NO851864L - Fremgangsmaate og anordning ved elektronisk identifikasjon. - Google Patents

Fremgangsmaate og anordning ved elektronisk identifikasjon.

Info

Publication number
NO851864L
NO851864L NO85851864A NO851864A NO851864L NO 851864 L NO851864 L NO 851864L NO 85851864 A NO85851864 A NO 85851864A NO 851864 A NO851864 A NO 851864A NO 851864 L NO851864 L NO 851864L
Authority
NO
Norway
Prior art keywords
aida
identification
unit
calculator
edb
Prior art date
Application number
NO85851864A
Other languages
English (en)
Inventor
Raymund H Eisele
Original Assignee
Bik Betr Inst Kreditgenoss
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bik Betr Inst Kreditgenoss filed Critical Bik Betr Inst Kreditgenoss
Publication of NO851864L publication Critical patent/NO851864L/no

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4012Verifying personal identification numbers [PIN]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • G06Q20/4093Monitoring of device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • G06Q20/4097Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
    • G06Q20/40975Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/30Individual registration on entry or exit not involving the use of a pass
    • G07C9/32Individual registration on entry or exit not involving the use of a pass in combination with an identity check
    • G07C9/33Individual registration on entry or exit not involving the use of a pass in combination with an identity check by means of a password
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1016Devices or methods for securing the PIN and other transaction-data, e.g. by encryption

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)
  • Credit Cards Or The Like (AREA)
  • Burglar Alarm Systems (AREA)

Description

Oppfinnelsen vedrører en fremgangsmåte og en innretning for identifikasjon og godkjennelse (autorisasjon) ved hjelp av elektronisk databehandling (EDB) såvel som en regneinnretning for utførelse av denne fremgangsmåte, hvorved hovedformålet er individuell, identifiseringstrygg og forfalskningssikker fjernsignaturautorisasjon for fullmaktskrevende dokumenter. Innretningen består av en lommekalkulator med siffertaster og visningsfelt cg spesielle funksjonstaster.
I den foreliggende søknad vil følgende uttrykk forklares nærmere: Autentisator ( AUT) digital elektronisk underskrift som beregnes ut fra identifikasjonen av den signaturberettigede såvel som fra den informasjon som skal undertegnes. Dersom denne informasjonen er avvikende, blir dette avslørt ved autentisatorkontrollen.
Kundebetjent EDB- terminal Innretning som ikke blir operert av bedriftens medarbeidere, men som kan betjenes egenhendig av bedriftens kunder. Eksempel: Dataskjermer for tekstinformasjon, "Point of Sale-Terminals (POS)", EDB-terminaler som står hos forhandlere og med hvilke bankkunder kan foreta sine innbetalinger. "Automated Teller Machines", automatiske bankterminaler hvor kunden kan få utbetalt kontanter eller foreta overførsler.
Key- Management- fremgangsmåte en fremgangsmåte som automatisk endrer de nødvendige kodetall for styring av en kodet algoritme.
Kommunikasjonssystem en innretning for over-førsel av informasjon (tale, tekst, data eller bilder)
mellom innretninger som står langt fra hverandre (eksempelvis telefon, fjernskriver, fjernkopieringsmaskin, tekst-terminal, EDB-terminal for fjernbearbeiding).
Input/ Output = inn/ ut Bearbeidings-/kommunikasjonssystem. Grensesnitt for forbindelse med AIDA-modulen for overførsel av de data som skal kontrolleres.
Koding/ dekoding- brikke Brikke som generer en kodet tekst (koding) ut fra klartekst ved hjelp av en kode-nøkkel og deretter omformer den kodete tekst til klartekst (dekoding).
Session- PIN Et personlig identifikasjonsnummer som kun har gyldighet i tiden for forbindelsé mellom en fjerninnretning og den sentrale enhet.
TAN Overførselsnummer (transaksjonsnummer). AIDA- kretskort inneholder AIDA-brikken på et innstikkbart kretskort for mikroprosessoren og brikken for koding og dekoding av informasjonen.
AIDA- enhet Lommekalkulator med spesielle
funksjonstaster.
AIDA- modul Sentral kontrollinnretning for
kontroll av identifikasjonen.
Fremgangsmåten og den tilhørende innretning kan benyttes hvor det er behov for en entydig identifikasjon av en person som ønsker adgang til et regnesystem. Videre finnes muligheten for en digital underskrift (autentisator) for fullmaktskrevende dokumenter ved utregning og kontroll på
en forfalskningssikker måte. Ved denne fremgangsmåte inngår all den informasjon som skal undertegnes i utregningen av autentiseringsnummeret. Dersom noe av denne informasjonen har blitt endret, vil dette avsløres ved kontrollgangen: Autentisatoren blir registrert som falsk. Et typisk eksempel for denne anvendelse er kundeterminaler i banker. Adgangen til en konto blir frigjort ifølge en godkjent identifikasjon. Overførsler sikres via autentisatoren, hvorved idet minste den informasjon som skal sikres inngår ved utregningen av autentisatornummeret.
Ifølge OS-DE 32 48 400 av 28.12.82 er allerede kjent en kontrollinnretning som kan betegnes som en autori-sering/kontrollinnretning for fjernbrukere. Fremgangsmåten ifølge denne kjente teknikk sikrer imidlertid bare identifikasjonen av selve operatøren og ikke underskrifter ved fullmaktspåkrevde saker ved den signaturberettigede. Kontrollen av operatøren betinger en fysisk forbindelse til en telefonledning og et modem. Hvis ikke en slik forbindelse kan fremskaffes eller er upraktisk, vil det ikke være mulig å utføre fremgangsmåten. Dette gjelder også for betjenings-instruksjoner som utføres via en innretning for talegenerer-ing.
Den foreliggende oppfinnelse har til hensikt å eliminere fullstendig de nevnte ulemper og fremskaffe en fremgangsmåte for identifikasjon og godkjennelse av den type som fremgår av den innledende del i det etterfølgende krav 1 og ved hjelp av innretninger som fremgår av de etterfølgende underordnede krav, og hvor oppfinnelsen kjennetegnes av de trekk som fremgår av den karakteriserende del av disse krav.
De ledsagende illustrasjoner viser et eksempel på utførelse ifølge oppfinnelsen, hvor fig. f viser AIDA-systemet med de to maskinvarekomponenter, AIDA-enheten og AIDA-modulen, idet AIDA-enheten omfatter en lommekalkulator med funksjonstaster utført :. spesielt ifølge oppfinnelsen såvel som AIDA-brikken og AIDA-modulen omfattende en dobbel mikroprosessor og AIDA-kretskort, fig. 2 viser lommekalku-latoren med de spesielle taster, fig. 3 viser AIDA-modulen med AIDA-kretskortene, fig. 4 viser AIDA-kretskortet med brikker, og fig. 5 og 6 viser AIDA-brikkene med angivelse av funksjoner.
Oppfinnelsen muliggjør en reell løsning uten at eksisterende innretninger for telekommunikasjon behøver forandres. Det grunnleggende er således innretningene som inngår separat ved at en tilgjengelig kalkulator modifiseres og at likeledes sentralenheten bygger på tilgjengelige kalkulatorer med tilsvarende passende tilleggsinnretninger, såvel som AIDA-kretskortene.
Prinsipielt består AIDA-systemet av to maksin-varekomponenter, AIDA-enheten og AIDA-modulen såvel som kodingen og "Key-Management"-fremgangsmåten ifølge AIDA-metoden. Komponentene i AIDA-systemet vises på fig. 1, hvor de komponenter som er vist i stiplet ramme representerer teknikkens stand.
Fig. 2 viser AIDA-enheten som er basert på en gjengs lommekalkulator, men har noen spesielle funksjonstaster i tillegg.
Ved betjening av PIN-tasten blir AIDA-enheten
1 satt i identifikasjonsstatus'. Det personlige identifikasjonsnummer (PIN) blir deretter inntastet med lommekalkulator-ens tast 3 oget tilordnet tall utregnes og blir vist på visningsfeltet 4. Med dette utregnede tall (Session-PIN) følger identifikasjonen for overførsel til den sentrale innretning AIDA-modulen 5.
Den fremviste Session-PIN blir inntastet i kommunikasjonssystemet og overført til AIDA-modulen 5 for kontroll.
Hvis nå en overførsel skal sikres blir TAN-tasten 2 nedtrykket og et utregnet nummer, overførsels-nummeret, fremkommer på visningsfeltet 4. Dette overførsels-nummer blir likeledes inntastet i kommunikasjonssystemet og overført til AIDA-modulen 5 for kontroll.
Hvis en elektronisk underskriftsoverførsel (autentisator) skal sikres, inntrykkes tasten AUT 2. Deretter inntastes den informasjon som skal sikres med tast 3, autentisatoren utregnes og fremkommer på visningsfeltet 4. Informasjonen blir inntastet i kommunikasjonssystemet sammen med autentisatoren og overført til AIDA-modulen 5 for kontroll.
Når AIDA-enheten i samsvar med oppfinnelsen overføres til kommunikasjonssystemet via kontakter, blir også de tall som er vist på visningsfeltet 4 overført via disse kontakter. De verdier som skal sikres ved AUT-funk-sjonen blir således innbefattet i overførselen.
AIDA-modulen 5 består av en utfallssikret dobbel mikroprosessor 6 med duplisert magnetplatelager. Modulen er forbundet via en kanal eller datakabler 8 med kalkulator eller kommunikasjonssystem, som vist på fig. 3.
I AIDA-fremgangsmåten omfattes også AIDA-brikken 10, AIDA-kretskortet 9oget innstikkbart kretskort for mikroprosessoren, som det vil fremgå av fig. 4. AIDA-kretskortet omfatter foruten brikker for styring en spesiell brikke for koding og dekoding.
Identifikasjonstallene for AIDA-enheten 1 blir lagret på magnetplatelageret i AIDA-modulen 5 sammen med de kodete tallene, hvorved de kodete tallene omkodes i brikken 11 for koding/dekoding før lagringen utføres. For kontroll av numrene PIN, TAN og AUT blir de kodete numre avlest fra magnetplaten, dekodet i brikken 11 og overført til AIDA-brikken 10 på AIDA-kretskortet 9.
AIDA-fremgangsmåten bygger på en kodealgoritme som styres via et kodetall, I-nøkkelen.
Identifikasjonen forløper slik at et kodet nummer (Session PIN) beregnes ved hjelp av kodealgoritmen ut fra tallene for I-nøkkelen (kodetall), en faktor P (et utregnet tall som er forskjellig for hver identifikasjon) og et personlig identifikasjonsnummer (PIN).
Samtidig fremkommer et såkalt "Session-Key" som benyttes ved funksjonene AUT og TAN i stedet for I-nøkkelen for styring av kodealgoritmen, og det utregnes deretter en ny faktor P for den neste identifikasjon såvel som en faktor M (sekvensnummeret for overførselen settes til verdien 1).
For utregning av overførselsnummeret TAN an-vendes en S-nøkkel som allerede er fremkommet ved identifikasjonen og en faktor M (sekvensnummer for overførsel) , hvorved faktor M garanterer at overførselsnummeret TAN endres for hver operasjon.
For utregning av nummeret AUT benyttes S-nøkkelens sifre som har fremkommet ved identifikasjonen, deretter påny faktor M som sekvensnummer for overførselen og den informasjon som skal sikres.
Hvis nå den utregnete AUT i AIDA-modulen 5 stemmer overens med det tall som er utregnet i AIDA-enhet 1, oppnås: - overførselen stammer fra en godkjent operatør - overførselen har ikke endret seg i løpet av operasjonen - overførselen har ikke tidligere blitt utført og blir nå ut-ført for annen gang - ingen overførsel har gått tapt i.løpet av operasjonen.
Det ligger innenfor rammen av oppfinnelsen å bygge AIDA-brikken inn i AIDA-enheten 1 ifølge fig. 5 eller å forbinde disse med kontakter. Lesehukommelsen (ROM) inneholder AIDA-fremgangsmåten eller metoden 7 og I-nøkkelen. Lese/skrive-hukommelsen (RAM) inneholder de ikke lesbare kodetallene faktor P, faktor M og S-nøkkelen såvel som et identifikasjonsnummer.
Ifølge fig. 6 befinner AIDA-brikken seg på AIDA-kretskortet 9 i AIDA-modulen 5.
Kodenumxene holdes ikke lagret i RAM-hukommelsen, men lagres på magnetplaten i AIDA-modulen 5 etter å være kodet i kode/dekode-brikken. Utover funksjonene for PIN-, TAN-, og AUT-kontrollen inneholder denne brikke også funksjoner for utregning av kodetall såsom eksempelvis det personlige identifikasjonsnummer (PIN).
For å overføre AIDA-brikkens kodenumre til
AIDA-enheten finnes det to muligheter. Kodenumrene blir inn-lest i hukommelsen i ROM og RAM via kontakter før de går ut av AIDA-enheten 1 til en godkjent operatør, eller I-nøkkelen blir fast innbrent i ROM-hukommelsen ved produksjonen av denne og AIDA-brikken settes til initialiseringsstatus ved inntrykking av funksjonstastene. Ved inntasting av kodenummeret for utgiverstedet, AIDA-enhetens identifikasjonsnummer og brukerens personlige identifikasjonsnummer (PIN) blir faktoren P utregnet og sikret lagret i RAM-hukommelsen.
Når det regnes med at AIDA-fremgangsmåten er kjent, gis det teoretisk 10 35 mulige kombinasjoner av kodetall.
Hvis I-nøkkelen er kjent, som for eksempel vil være tilfelle ved.produksjonsinnbrenning i ROM-hukommelsen, reduseres kombinasjonsantallet likevel ikke til færre
15
enn 10 , slik at systemet kan betraktes som absolutt.
I AIDA-enheten (se fig. 2) finnes nok en tast (KTO). Ved inntrykking av denne tast kommer kontonummeret som er knyttet til hver enkelt enhet til syne i visningsfeltet 4. Denne foranstaltning letter innehaveren av flere konti ved søkingen etter den aktuelle AIDA-enhet.

Claims (10)

1. Fremgangsmåte for identifikasjon og godkjennelse (autorisasjon) ved hjelp av elektronisk databehandling (EDB) og individuell, identifiseringstrygg og forfalskningssikker fjernsignaturautorisasjon for fullmaktskrevende dokumenter, karakterisert ved at identifikasjon og autorisasjon foregår ved hjelp av to maskinvare-komponenter (1, 5) (AIDA-enhet, AIDA-modul) via tilknyttede funksjonstaster (2) (PIN-tast, TAN-tast, AUT-tast) med tidsinskutt fysikalsk innvirkning på en fast innbygget eller kretskortmontert brikke (10), hvorved et personlig identifikasjonsnummer inntastes med tasten (PIN), blir kontrollert i et innstikkbart kretskort (9) i den sentrale kontrollinnretning AIDA-modulen (5) og bevirker utregning av et bestemt overførselsnummer som så kontrolleres, eller autorisasjonen for den elektroniske underskrift innledes med tasten AUT (Autentisator) hvorpå den informasjon som skal beskyttes inntastes og fullføres.
2. Fremgangsmåte ifølge krav 1, karakterisert ved at de utregnede data overfø res via elektrisk ledende kontakter i et kommunikasjonssystem og/eller den informasjon som skal signeres tilføres systemet ved inntasting på kalkulatorenheten (1) .
3. Fremgangsmåte ifølge krav 1 og 2, karakterisert ved at de utregnede data kontrolleres i en sentral kontrollinnretning med kalkulatorenhet.
4. Kalkulatorenhet (1) (lommekalkulator med siffertaster og visningsfelt) med spesielle funksjonstaster (2) for utførelse av fremgangsmåten ifølge krav 1-3, karakterisert ved at et flertall (3) av tastene (2, 3) er tilordnet regneoperasjonene.
5. Kalkulatorenhet (1) ifølge krav 1-4, karakterisert ved at det finnes tre spesielle taster (2) (PIN, TAN, AUT).
6. Kalkulatorenhet (1) ifølge krav 1-4, karakterisert ved at tastene (2, 3) står i forbindelse med en KTO-tast.
7. Fremgangsmåte for en identifikasjon av en operatør for en EDB-terminal overfor en sentralenhet (kalkulatorenhet, datalagringsenhet), karakterisert ved at a) et personlig identifikasjonsnummer (PIN) inntastes i en kalkulatorenhet (1) i lommeformat som er uavhengig av EDB-terminalen hvorved identifika-sjonsnummeret kodes ifølge en bestemt algoritme til et gjeldende kodet identifikasjonsnummer (SPIN) for hver enkelt bruks-anvendelse, idet dette kodenummer (SPIN) inntastes for hånd på eller over kabel til EDB-terminalen for overførsel til sentralenheten, og at b) deretter kodenummeret (SPIN) blir kontrollert i en AIDA-modul (5) tilknyttet sentralenheten ved at det dekodes og - hvis resultatet er korrekt - adgangen til benyttelse av sentralenheten frigis.
8. Fremgangsmåte ifølge krav 7, karakterisert ved at a) det med formål å endre identifikasjons-nummeret (PIN) først foretas en identifikasjon med det frem-deles gjeldende nummer, deretter at b) det nye nummer (PIN) inntastes på kalkulatorenheten (1) hvorved identifikasjons-nummeret (PIN) kodes til et nytt kodenummer som i sin tur inntastes på EDB-terminalen for overførsel til sentralenheten, og tilsist at c) det nye identifikasjonsnummer (PIN) regi-streres i AIDA-modulen (5) tilknyttet sentralenheten.
9. Fremgangsmåte for utførelse av en overførsel ved hjelp av en EDB-terminal tilknyttet en sentralenhet (kalkulatorenhet, datalagringsenhet), karakterisert ved at a) identifikasjonen av operatøren utføres ifølge krav 7 og at b) det ved hjelp av kalkulatoren (1) i lommeformat utregnes et nummer som står i forhold til det kodete identifikasjonsnummer (SPIN) og dette nummer inntastes i EDB-terminalen for å tjene som overførselsnummer (TAN).
10. Fremgangsmåte for utførelse av overførsler som fører til forflytning av pengebeløp ved hjelp av en EDB-terminal tilknyttet en sentral kalkulatorenhet, karakterisert ved at identifikasjonen av operatøren ut-føres ifølge krav 7 og at b) det ut fra den informasjon vedrørende mottagerens kontonummer samt fortrinnsvis også det angjeldende beløp^?remkommer i løpet av identifikasjonen utregnes et autentiseringsnummer (AUT) ved hjelp av kalkula toren (1) i lommeformat og at deretter dette nummer inntastes i EDB-terminalen for overførsel til sentralenheten. Innretning for utførelse av fremgangsmåten ifølge krav 7, 8, 9 eller 10 med en EDB-terminal og en til denne tilknyttet sentralenhet (kalkulatorenhet, datalagringsenhet), karakterisert ved at det til EDB-terminalen er tilknyttet en kalkulator (1) i lommeformat for utregning av det kodete identifikasjonsnummer (SPIN), overførselsnummeret (TAN) og/eller autentiseringsnummeret (AUT), "at det til sentralenheten er tilknyttet en sentral kontrollinnretning AIDA-modulen (5) for kontroll av de nevnte numre, og at kalkulatoren (1) og AIDA-modulen (5) benytter samme algoritme og fremgangsmåte, AIDA-metoden (7).
NO85851864A 1984-05-12 1985-05-10 Fremgangsmaate og anordning ved elektronisk identifikasjon. NO851864L (no)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE19843417766 DE3417766A1 (de) 1984-05-12 1984-05-12 Arbeits-verfahren und einrichtung zum elektronisch autorisierten feststellen einer sache

Publications (1)

Publication Number Publication Date
NO851864L true NO851864L (no) 1985-11-13

Family

ID=6235743

Family Applications (1)

Application Number Title Priority Date Filing Date
NO85851864A NO851864L (no) 1984-05-12 1985-05-10 Fremgangsmaate og anordning ved elektronisk identifikasjon.

Country Status (7)

Country Link
US (1) US4849613A (no)
EP (1) EP0172314A1 (no)
JP (1) JPS6133574A (no)
AU (1) AU573872B2 (no)
DE (1) DE3417766A1 (no)
DK (1) DK208185A (no)
NO (1) NO851864L (no)

Families Citing this family (56)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5367572A (en) * 1984-11-30 1994-11-22 Weiss Kenneth P Method and apparatus for personal identification
US5168520A (en) * 1984-11-30 1992-12-01 Security Dynamics Technologies, Inc. Method and apparatus for personal identification
US4998279A (en) * 1984-11-30 1991-03-05 Weiss Kenneth P Method and apparatus for personal verification utilizing nonpredictable codes and biocharacteristics
FR2592502B1 (fr) * 1985-12-26 1990-03-30 Lefevre Jean Pierre Certificateur a memorisation sequentielle
EP0234954A3 (en) * 1986-02-28 1988-04-27 Intellicard International, Inc. Magnetic card with identification code
DE3616677A1 (de) * 1986-05-16 1988-02-04 Hinz Carl Heinz Kennzeichnung von ausweismitteln wie personalausweis, kreditkarte, scheckkarte oder dergl.
JPS63175998A (ja) * 1987-01-16 1988-07-20 オムロン株式会社 電子式キヤツシユレジスタ
FR2612319B1 (fr) * 1987-03-09 1992-05-29 Pollen Inf Procede et dispositif de controle de l'utilisation d'un ou de plusieurs vehicules
US5237614A (en) * 1991-06-07 1993-08-17 Security Dynamics Technologies, Inc. Integrated network security system
US5453601A (en) * 1991-11-15 1995-09-26 Citibank, N.A. Electronic-monetary system
US5341428A (en) * 1992-01-30 1994-08-23 Gbs Systems Corporation Multiple cross-check document verification system
US5361062A (en) * 1992-11-25 1994-11-01 Security Dynamics Technologies, Inc. Personal security system
US5317636A (en) * 1992-12-09 1994-05-31 Arris, Inc. Method and apparatus for securing credit card transactions
US5386103A (en) * 1993-07-06 1995-01-31 Neurnetics Ltd. Identification and verification system
DE4406590C2 (de) * 1994-03-01 2001-05-31 Deutsche Telekom Ag System zur Authentifizierung von Anrufern
US6925439B1 (en) 1994-06-20 2005-08-02 C-Sam, Inc. Device, system and methods of conducting paperless transactions
US5590038A (en) * 1994-06-20 1996-12-31 Pitroda; Satyan G. Universal electronic transaction card including receipt storage and system and methods of conducting electronic transactions
GB9416595D0 (en) * 1994-08-17 1994-10-12 British Telecomm User authentication in a communications network
JP2942478B2 (ja) * 1995-09-14 1999-08-30 日立ソフトウエアエンジニアリング株式会社 ネットワーク課金方法
EP0880598A4 (en) * 1996-01-23 2005-02-23 Affymetrix Inc RAPID EVALUATION OF NUCLEIC ACID ABUNDANCE DIFFERENCE, WITH A HIGH-DENSITY OLIGONUCLEOTIDE SYSTEM
US6119105A (en) * 1996-06-17 2000-09-12 Verifone, Inc. System, method and article of manufacture for initiation of software distribution from a point of certificate creation utilizing an extensible, flexible architecture
US6745936B1 (en) * 1996-08-23 2004-06-08 Orion Systems, Inc. Method and apparatus for generating secure endorsed transactions
KR100680663B1 (ko) * 1997-03-21 2007-02-08 까날 + (쏘시에떼 아노님) 방송 및 수신 시스템, 및 수신기/디코더 및 이에 사용되는 원격 제어기
SE512748C2 (sv) * 1997-05-15 2000-05-08 Access Security Sweden Ab Förfarande, aktivt kort, system samt användning av aktivt kort för att genomföra en elektronisk transaktion
US6131811A (en) 1998-05-29 2000-10-17 E-Micro Corporation Wallet consolidator
US7357312B2 (en) 1998-05-29 2008-04-15 Gangi Frank J System for associating identification and personal data for multiple magnetic stripe cards or other sources to facilitate a transaction and related methods
US7062073B1 (en) 1999-01-19 2006-06-13 Tumey David M Animated toy utilizing artificial intelligence and facial image recognition
US6985583B1 (en) 1999-05-04 2006-01-10 Rsa Security Inc. System and method for authentication seed distribution
US7308426B1 (en) * 1999-08-11 2007-12-11 C-Sam, Inc. System and methods for servicing electronic transactions
US6705520B1 (en) 1999-11-15 2004-03-16 Satyan G. Pitroda Point of sale adapter for electronic transaction device
US6592044B1 (en) 2000-05-15 2003-07-15 Jacob Y. Wong Anonymous electronic card for generating personal coupons useful in commercial and security transactions
US6755341B1 (en) 2000-05-15 2004-06-29 Jacob Y. Wong Method for storing data in payment card transaction
US6609654B1 (en) 2000-05-15 2003-08-26 Privasys, Inc. Method for allowing a user to customize use of a payment card that generates a different payment card number for multiple transactions
US6805288B2 (en) 2000-05-15 2004-10-19 Larry Routhenstein Method for generating customer secure card numbers subject to use restrictions by an electronic card
US7529563B1 (en) 2000-07-10 2009-05-05 Pitroda Satyan G System for distribution and use of virtual stored value cards
US8103881B2 (en) 2000-11-06 2012-01-24 Innovation Connection Corporation System, method and apparatus for electronic ticketing
US8015592B2 (en) 2002-03-28 2011-09-06 Innovation Connection Corporation System, method and apparatus for enabling transactions using a biometrically enabled programmable magnetic stripe
US20070198432A1 (en) * 2001-01-19 2007-08-23 Pitroda Satyan G Transactional services
US7444676B1 (en) * 2001-08-29 2008-10-28 Nader Asghari-Kamrani Direct authentication and authorization system and method for trusted network of financial institutions
US7195154B2 (en) * 2001-09-21 2007-03-27 Privasys, Inc. Method for generating customer secure card numbers
US7363494B2 (en) * 2001-12-04 2008-04-22 Rsa Security Inc. Method and apparatus for performing enhanced time-based authentication
US7165718B2 (en) * 2002-01-16 2007-01-23 Pathway Enterprises, Inc. Identification of an individual using a multiple purpose card
CA2394742A1 (fr) * 2002-01-17 2003-07-17 Michel Caron Appareil portatif, active par l'empreinte digitale de son detenteur, qui fournira un code d'acces unique et different pour chaque utilisation de son detenteur
US8082575B2 (en) 2002-03-28 2011-12-20 Rampart-Id Systems, Inc. System, method and apparatus for enabling transactions using a user enabled programmable magnetic stripe
JP2006185060A (ja) * 2004-12-27 2006-07-13 Fujitsu Ltd パスワード入力方法
US8370638B2 (en) * 2005-02-18 2013-02-05 Emc Corporation Derivative seeds
US8622292B2 (en) * 2005-09-29 2014-01-07 Jeffrey Bart Katz Reservation-based preauthorization payment system
US9004355B2 (en) * 2005-09-29 2015-04-14 Cardfree Inc Secure system and method to pay for a service provided at a reservation
US7828204B2 (en) * 2006-02-01 2010-11-09 Mastercard International Incorporated Techniques for authorization of usage of a payment device
US10772600B2 (en) 2015-09-25 2020-09-15 Perceptive Navigation Llc Image guided catheters and methods of use
US20090103730A1 (en) * 2007-10-19 2009-04-23 Mastercard International Incorporated Apparatus and method for using a device conforming to a payment standard for access control and/or secure data storage
US9098851B2 (en) * 2008-02-14 2015-08-04 Mastercard International Incorporated Method and apparatus for simplifying the handling of complex payment transactions
US8341084B2 (en) 2009-06-08 2012-12-25 Mastercard International Incorporated Method, apparatus, and computer program product for topping up prepaid payment cards for offline use
US10692081B2 (en) 2010-12-31 2020-06-23 Mastercard International Incorporated Local management of payment transactions
US9280765B2 (en) * 2011-04-11 2016-03-08 Visa International Service Association Multiple tokenization for authentication
US20240021041A1 (en) * 2022-07-15 2024-01-18 Capital One Services, Llc Techniques for personal identification number management for contactless cards

Family Cites Families (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE2559136A1 (de) * 1975-12-30 1977-07-07 Diebold Inc Vorrichtung fuer ein vollautomatisches banksystem zum automatischen abwickeln von bankgeschaeften
DE2706154C2 (de) * 1977-02-14 1983-01-20 Diebold, Inc., 44702 Canton, Ohio Zugangskontrollvorrichtung mit einem zentralen Computer und wenigstens einem vom Computer entfernt angeordneten Terminal
US4408203A (en) * 1978-01-09 1983-10-04 Mastercard International, Inc. Security system for electronic funds transfer system
US4214230A (en) * 1978-01-19 1980-07-22 Rolf Blom Personal identification system
US4186871A (en) * 1978-03-01 1980-02-05 International Business Machines Corporation Transaction execution system with secure encryption key storage and communications
US4207555A (en) * 1978-03-03 1980-06-10 The Eastern Company Lock system
DE2826469C2 (de) * 1978-06-16 1982-12-02 The Grey Lab. Establishment, 9490 Vaduz Verfahren und Einrichtung zur Absicherung von Dokumenten
DE2929603A1 (de) * 1979-07-21 1981-01-29 Juergen Beust Verfahren und vorrichtung zum pruefen von berechtigungsausweisen, insbesondere kredit- oder scheckkarten
FR2469760A1 (fr) * 1979-11-09 1981-05-22 Cii Honeywell Bull Procede et systeme d'identification de personnes demandant l'acces a certains milieux
US4341951A (en) * 1980-07-02 1982-07-27 Benton William M Electronic funds transfer and voucher issue system
US4390968A (en) * 1980-12-30 1983-06-28 Honeywell Information Systems Inc. Automated bank transaction security system
US4423287A (en) * 1981-06-26 1983-12-27 Visa U.S.A., Inc. End-to-end encryption system and method of operation
IL64675A0 (en) * 1981-12-30 1982-03-31 Greenberg Avigdor Data verification system
FR2526977B1 (fr) * 1982-05-14 1988-06-10 Cii Honeywell Bull Procede et dispositif pour authentifier ou certifier au moins une information contenue dans une memoire d'un support electronique notamment amovible et portatif tel qu'une carte
AU8623182A (en) * 1982-07-20 1984-01-26 John W. Halpern Verification of security data
AU2334284A (en) * 1982-11-22 1984-06-18 Siler, M.D. Method and apparatus for making checks
US4536647A (en) * 1983-07-15 1985-08-20 Atalla Corporation Pocket banking terminal, method and system
GB2146814A (en) * 1983-09-17 1985-04-24 Ibm Electronic fund transfer systems
US4630201A (en) * 1984-02-14 1986-12-16 International Security Note & Computer Corporation On-line and off-line transaction security system using a code generated from a transaction parameter and a random number
US4614861A (en) * 1984-11-15 1986-09-30 Intellicard International, Inc. Unitary, self-contained card verification and validation system and method
US4679236A (en) * 1984-12-21 1987-07-07 Davies Richard E Identification verification method and system

Also Published As

Publication number Publication date
EP0172314A1 (de) 1986-02-26
JPS6133574A (ja) 1986-02-17
AU4538085A (en) 1987-01-29
DK208185D0 (da) 1985-05-10
AU573872B2 (en) 1988-06-23
DK208185A (da) 1985-11-13
DE3417766A1 (de) 1985-11-14
US4849613A (en) 1989-07-18

Similar Documents

Publication Publication Date Title
NO851864L (no) Fremgangsmaate og anordning ved elektronisk identifikasjon.
KR970005640B1 (ko) 브랜잭션 시스템
US5371797A (en) Secure electronic funds transfer from telephone or unsecured terminal
US4357529A (en) Multilevel security apparatus and method
US5193114A (en) Consumer oriented smart card system and authentication techniques
EP1599786B1 (en) Virtual keyboard
US10528940B2 (en) PIN servicing
US6484936B1 (en) Terminal
KR100805280B1 (ko) 생체인증대응 자동거래장치
US6669100B1 (en) Serviceable tamper resistant PIN entry apparatus
NO170371B (no) Apparat som kommuniserer med datasystemer, og fremgangsmaate til kommunikasjon med datasystemer
SE442457B (sv) Sett och anordning vid behorighetskontroll
JPS6149714B2 (no)
JPS5911950B2 (ja) 個人識別システム
WO1995003582A1 (en) Apparatus, method and system for printing of legal currency and negotiable instruments
US4635054A (en) Operator interactive device verification system
JP2007087313A (ja) 自動取引装置
US3786420A (en) Validation systems for credit card or the like
USRE31302E (en) Validation systems for credit card or the like
US20100076891A1 (en) Superior identification system by changing word or number codes
KR19990010554A (ko) 지문인식 카드시스템
JP4490637B2 (ja) 個人認証端末
Takawale et al. A Survey On Cardless Automated Teller Machine (ATM)
JP6888325B2 (ja) 券売機
CA1089566A (en) On-line verification system for identification card or the like