TWI742849B - 個資授權系統及個資授權方法 - Google Patents
個資授權系統及個資授權方法 Download PDFInfo
- Publication number
- TWI742849B TWI742849B TW109131531A TW109131531A TWI742849B TW I742849 B TWI742849 B TW I742849B TW 109131531 A TW109131531 A TW 109131531A TW 109131531 A TW109131531 A TW 109131531A TW I742849 B TWI742849 B TW I742849B
- Authority
- TW
- Taiwan
- Prior art keywords
- authorization
- server
- authentication
- application service
- mobile
- Prior art date
Links
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本發明提供一種個資授權系統及個資授權方法,其主要目的在於,使用者可透過所持有的電子裝置完成身分認證,並利用即時的個資授權機制,對第三方應用服務能存取之個資做出限制。藉此,可確保此應用服務僅能存取使用者所允許提供之個資,避免他人於未授權的情況下竊取使用者個資,從而達成更安全、更便利、更即時之身分資料授權存取技術。
Description
本發明是有關於一種授權系統及授權方法,且特別是有關於一種個資授權系統及個資授權方法。
一般而言,個人資料(簡稱為個資)泛指自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財務情況、社會活動及其他得以直接或間接方式識別該個人之資料。
現有授權技術下,透過電子簽章及存取權杖等技術,使用者無需將帳號及密碼提供給服務供應商,即可達成允許服務供應商存取個資提供伺服器上儲存的個資。但使用者須直接操作服務供應商的終端系統或網站,惡意之服務供應商終端可偽造授權範圍借此要求存取更多個資項目,而非僅存取其所需要的一小部分,造成個資之洩漏。
有鑑於此,本發明提供一種個資授權系統及個資授權方法,其可用於解決上述技術問題。
本發明提供一種個資授權系統,其包括行動個資授權伺服器及行動認證伺服器。行動個資授權伺服器經配置以:從一應用服務伺服器接收一個資授權請求,其中個資授權請求係應用服務伺服器係因應於一使用者所要求的一特定應用服務而產生,且特定應用服務需要多個個資項目;反應於個資授權請求而回傳一個資授權票據至應用服務伺服器,其中應用服務伺服器將個資授權票據轉換為一授權圖片;反應於判定從使用者的一電子裝置接收一授權同意記錄及認證資訊,轉發授權同意記錄及認證資訊,其中授權同意記錄及認證資訊表示使用者同意提供對應於前述個資項目的多個特定個資。行動認證伺服器連接於行動個資授權伺服器,並經配置以:接收授權同意記錄及認證資訊,並驗證認證資訊;反應於判定認證資訊通過驗證,保存授權同意記錄,並透過行動個資授權伺服器提供一個資查詢指令至一個資提供伺服器,其中個資提供伺服器因應於個資查詢指令而將使用者的前述特定個資提供予行動個資授權伺服器,且行動個資授權伺服器將前述特定個資提供予應用服務伺服器,以執行特定應用服務。
本發明提供一種個資授權方法,適於包括一行動個資授權伺服器及一行動認證伺服器的一個資授權系統,所述方法包括:由行動個資授權伺服器從一應用服務伺服器接收一個資授權請求,其中個資授權請求係應用服務伺服器係因應於一使用者所要求的一特定應用服務而產生,且特定應用服務需要多個個資項目;由行動個資授權伺服器反應於個資授權請求而回傳一個資授權票據至應用服務伺服器,其中應用服務伺服器將個資授權票據轉換為一授權圖片;反應於判定從使用者的一電子裝置接收一授權同意記錄及認證資訊,由行動個資授權伺服器轉發授權同意記錄及認證資訊至行動認證伺服器,其中授權同意記錄及認證資訊表示使用者同意提供對應於前述個資項目的多個特定個資;以及由行動認證伺服器驗證認證資訊;反應於判定認證資訊通過驗證,由行動認證伺服器保存授權同意記錄,並透過行動個資授權伺服器提供一個資查詢指令至一個資提供伺服器,其中個資提供伺服器因應於個資查詢指令而將使用者的前述特定個資提供予行動個資授權伺服器;由行動個資授權伺服器將前述特定個資提供予應用服務伺服器,以執行特定應用服務。
請參照圖1,其是依據本發明之一實施例繪示的個資授權系統示意圖。如圖1所示,本發明的個資授權系統100包括應用服務伺服器100、電子裝置110、行動個資授權伺服器120、行動認證伺服器130及個資提供伺服器140。
在不同的實施例中,應用服務伺服器100例如是可提供各式應用服務的伺服器,例如銀行系統(網路/臨櫃)、訂票系統等,而上述各式應用服務例如是需要使用者的一或多個個資方能使用的服務,例如借貸、訂票等,但可不限於此。為便於說明,以下將以銀行系統作為說明的實例,但其並非用以限定本發明可能的實施方式。
在一實施例中,應用服務伺服器100可透過設置於銀行櫃檯上的使用者互動介面101(例如是觸控式螢幕等)顯示銀行所提供的各式應用服務,而使用者可直接於其中選擇所需的應用服務(下稱特定應用服務)。舉例而言,假設某使用者欲在某銀行臨櫃申請借貸服務,則其可直接於使用者互動介面101中選取借貸服務作為上述特定應用服務,而應用服務伺服器100可相應地產生個資授權請求S1,並將資料授權請求S1轉發至行動個資授權伺服器120。
在其他實施例中,使用者互動介面101亦可實現為銀行系統的網頁。在此情況下,使用者可於銀行的網頁介面中選擇所需的特定應用服務,而應用服務伺服器100亦可相應地產生個資授權請求S1,並將資料授權請求S1轉發至行動個資授權伺服器120,但可不限於此。
相應地,行動個資授權伺服器120可反應於個資授權請求S1而回傳個資授權票據S2至應用服務伺服器100。在不同的實施例中,個資授權票據S2可包括應用服務商識別代碼(例如上述銀行的代碼)、操作流水號、個資授權欄位內容、票據發行時間、簽章的至少其中之一,但可不限於此。
在一實施例中,在行動個資授權伺服器120接收到個資授權請求S1時,其中的個資授權請求驗證模組121可驗證應用服務伺服器100所傳送的個資授權請求S1的合法性,包括來源端驗證及個資授權請求S1之資料欄位驗證等,但不限於此。並且,在判定個資授權請求S1通過驗證之後,行動個資授權伺服器120可再相應地由其中的授權票據管理模組123發行並回傳個資授權票據S2至應用服務伺服器100,但可不限於此。
在一實施例中,在應用服務伺服器100接收個資授權票據S2之後,其中的授權條碼轉換模組102可將個資授權票據S2轉換為授權圖片S3,而使用者互動介面101則可用以顯示授權圖片S3。在不同的實施例中,授權圖片S3可呈現為一維條碼、二維條碼或其他可表徵個資授權票據S2的條碼圖片,但可不限於此。
之後,使用者例如可透過其所持有的電子裝置110(例如是各式智慧型裝置)的授權圖片擷取模組111(例如是電子裝置110上的相機等取像模組)擷取S3授權圖片,並將授權圖片S3轉換為個資授權票據S2。
接著,電子裝置110中的授權票據驗證模組112可用以驗證個資授權票據S2,並在判定個資授權票據S2通過驗證之後,顯示上述特定應用服務所需的個資項目(例如地址、電話等)。在此情況下,電子裝置110的使用者可於電子裝置110上確認是否允許所選擇的特定應用服務取得對應於上述個資項目的特定個資。
在一實施例中,反應於判定使用者同意授權上述特定個資予特定應用服務,電子裝置110可產生授權同意記錄S4及認證資訊S5(其例如可包括對應於上述使用者的特定使用者代碼及認證時間),並以認證金鑰加密認證資訊S5。
在一實施例中,在判定使用者同意授權上述特定個資予特定應用服務時,電子裝置110中的身分認證模組113可對使用者進行身分認證,例如密碼認證、指紋認證、人臉認證、或其他形式的生物特徵認證等,但不限於此。
之後,電子裝置110可再將授權同意記錄S4及加密後的認證資訊S5發送至行動個資授權伺服器120。相應地,行動個資授權伺服器120中的個資授權管理模組122可介接行動認證伺服器130以進行認證資訊S5的驗證。亦即,個資授權管理模組122可因應於授權同意記錄S4將加密後的認證資訊S5轉發至行動認證伺服器130,以由行動認證伺服器130進行認證資訊S5的驗證。
在一實施例中,行動認證伺服器130中的認證金鑰管理模組132例如可用以管理多個使用者認證代碼與多個認證金鑰之對應關係。在此情況下,在行動認證伺服器130接收加密後的認證資訊S5之後,認證金鑰管理模組132可依據上述特定使用者代碼查詢對應的認證金鑰,但可不限於此。
在取得對應於上述認證金鑰之後,行動認證伺服器130中的認證資訊驗證模組131可透過此認證金鑰解密認證資訊S5,以及驗證認證資訊S5的合法性。
在一實施例中,反應於判定認證資訊S5通過驗證,行動認證伺服器130可通知行動個資授權伺服器120的使用者同意記錄儲存模組124保存授權同意記錄S4,並透過行動個資授權伺服器120提供個資查詢指令S6至個資提供伺服器140。具體而言,行動個資授權伺服器120可透個資授權管理模組122將個資查詢指令S6轉發至個資提供伺服器140,以由個資提供伺服器140查詢上述特定個資。
在一實施例中,個資提供伺服器140例如是戶政事務所或其他儲存有使用者的各式個資的伺服器,而上述各式個資例如可儲存於個資提供伺服器140的個資資料庫142。在一實施例中,在個資提供伺服器140接收個資查詢指令S6之後,其中的個資查詢處理模組141可驗證個資查詢指令S6,並可在判定個資查詢指令S6通過驗證後,提供使用者的特定個資S7予行動個資授權伺服器120。
相應地,行動個資授權伺服器120可透個資授權管理模組122將個資提供伺服器140提供的特定個資S7回傳至應用服務伺服器100。
之後,應用服務伺服器100即可依據行動個資授權伺服器120提供的使用者的特定個資S7(例如電子裝置110的使用者的地址、電話等)執行電子裝置110的使用者所選的特定應用服務。
請參照圖2,其是依據本發明之一實施例繪示的個資授權方法流程圖。本實施例的方法可由圖1的個資授權系統10執行,以下即搭配圖1所示的元件說明圖2各步驟的細節。
首先,在步驟S210中,行動個資授權伺服器120可從一應用服務伺服器100接收個資授權請求S1,其中個資授權請求S1係應用服務伺服器110係因應於電子裝置110的使用者所要求的特定應用服務而產生,且特定應用服務需要多個個資項目。
在步驟S220中,行動個資授權伺服器120可反應於個資授權請求S1而回傳個資授權票據S2至應用服務伺服器100,其中應用服務伺服器100可將個資授權票據S2轉換為授權圖片S3。
在步驟S230中,反應於判定從使用者的電子裝置110接收授權同意記錄S5及認證資訊S6,行動個資授權伺服器120可因應於授權同意記錄S5而轉發認證資訊S5至行動認證伺服器130,其中授權同意記錄S5及認證資訊S6表示使用者同意提供對應於前述個資項目的多個特定個資S7。
在步驟S240中,行動認證伺服器130可驗證認證資訊S6。在步驟S250中,反應於判定認證資訊S6通過驗證,行動認證伺服器130可通知行動個資授權伺服器120保存授權同意記錄S5,並透過行動個資授權伺服器120提供個資查詢指令S6至個資提供伺服器140,其中個資提供伺服器140可因應於個資查詢指令S6而將使用者的特定個資S7提供予行動個資授權伺服器120。
在步驟S260中,行動個資授權伺服器120可將特定個資S7提供予應用服務伺服器100,以由應用服務伺服器100據以執行特定應用服務。
圖2中各步驟的細節可參照先前實施例中的說明,於此不另贅述。
綜上所述,本發明的個資授權系統及方法可驗證應用服務伺服器所產生之個資授權請求合法性,若通過則將依個資授權請求發行一授權票據給該應用服務伺服器。若使用者於電子裝置中確認授權,則執行使用者授權同意紀錄及認證資訊之儲存及驗證程序,最後依個資授權請求回傳個資查詢結果給應用服務伺服器。
對於使用者而言,其僅需在於使用者互動介面上選取所需的特定應用服務之後,使用電子裝置擷取使用者互動介面後續所顯示的授權圖片即可得知上述特定應用服務需要哪些個資項目,並可據以決定是否授權特定應用服務取得上述個資項目的特定個資。換言之,使用者可依其自身意願而決定授權哪些個資供所選的特定應用服務使用,因而可避免應用服務伺服器額外取得使用者未授權的個資。藉此,可進一步保證使用者個資的安全性,並避免使用者的個資被惡意的應用服務伺服器所取得。
雖然本發明已以實施例揭露如上,然其並非用以限定本發明,任何所屬技術領域中具有通常知識者,在不脫離本發明的精神和範圍內,當可作些許的更動與潤飾,故本發明的保護範圍當視後附的申請專利範圍所界定者為準。
10:個資授權系統
100:應用服務伺服器
101:使用者互動介面
102:授權條碼轉換模組
110:電子裝置
111:授權圖片擷取模組
112:授權票據驗證模組
113:身分認證模組
120:行動個資授權伺服器
121:個資授權請求驗證模組
122:個資授權管理模組
123:授權票據管理模組
124:使用者同意記錄儲存模組
130:行動認證伺服器
131:認證資訊驗證模組
132:認證金鑰管理模組
140:個資提供伺服器
141:個資查詢處理模組
142:個資資料庫
S1:個資授權請求
S2:個資授權票據
S3:授權圖片
S4:授權同意記錄
S5:認證資訊
S6:個資查詢指令
S7:特定個資
S210~S260:步驟
圖1是依據本發明之一實施例繪示的個資授權系統示意圖。
圖2是依據本發明之一實施例繪示的個資授權方法流程圖。
10:個資授權系統
100:應用服務伺服器
101:使用者互動介面
102:授權條碼轉換模組
110:電子裝置
111:授權圖片擷取模組
112:授權票據驗證模組
113:身分認證模組
120:行動個資授權伺服器
121:個資授權請求驗證模組
122:個資授權管理模組
123:授權票據管理模組
124:使用者同意記錄儲存模組
130:行動認證伺服器
131:認證資訊驗證模組
132:認證金鑰管理模組
140:個資提供伺服器
141:個資查詢處理模組
142:個資資料庫
S1:個資授權請求
S2:個資授權票據
S3:授權圖片
S4:授權同意記錄
S5:認證資訊
S6:個資查詢指令
S7:特定個資
Claims (11)
- 一種個資授權系統,包括:一行動個資授權伺服器,其經配置以:從一應用服務伺服器接收一個資授權請求,其中該個資授權請求係該應用服務伺服器係因應於一使用者所要求的一特定應用服務而產生,且該特定應用服務需要多個個資項目;反應於該個資授權請求而回傳一個資授權票據至該應用服務伺服器,其中該應用服務伺服器將該個資授權票據轉換為一授權圖片;反應於判定從該使用者的一電子裝置接收一授權同意記錄及認證資訊,因應於該授權同意記錄而轉發該認證資訊,其中該授權同意記錄及該認證資訊表示該使用者同意提供對應於該些個資項目的多個特定個資;以及一行動認證伺服器,其連接於該行動個資授權伺服器,並經配置以:接收該認證資訊,並驗證該認證資訊;反應於判定該認證資訊通過驗證,通知該行動個資授權伺服器保存該授權同意記錄,並透過該行動個資授權伺服器提供一個資查詢指令至一個資提供伺服器,其中該個資提供伺服器因應於該個資查詢指令而將該使用者的該些個資提供予該行動個資授權伺服器,且該行動個資授權伺服器將該些特定個資提供予該應用服務伺服器,以執行該特定應用服務; 其中該認證資訊包括對應於該使用者的一特定使用者代碼及一認證時間,且該行動認證伺服器包括:一認證金鑰管理模組,其用以管理多個使用者認證代碼與多個認證金鑰之對應關係,並於接收該認證資訊後依據該特定使用者代碼查詢對應的一認證金鑰;以及一認證資訊驗證模組,用以透過認證金鑰解密該認證資訊,以及驗證該認證資訊的合法性。
- 如請求項1所述的系統,更包括該應用服務伺服器,其包括:一授權條碼轉換模組,用以將該個資授權票據轉換成該授權圖片;以及一使用者互動介面,用以顯示該授權圖片。
- 如請求項1所述的系統,更包括該電子裝置,其包括:一授權條碼擷取模組,用以擷取該授權圖片,並將該授權圖片轉換為該個資授權票據;一授權票據驗證模組,其經配置以:驗證該個資授權票據,並在判定該個資授權票據通過驗證之後,顯示該特定應用服務所需的該些個資項目;反應於判定該使用者同意授權該些特定個資予該特定應用服務,產生該授權同意記錄及該認證資訊,並以一認證金鑰加密該認證資訊; 將該授權同意記錄及加密後的該認證資訊發送至該行動個資授權伺服器。
- 如請求項3所述的系統,其中該電子裝置更包括一身分認證模組,其用以在該使用者同意授權該些特定個資予該特定應用服務時對該使用者進行一身分認證。
- 如請求項1所述的系統,更包括該個資提供伺服器,其經配置以:驗證該個資查詢指令;反應於判定該個資查詢指令通過驗證,提供該使用者的該些特定個資予該行動個資授權伺服器。
- 如請求項1所述的系統,其中該授權圖片包括一維條碼或二維條碼。
- 如請求項1所述的系統,其中該個資授權票據包括應用服務商識別代碼、操作流水號、個資授權欄位內容、票據發行時間、簽章的至少其中之一。
- 如請求項1所述的系統,其中該行動個資授權伺服器包括一個資授權請求驗證模組,其用以驗證該應用服務伺服器所傳送的該個資授權請求的合法性,包括來源端驗證及該個資授權請求之資料欄位驗證。
- 如請求項1所述的系統,其中該行動個資授權伺服器包括一個資授權管理模組,其用以介接該行動認證伺服器進行該認證資訊的驗證,以及介接該個資提供伺服器進行該些特定個 資的查詢,並將該個資提供伺服器提供的該些特定個資回傳至該應用服務伺服器。
- 如請求項1所述的系統,其中該行動個資授權伺服器包括一授權票據管理模組,用以依該個資授權請求的資料欄位發行該個資授權票據。
- 一種個資授權方法,適於包括一行動個資授權伺服器及一行動認證伺服器的一個資授權系統,所述方法包括:由該行動個資授權伺服器從一應用服務伺服器接收一個資授權請求,其中該個資授權請求係該應用服務伺服器係因應於一使用者所要求的一特定應用服務而產生,且該特定應用服務需要多個個資項目;由該行動個資授權伺服器反應於該個資授權請求而回傳一個資授權票據至該應用服務伺服器,其中該應用服務伺服器將該個資授權票據轉換為一授權圖片;反應於判定從該使用者的一電子裝置接收一授權同意記錄及認證資訊,由該行動個資授權伺服器因應於該授權同意記錄轉發該認證資訊至該行動認證伺服器,其中該授權同意記錄及該認證資訊表示該使用者同意提供對應於該些個資項目的多個特定個資,其中該認證資訊包括對應於該使用者的一特定使用者代碼及一認證時間;由該行動認證伺服器管理多個使用者認證代碼與多個認證金鑰之對應關係,並於接收該認證資訊後依據該特定使用者代碼查 詢對應的一認證金鑰透過認證金鑰解密該認證資訊,以及驗證該認證資訊的合法性;反應於判定該認證資訊通過驗證,通知該行動個資授權伺服器保存該授權同意記錄,並透過該行動個資授權伺服器提供一個資查詢指令至一個資提供伺服器,其中該個資提供伺服器因應於該個資查詢指令而將該使用者的該些特定個資提供予該行動個資授權伺服器;以及由該行動個資授權伺服器將該些特定個資提供予該應用服務伺服器,以執行該特定應用服務。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW109131531A TWI742849B (zh) | 2020-09-14 | 2020-09-14 | 個資授權系統及個資授權方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
TW109131531A TWI742849B (zh) | 2020-09-14 | 2020-09-14 | 個資授權系統及個資授權方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
TWI742849B true TWI742849B (zh) | 2021-10-11 |
TW202211056A TW202211056A (zh) | 2022-03-16 |
Family
ID=80782499
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW109131531A TWI742849B (zh) | 2020-09-14 | 2020-09-14 | 個資授權系統及個資授權方法 |
Country Status (1)
Country | Link |
---|---|
TW (1) | TWI742849B (zh) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TW201246987A (en) * | 2011-02-07 | 2012-11-16 | Qualcomm Inc | Methods and apparatus for identifying and authorizing location servers and location services |
CN105323064A (zh) * | 2014-07-01 | 2016-02-10 | 柯呈翰 | 于线上加上即时文件动态标签、加密的系统及方法 |
US20170272413A1 (en) * | 2016-03-17 | 2017-09-21 | Apple Inc. | Managing program credentials on electronic devices |
TWI647942B (zh) * | 2017-12-28 | 2019-01-11 | 中華電信股份有限公司 | 電子證件認證授權存取系統及方法 |
TWM601411U (zh) * | 2020-06-23 | 2020-09-11 | 國泰世華商業銀行股份有限公司 | 藉由自動櫃員機獲得認證以進行數帳申請之系統 |
-
2020
- 2020-09-14 TW TW109131531A patent/TWI742849B/zh active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TW201246987A (en) * | 2011-02-07 | 2012-11-16 | Qualcomm Inc | Methods and apparatus for identifying and authorizing location servers and location services |
CN105323064A (zh) * | 2014-07-01 | 2016-02-10 | 柯呈翰 | 于线上加上即时文件动态标签、加密的系统及方法 |
US20170272413A1 (en) * | 2016-03-17 | 2017-09-21 | Apple Inc. | Managing program credentials on electronic devices |
TWI647942B (zh) * | 2017-12-28 | 2019-01-11 | 中華電信股份有限公司 | 電子證件認證授權存取系統及方法 |
TW201931816A (zh) * | 2017-12-28 | 2019-08-01 | 中華電信股份有限公司 | 電子證件認證授權存取系統及方法 |
TWM601411U (zh) * | 2020-06-23 | 2020-09-11 | 國泰世華商業銀行股份有限公司 | 藉由自動櫃員機獲得認證以進行數帳申請之系統 |
Also Published As
Publication number | Publication date |
---|---|
TW202211056A (zh) | 2022-03-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11956243B2 (en) | Unified identity verification | |
US11416602B2 (en) | Methods and systems for identity creation, verification and management | |
CN107851254B (zh) | 最大程度减少用户输入的无缝交易 | |
CN110383757B (zh) | 用于安全处理电子身份的系统和方法 | |
US10467624B2 (en) | Mobile devices enabling customer identity validation via central depository | |
CN106688004B (zh) | 一种交易认证方法、装置、移动终端、pos终端及服务器 | |
JP6046765B2 (ja) | 秘密情報にアクセスするための、多重パーティ及び多重レベルの承認を可能にするシステム及び方法 | |
EP3681126B1 (en) | Systems and methods for securely verifying a subset of personally identifiable information | |
US11580559B2 (en) | Official vetting using composite trust value of multiple confidence levels based on linked mobile identification credentials | |
US11392949B2 (en) | Use of mobile identification credential in know your customer assessment | |
US20020120585A1 (en) | Action verification system using central verification authority | |
TWI742849B (zh) | 個資授權系統及個資授權方法 | |
US11823092B2 (en) | Coordination platform for generating and managing authority tokens | |
WO2023023824A1 (en) | A method for electronic identity verification and management | |
JP2023006478A (ja) | 情報処理装置、ユーザー端末、ユーザー媒体、認証方法、被認証方法及びコンピュータープログラム | |
KR101171003B1 (ko) | 금융 거래 시스템 | |
KR20210029910A (ko) | 금융 서비스 시스템 및 그의 금융 서비스 방법 | |
TW201036385A (en) | Method for implementing and authenticating an one time password (OTP) for integrated circuit cards |