte ifølge krav 7, karakterisert ved at a) det med formål å endre identifikasjons-nummeret (PIN) først foretas en identifikasjon med det frem-deles gjeldende nummer, deretter at b) det nye nummer (PIN) inntastes på kalkulatorenheten (1) hvorved identifikasjons-nummeret (PIN) kodes til et nytt kodenummer som i sin tur inntastes på EDB-terminalen for overførsel til sentralenheten, og tilsist at c) det nye identifikasjonsnummer (PIN) regi-streres i AIDA-modulen (5) tilknyttet sentralenheten.
9. Fremgangsmåte for utførelse av en overførsel ved hjelp av en EDB-terminal tilknyttet en sentralenhet (kalkulatorenhet, datalagringsenhet), karakterisert ved at a) identifikasjonen av operatøren utføres ifølge krav 7 og at b) det ved hjelp av kalkulatoren (1) i lommeformat utregnes et nummer som står i forhold til det kodete identifikasjonsnummer (SPIN) og dette nummer inntastes i EDB-terminalen for å tjene som overførselsnummer (TAN).
10. Fremgangsmåte for utførelse av overførsler som fører til forflytning av pengebeløp ved hjelp av en EDB-terminal tilknyttet en sentral kalkulatorenhet, karakterisert ved at identifikasjonen av operatøren ut-føres ifølge krav 7 og at b) det ut fra den informasjon vedrørende mottagerens kontonummer samt fortrinnsvis også det angjeldende beløp^?remkommer i løpet av identifikasjonen utregnes et autentiseringsnummer (AUT) ved hjelp av kalkula toren (1) i lommeformat og at deretter dette nummer inntastes
i EDB-terminalen for overførsel til sentralenheten. Innretning for utførelse av fremgangsmåten ifølge krav 7, 8, 9 eller 10 med en EDB-terminal og en til denne tilknyttet sentralenhet (kalkulatorenhet, datalagringsenhet), karakterisert ved at det til EDB-terminalen er tilknyttet en kalkulator (1) i lommeformat for utregning av det kodete identifikasjonsnummer (SPIN), overførselsnummeret (TAN) og/eller autentiseringsnummeret (AUT), "at det til sentralenheten er tilknyttet en sentral kontrollinnretning AIDA-modulen (5) for kontroll av de nevnte numre, og at kalkulatoren (1) og AIDA-modulen (5) benytter samme algoritme og fremgangsmåte, AIDA-metoden (7).
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE19843417766 DE3417766A1 (de) | 1984-05-12 | 1984-05-12 | Arbeits-verfahren und einrichtung zum elektronisch autorisierten feststellen einer sache |
Publications (1)
Publication Number | Publication Date |
---|---|
NO851864L true NO851864L (no) | 1985-11-13 |
Family
ID=6235743
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
NO85851864A NO851864L (no) | 1984-05-12 | 1985-05-10 | Fremgangsmaate og anordning ved elektronisk identifikasjon. |
Country Status (7)
Country | Link |
---|---|
US (1) | US4849613A (no) |
EP (1) | EP0172314A1 (no) |
JP (1) | JPS6133574A (no) |
AU (1) | AU573872B2 (no) |
DE (1) | DE3417766A1 (no) |
DK (1) | DK208185A (no) |
NO (1) | NO851864L (no) |
Families Citing this family (56)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5367572A (en) * | 1984-11-30 | 1994-11-22 | Weiss Kenneth P | Method and apparatus for personal identification |
US5168520A (en) * | 1984-11-30 | 1992-12-01 | Security Dynamics Technologies, Inc. | Method and apparatus for personal identification |
US4998279A (en) * | 1984-11-30 | 1991-03-05 | Weiss Kenneth P | Method and apparatus for personal verification utilizing nonpredictable codes and biocharacteristics |
FR2592502B1 (fr) * | 1985-12-26 | 1990-03-30 | Lefevre Jean Pierre | Certificateur a memorisation sequentielle |
EP0234954A3 (en) * | 1986-02-28 | 1988-04-27 | Intellicard International, Inc. | Magnetic card with identification code |
DE3616677A1 (de) * | 1986-05-16 | 1988-02-04 | Hinz Carl Heinz | Kennzeichnung von ausweismitteln wie personalausweis, kreditkarte, scheckkarte oder dergl. |
JPS63175998A (ja) * | 1987-01-16 | 1988-07-20 | オムロン株式会社 | 電子式キヤツシユレジスタ |
FR2612319B1 (fr) * | 1987-03-09 | 1992-05-29 | Pollen Inf | Procede et dispositif de controle de l'utilisation d'un ou de plusieurs vehicules |
US5237614A (en) * | 1991-06-07 | 1993-08-17 | Security Dynamics Technologies, Inc. | Integrated network security system |
US5453601A (en) * | 1991-11-15 | 1995-09-26 | Citibank, N.A. | Electronic-monetary system |
US5341428A (en) * | 1992-01-30 | 1994-08-23 | Gbs Systems Corporation | Multiple cross-check document verification system |
US5361062A (en) * | 1992-11-25 | 1994-11-01 | Security Dynamics Technologies, Inc. | Personal security system |
US5317636A (en) * | 1992-12-09 | 1994-05-31 | Arris, Inc. | Method and apparatus for securing credit card transactions |
US5386103A (en) * | 1993-07-06 | 1995-01-31 | Neurnetics Ltd. | Identification and verification system |
DE4406590C2 (de) * | 1994-03-01 | 2001-05-31 | Deutsche Telekom Ag | System zur Authentifizierung von Anrufern |
US6925439B1 (en) | 1994-06-20 | 2005-08-02 | C-Sam, Inc. | Device, system and methods of conducting paperless transactions |
US5590038A (en) * | 1994-06-20 | 1996-12-31 | Pitroda; Satyan G. | Universal electronic transaction card including receipt storage and system and methods of conducting electronic transactions |
GB9416595D0 (en) * | 1994-08-17 | 1994-10-12 | British Telecomm | User authentication in a communications network |
JP2942478B2 (ja) * | 1995-09-14 | 1999-08-30 | 日立ソフトウエアエンジニアリング株式会社 | ネットワーク課金方法 |
EP0880598A4 (en) * | 1996-01-23 | 2005-02-23 | Affymetrix Inc | RAPID EVALUATION OF NUCLEIC ACID ABUNDANCE DIFFERENCE, WITH A HIGH-DENSITY OLIGONUCLEOTIDE SYSTEM |
US6119105A (en) * | 1996-06-17 | 2000-09-12 | Verifone, Inc. | System, method and article of manufacture for initiation of software distribution from a point of certificate creation utilizing an extensible, flexible architecture |
US6745936B1 (en) * | 1996-08-23 | 2004-06-08 | Orion Systems, Inc. | Method and apparatus for generating secure endorsed transactions |
KR100680663B1 (ko) * | 1997-03-21 | 2007-02-08 | 까날 + (쏘시에떼 아노님) | 방송 및 수신 시스템, 및 수신기/디코더 및 이에 사용되는 원격 제어기 |
SE512748C2 (sv) * | 1997-05-15 | 2000-05-08 | Access Security Sweden Ab | Förfarande, aktivt kort, system samt användning av aktivt kort för att genomföra en elektronisk transaktion |
US6131811A (en) | 1998-05-29 | 2000-10-17 | E-Micro Corporation | Wallet consolidator |
US7357312B2 (en) | 1998-05-29 | 2008-04-15 | Gangi Frank J | System for associating identification and personal data for multiple magnetic stripe cards or other sources to facilitate a transaction and related methods |
US7062073B1 (en) | 1999-01-19 | 2006-06-13 | Tumey David M | Animated toy utilizing artificial intelligence and facial image recognition |
US6985583B1 (en) | 1999-05-04 | 2006-01-10 | Rsa Security Inc. | System and method for authentication seed distribution |
US7308426B1 (en) * | 1999-08-11 | 2007-12-11 | C-Sam, Inc. | System and methods for servicing electronic transactions |
US6705520B1 (en) | 1999-11-15 | 2004-03-16 | Satyan G. Pitroda | Point of sale adapter for electronic transaction device |
US6592044B1 (en) | 2000-05-15 | 2003-07-15 | Jacob Y. Wong | Anonymous electronic card for generating personal coupons useful in commercial and security transactions |
US6755341B1 (en) | 2000-05-15 | 2004-06-29 | Jacob Y. Wong | Method for storing data in payment card transaction |
US6609654B1 (en) | 2000-05-15 | 2003-08-26 | Privasys, Inc. | Method for allowing a user to customize use of a payment card that generates a different payment card number for multiple transactions |
US6805288B2 (en) | 2000-05-15 | 2004-10-19 | Larry Routhenstein | Method for generating customer secure card numbers subject to use restrictions by an electronic card |
US7529563B1 (en) | 2000-07-10 | 2009-05-05 | Pitroda Satyan G | System for distribution and use of virtual stored value cards |
US8103881B2 (en) | 2000-11-06 | 2012-01-24 | Innovation Connection Corporation | System, method and apparatus for electronic ticketing |
US8015592B2 (en) | 2002-03-28 | 2011-09-06 | Innovation Connection Corporation | System, method and apparatus for enabling transactions using a biometrically enabled programmable magnetic stripe |
US20070198432A1 (en) * | 2001-01-19 | 2007-08-23 | Pitroda Satyan G | Transactional services |
US7444676B1 (en) * | 2001-08-29 | 2008-10-28 | Nader Asghari-Kamrani | Direct authentication and authorization system and method for trusted network of financial institutions |
US7195154B2 (en) * | 2001-09-21 | 2007-03-27 | Privasys, Inc. | Method for generating customer secure card numbers |
US7363494B2 (en) * | 2001-12-04 | 2008-04-22 | Rsa Security Inc. | Method and apparatus for performing enhanced time-based authentication |
US7165718B2 (en) * | 2002-01-16 | 2007-01-23 | Pathway Enterprises, Inc. | Identification of an individual using a multiple purpose card |
CA2394742A1 (fr) * | 2002-01-17 | 2003-07-17 | Michel Caron | Appareil portatif, active par l'empreinte digitale de son detenteur, qui fournira un code d'acces unique et different pour chaque utilisation de son detenteur |
US8082575B2 (en) | 2002-03-28 | 2011-12-20 | Rampart-Id Systems, Inc. | System, method and apparatus for enabling transactions using a user enabled programmable magnetic stripe |
JP2006185060A (ja) * | 2004-12-27 | 2006-07-13 | Fujitsu Ltd | パスワード入力方法 |
US8370638B2 (en) * | 2005-02-18 | 2013-02-05 | Emc Corporation | Derivative seeds |
US8622292B2 (en) * | 2005-09-29 | 2014-01-07 | Jeffrey Bart Katz | Reservation-based preauthorization payment system |
US9004355B2 (en) * | 2005-09-29 | 2015-04-14 | Cardfree Inc | Secure system and method to pay for a service provided at a reservation |
US7828204B2 (en) * | 2006-02-01 | 2010-11-09 | Mastercard International Incorporated | Techniques for authorization of usage of a payment device |
US10772600B2 (en) | 2015-09-25 | 2020-09-15 | Perceptive Navigation Llc | Image guided catheters and methods of use |
US20090103730A1 (en) * | 2007-10-19 | 2009-04-23 | Mastercard International Incorporated | Apparatus and method for using a device conforming to a payment standard for access control and/or secure data storage |
US9098851B2 (en) * | 2008-02-14 | 2015-08-04 | Mastercard International Incorporated | Method and apparatus for simplifying the handling of complex payment transactions |
US8341084B2 (en) | 2009-06-08 | 2012-12-25 | Mastercard International Incorporated | Method, apparatus, and computer program product for topping up prepaid payment cards for offline use |
US10692081B2 (en) | 2010-12-31 | 2020-06-23 | Mastercard International Incorporated | Local management of payment transactions |
US9280765B2 (en) * | 2011-04-11 | 2016-03-08 | Visa International Service Association | Multiple tokenization for authentication |
US20240021041A1 (en) * | 2022-07-15 | 2024-01-18 | Capital One Services, Llc | Techniques for personal identification number management for contactless cards |
Family Cites Families (21)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE2559136A1 (de) * | 1975-12-30 | 1977-07-07 | Diebold Inc | Vorrichtung fuer ein vollautomatisches banksystem zum automatischen abwickeln von bankgeschaeften |
DE2706154C2 (de) * | 1977-02-14 | 1983-01-20 | Diebold, Inc., 44702 Canton, Ohio | Zugangskontrollvorrichtung mit einem zentralen Computer und wenigstens einem vom Computer entfernt angeordneten Terminal |
US4408203A (en) * | 1978-01-09 | 1983-10-04 | Mastercard International, Inc. | Security system for electronic funds transfer system |
US4214230A (en) * | 1978-01-19 | 1980-07-22 | Rolf Blom | Personal identification system |
US4186871A (en) * | 1978-03-01 | 1980-02-05 | International Business Machines Corporation | Transaction execution system with secure encryption key storage and communications |
US4207555A (en) * | 1978-03-03 | 1980-06-10 | The Eastern Company | Lock system |
DE2826469C2 (de) * | 1978-06-16 | 1982-12-02 | The Grey Lab. Establishment, 9490 Vaduz | Verfahren und Einrichtung zur Absicherung von Dokumenten |
DE2929603A1 (de) * | 1979-07-21 | 1981-01-29 | Juergen Beust | Verfahren und vorrichtung zum pruefen von berechtigungsausweisen, insbesondere kredit- oder scheckkarten |
FR2469760A1 (fr) * | 1979-11-09 | 1981-05-22 | Cii Honeywell Bull | Procede et systeme d'identification de personnes demandant l'acces a certains milieux |
US4341951A (en) * | 1980-07-02 | 1982-07-27 | Benton William M | Electronic funds transfer and voucher issue system |
US4390968A (en) * | 1980-12-30 | 1983-06-28 | Honeywell Information Systems Inc. | Automated bank transaction security system |
US4423287A (en) * | 1981-06-26 | 1983-12-27 | Visa U.S.A., Inc. | End-to-end encryption system and method of operation |
IL64675A0 (en) * | 1981-12-30 | 1982-03-31 | Greenberg Avigdor | Data verification system |
FR2526977B1 (fr) * | 1982-05-14 | 1988-06-10 | Cii Honeywell Bull | Procede et dispositif pour authentifier ou certifier au moins une information contenue dans une memoire d'un support electronique notamment amovible et portatif tel qu'une carte |
AU8623182A (en) * | 1982-07-20 | 1984-01-26 | John W. Halpern | Verification of security data |
AU2334284A (en) * | 1982-11-22 | 1984-06-18 | Siler, M.D. | Method and apparatus for making checks |
US4536647A (en) * | 1983-07-15 | 1985-08-20 | Atalla Corporation | Pocket banking terminal, method and system |
GB2146814A (en) * | 1983-09-17 | 1985-04-24 | Ibm | Electronic fund transfer systems |
US4630201A (en) * | 1984-02-14 | 1986-12-16 | International Security Note & Computer Corporation | On-line and off-line transaction security system using a code generated from a transaction parameter and a random number |
US4614861A (en) * | 1984-11-15 | 1986-09-30 | Intellicard International, Inc. | Unitary, self-contained card verification and validation system and method |
US4679236A (en) * | 1984-12-21 | 1987-07-07 | Davies Richard E | Identification verification method and system |
-
1984
- 1984-05-12 DE DE19843417766 patent/DE3417766A1/de not_active Withdrawn
-
1985
- 1985-04-19 EP EP85104741A patent/EP0172314A1/de not_active Withdrawn
- 1985-05-10 NO NO85851864A patent/NO851864L/no unknown
- 1985-05-10 DK DK208185A patent/DK208185A/da not_active Application Discontinuation
- 1985-05-13 US US06/733,589 patent/US4849613A/en not_active Expired - Fee Related
- 1985-05-13 JP JP9975085A patent/JPS6133574A/ja active Pending
- 1985-07-25 AU AU45380/85A patent/AU573872B2/en not_active Ceased
Also Published As
Publication number | Publication date |
---|---|
EP0172314A1 (de) | 1986-02-26 |
JPS6133574A (ja) | 1986-02-17 |
AU4538085A (en) | 1987-01-29 |
DK208185D0 (da) | 1985-05-10 |
AU573872B2 (en) | 1988-06-23 |
DK208185A (da) | 1985-11-13 |
DE3417766A1 (de) | 1985-11-14 |
US4849613A (en) | 1989-07-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
NO851864L (no) | Fremgangsmaate og anordning ved elektronisk identifikasjon. | |
KR970005640B1 (ko) | 브랜잭션 시스템 | |
US5371797A (en) | Secure electronic funds transfer from telephone or unsecured terminal | |
US4357529A (en) | Multilevel security apparatus and method | |
US5193114A (en) | Consumer oriented smart card system and authentication techniques | |
EP1599786B1 (en) | Virtual keyboard | |
US10528940B2 (en) | PIN servicing | |
US6484936B1 (en) | Terminal | |
KR100805280B1 (ko) | 생체인증대응 자동거래장치 | |
US6669100B1 (en) | Serviceable tamper resistant PIN entry apparatus | |
NO170371B (no) | Apparat som kommuniserer med datasystemer, og fremgangsmaate til kommunikasjon med datasystemer | |
SE442457B (sv) | Sett och anordning vid behorighetskontroll | |
JPS6149714B2 (no) | ||
JPS5911950B2 (ja) | 個人識別システム | |
WO1995003582A1 (en) | Apparatus, method and system for printing of legal currency and negotiable instruments | |
US4635054A (en) | Operator interactive device verification system | |
JP2007087313A (ja) | 自動取引装置 | |
US3786420A (en) | Validation systems for credit card or the like | |
USRE31302E (en) | Validation systems for credit card or the like | |
US20100076891A1 (en) | Superior identification system by changing word or number codes | |
KR19990010554A (ko) | 지문인식 카드시스템 | |
JP4490637B2 (ja) | 個人認証端末 | |
Takawale et al. | A Survey On Cardless Automated Teller Machine (ATM) | |
JP6888325B2 (ja) | 券売機 | |
CA1089566A (en) | On-line verification system for identification card or the like |