DE102005005378A1 - Device for entering and transmitting encrypted signals - Google Patents
Device for entering and transmitting encrypted signals Download PDFInfo
- Publication number
- DE102005005378A1 DE102005005378A1 DE102005005378A DE102005005378A DE102005005378A1 DE 102005005378 A1 DE102005005378 A1 DE 102005005378A1 DE 102005005378 A DE102005005378 A DE 102005005378A DE 102005005378 A DE102005005378 A DE 102005005378A DE 102005005378 A1 DE102005005378 A1 DE 102005005378A1
- Authority
- DE
- Germany
- Prior art keywords
- data
- transmission
- input
- self
- time interval
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3823—Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
- G06Q20/4097—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
- G06Q20/40975—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F19/00—Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
- G07F19/20—Automatic teller machines [ATMs]
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1025—Identification of user by a PIN code
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1025—Identification of user by a PIN code
- G07F7/1033—Details of the PIN pad
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Eine Vorrichtung sowie ein Verfahren zum Übertragen von verschlüsselten Datensignalen mit dieser Vorrichtung arbeiten nach folgenden Schritten: DOLLAR A (a) Einlesen und Speichern von mittels einer Eingabeeinrichtung (6) eingegebenen Datenwerten; DOLLAR A (b) Verschlüsseln dieser eingelesenen Datenwerte mittels einer Verschlüsselungseinrichtung (16) und Speichern der verschlüsselten Datenwerte; DOLLAR A (c) Freischalten der Übertragungseinrichtung (13) innerhalb eines vorgebbaren Zeitintervalls; DOLLAR A (d) Übertragen der gespeicherten verschlüsselten Datensignale und DOLLAR A (e) Ausschalten der Übertragungseinrichtung (13) nach dem vorgebbaren Zeitintervall.An apparatus and a method for transmitting encrypted data signals with this apparatus operate according to the following steps: DOLLAR A (a) reading and storing of data values input by means of an input device (6); DOLLAR A (b) encrypting these read-in data values by means of an encryption device (16) and storing the encrypted data values; DOLLAR A (c) enabling the transmission device (13) within a predefinable time interval; DOLLAR A (d) transmitting the stored encrypted data signals and DOLLAR A (e) switching off the transmission device (13) after the predeterminable time interval.
Description
Die Erfindung betrifft eine Vorrichtung zur Eingabe und Übertragung von verschlüsselten Signalen nach dem Oberbegriff des Anspruches 1 und ein Verfahren zum Betreiben der Vorrichtung.The The invention relates to a device for input and transmission from encrypted Signals according to the preamble of claim 1 and a method for operating the device.
An bestimmten Selbstbedienungsgeräten, wie zum Beispiel Geldautomaten, Überwei sungsterminals, Bezahlterminals im Einzelhandel und dergleichen, muss aus Sicherheitsgründen ein Passwort, das heißt eine persönliche Geheimzahl, eine so genannte PIN-Nummer, zur Autorisierung des Benutzers eingegeben werden. Nur so kann eine Auszahlung beziehungsweise eine Überweisung erfolgen. Diese PIN-Nummer wird üblicherweise innerhalb der Tastatur des Selbstbedienungsgerätes verschlüsselt und gesichert weiter an einen übergeordneten Rechner übertragen. Solche Tastaturen werden als EPP (= Encrypted Pin Pad) bezeichnet.At certain self-service devices, such as for example, ATMs, Überwei payment terminals in retail and the like, must be for security reasons a password, that is a personal one Secret number, a so-called PIN number, for the authorization of the user be entered. Only then can a payout or a transfer respectively. This PIN number is usually encrypted and secured within the keyboard of the self-service device to a parent Transfer computer. Such keyboards are referred to as EPP (= Encrypted Pin Pad).
Bei Manipulationsversuchen wird u.a. versucht, die vom Benutzer am Selbstbedienungsgerät eingeführte Magnetkarte zu kopieren und die dazugehörige PIN-Nummer auszuspähen. Dieses Ausspähen der PIN-Nummer bei ihrer Eingabe erfolgt beispielsweise auf die folgende Weise mit:
- – einem vorzugsweise am Selbstbedienungsgerät oder über der Tastatur des Terminals installierten Spiegel,
- – einer zusätzlichen Tastatur, die auf die Originaltastatur aufgesetzt wird, oder
- – einer vorzugsweise am Selbstbedienungsgerät oder über der Tastatur des Terminals installierten Miniaturkamera mit Übertragungseinrichtung.
- A mirror preferably installed on the self-service device or above the keyboard of the terminal,
- - an additional keyboard, which is placed on the original keyboard, or
- - A preferably installed on the self-service device or on the keyboard of the terminal miniature camera with transmission device.
Ein seitlicher Sichtschutz am EPP hilft dagegen nur bedingt. Auch Hinweise an die Benutzer, mit der PIN-Nummer sorgfältig umzugehen und bei ihrer Eingabe zum Beispiel die andere Hand als Sichtschutz zu gebrauchen, werden in der Praxis zu wenig beachtet.One On the other hand, side view protection on the EPP only helps to a limited extent. Also hints to users to handle the PIN carefully and when entering it for example, to use the other hand as a privacy screen too little attention in practice.
Es ist auch bekannt, die PIN-Nummer an einer separaten Vorrichtung einzugeben, so z.B. über ein Handy, mit dem die PIN-Nummer dann direkt und vorzugsweise drahtlos an das Selbstbedienungsgerät übertragen wird. Auch hier sollte die PIN-Nummer verschlüsselt übertragen werden.It is also known, the PIN number on a separate device to enter, e.g. about one Mobile phone with which the PIN number is then directly and preferably wirelessly transferred to the self-service device becomes. Again, the PIN number should be encrypted.
Die Erfindung hat vor diesem Hintergrund die Aufgabe, eine Vorrichtung und ein Verfahren zum Betreiben der Vorrichtung zu schaffen, um Informationen, insbesondere eine Geheimnummer (PIN) in sicherer Weise an ein Selbstbedienungsgerät weiterzuleiten.The Invention has the task of a device against this background and to provide a method of operating the device to Information, in particular a secret number (PIN) in secure Way to a self-service device forward.
Die Lösung der Aufgabe erfolgt durch den Gegenstand des Anspruchs 1 und durch das Verfahren nach Anspruch 11.The solution the object is achieved by the subject matter of claim 1 and by the method according to claim 11.
Die Erfindung schafft eine Vorrichtung zur Eingabe und Übertragung von verschlüsselten Datensignalen mit einer Eingabeeinrichtung zur Eingabe von Zeichen; einer Verschlüsselungseinrichtung zum Verschlüsseln von Daten; einer Übertragungseinrichtung zum Übertragen von Daten; einer Steuerungseinrichtung zur Verarbeitung von Daten; sowie mit mindestens einer Schalteinrichtung zur Beeinflussung der Übertragungseinrichtung und der eingegebenen und verschlüsselten gespeicherten Daten und zum Freischalten der Übertragungseinrichtung innerhalb eines vorgebbaren Zeitintervalls.The The invention provides a device for input and transmission from encrypted Data signals having an input device for inputting characters; an encryption device for encode of data; a transmission device to transfer of data; a controller for processing data; and with at least one switching device for influencing the transmission device and the entered and encrypted stored data and for enabling the transmission device within a predeterminable time interval.
Durch die vom Selbstbedienungsgerät unabhängige Vorrichtung ist es vorteilhaft möglich, dass der Benutzer seine Geheimnummer oder ein erforderliches Passwort zunächst in diese erfindungsgemäße Vorrichtung unabhängig vom Ort eines Selbstbedienungsgerätes oder dergleichen eingeben kann. Zweckmäßigerweise kann die Vorrichtung die eingegebene Geheimnummer in erforderlicher Weise verschlüsseln. Der Benutzer kann dann vor einem Selbstbedienungsgerät wie einem Geldautomaten die Übertragungseinrichtung der Vorrichtungen aktivieren und eine Übertragung des eingegebenen Codes zum Automaten veranlassen. Dabei lässt es sich vorteilhaft vorher festlegen, in welchem Zeitraum eine Übertragung der verschlüsselten Daten möglich ist. Nach Ablauf des Zeitraums wird die Vorrichtung automatisch deaktiviert, so dass eine weitere Übertragung der verschlüsselten Daten nicht mehr möglich ist. Eine Einschränkung auf eine einmalige Übertragung ist besonders vorteilhaft. Ein Verlust der Vorrichtung führt damit nicht automatisch zu einer Gefahr unbefugter Nutzung der Vorrichtung.By the self-service device independent Device, it is advantageously possible that the user has his secret number or a required password first in this device according to the invention independently from the location of a self-service machine or the like can. Conveniently, The device may require the entered PIN in required Encrypt the way. The user can then in front of a self-service device such as a ATMs the transmission device activate the devices and a transmission of the entered Arrange codes to the machine. It can be advantageous before specify in which period a transmission of the encrypted Data is possible. After the period has expired, the device is automatically deactivated. so that another transmission the encrypted Data not possible anymore is. A restriction on a one-time transfer is particularly advantageous. A loss of the device leads to it not automatically to a risk of unauthorized use of the device.
Weiterhin ist es zweckmäßig, dass die Schalteinrichtung auch zum Löschen von eingegebenen Daten nach dem Freischalten der Übertragung innerhalb eines vorgebbaren Zeitintervalls ausgebildet ist. Dadurch wird nach der Übertragung beziehungsweise nach dem Ablauf des vorher festgelegten Zeitintervalls auch ein gespeicherter Wert der Geheimzahl gelöscht, so dass ein missbräuchliches Auslesen mittels besonderer Geräte nicht mehr möglich ist. Die Sicherheit wird somit vorteilhaft erhöht.Farther it is appropriate that the switching device also for deletion of entered data after unlocking the transmission within a predetermined time interval is formed. This will after the transmission or after the expiration of the predetermined time interval also erased a stored value of the PIN, allowing a misreading by means of special devices not possible anymore is. The security is thus advantageously increased.
In einer weiteren bevorzugten Ausgestaltung ist die Übertragungseinrichtung der erfindungsgemäßen Vorrichtung zur Übertragung von Daten für eine drahtlose und/oder drahtgebundene Übertragungsstrecke ausgebildet. Zudem ist sie derart ausgebildet, dass sie für unterschiedliche Bautypen von Selbstbedienungsgeräten und Terminals eingesetzt werden kann.In Another preferred embodiment is the transmission device the device according to the invention for transmission of data for a wireless and / or wired transmission path is formed. In addition, it is designed so that they are suitable for different types of construction of self-service devices and terminals can be used.
Es ist in weiterer bevorzugter Ausführung zweckmäßig, dass die Steuereinrichtung mindestens einen Prozessor, einen Speicher und eine Verschlüsselungseinrichtung aufweist, damit eine Be- und Verarbeitung der eingegebenen Daten wie an einem Selbstbedienungsgerät erfolgen kann.It is in a further preferred embodiment appropriate that the control device at least one processor, a memory and an encryption device has, thus a treatment and processing of the entered data like a self-service device can be done.
In einer weiteren Ausgestaltung weist die erfindungsgemäße Vorrichtung eine Sensorik zur Abtastung biometrischer Daten auf. Diese zusätzliche Sicherheit gewährleistet einerseits, dass nur der autorisierte Benutzer die Vorrichtung verwenden kann, und andererseits, dass bei einem Verlust eine vorteilhaft noch höhere Sicherheitsstufe vorhanden ist.In a further embodiment, the inventive device a sensor system for sampling biometric data. This additional security guaranteed on the one hand, that only the authorized user use the device can, and on the other hand, that at a loss one advantageous even higher Security level is available.
Für eine vorteilhafte Kommunikation der erfindungsgemäßen Vorrichtung mit dem jeweiligen Selbstbedienungsgerät ist es zweckmäßig, dass die Übertragungseinrichtung für einen zweiseitigen Datenaustausch mit dem Selbstbedienungsgerät ausgebildet ist.For a favorable Communication of the device according to the invention with the respective self-service device, it is appropriate that the transmission device for one two-sided data exchange formed with the self-service device is.
In einer weiteren bevorzugten Ausführungsform ist die erfindungsgemäße Vorrichtung als eine intelligente Chipkarte mit den Merkmalen zumindest des Anspruches 1 ausgebildet, insbesondere eine sogenannte Smart-Card. Hierdurch ist eine besonders vorteilhafte Gestaltung mit geringen Abmessungen erreicht, welche eine einfache und bequeme Handhabung ermöglicht.In a further preferred embodiment is the device according to the invention as an intelligent smart card with the characteristics of at least the Claim 1 formed, in particular a so-called smart card. This is a particularly advantageous design with low Dimensions achieved which a simple and convenient handling allows.
Eine andere Ausführung sieht vor, dass die Vorrichtung aus einer Chip-Card und einem Übertragungsgerät, vorzugsweise einem Funktelefon, besteht. So können Geräte, die aus dem täglichen Leben nicht mehr wegzudenken sind, für die erfindungsgemäße Vorrichtung vorteilhaft zur Anwendung kommen.A other design provides that the device consists of a chip card and a transmission device, preferably a radiotelephone. So can Equipment, the from the daily Life are indispensable for the device according to the invention advantageous to use.
Vorzugsweise ist die Vorrichtung schließlich mit einer Anzeigeeinrichtung zur Anzeige von Daten und/oder einem Energiespeicher zum autarken Betrieb versehen.Preferably is the device finally with a display device for displaying data and / or an energy store provided for self-sufficient operation.
Die Erfindung schafft außerdem ein Verfahren zum Übertragen von verschlüsselten Daten mit der erfindungsgemäßen Vorrichtung mit folgenden Verfahrensschritten:
- (a) Einlesen und Speichern von mittels einer Eingabeeinrichtung eingegebenen Daten;
- (b) Verschlüsseln dieser eingelesenen Daten mittels einer Verschlüsselungseinrichtung und Speichern der verschlüsselten Daten;
- (c) Freischalten der Übertragungseinrichtung innerhalb eines vorgebbaren Zeitintervalls;
- (d) Übertragen der gespeicherten verschlüsselten Daten; und
- (e) Ausschalten der Übertragungseinrichtung nach dem vorgebbaren Zeitintervall.
- (a) reading and storing data entered by means of an input device;
- (b) encrypting this read-in data by means of an encryption device and storing the encrypted data;
- (c) enabling the transmission device within a predeterminable time interval;
- (d) transmitting the stored encrypted data; and
- (e) switching off the transmission device after the predeterminable time interval.
Dieses Verfahren kann vorteilhaft in der Steuereinrichtung der erfindungsgemäßen Vorrichtung durch ein geeignetes Softwareprogramm von dem Prozessor ausgeführt werden. Dabei ist es ebenfalls von großem Vorteil, wenn in einer bevorzugten Ausgestaltung im Verfahrensschritt (a) ein vorgegebenes Passwort oder eine Geheimzahl eingegeben wird und/oder biometrische Daten des Benutzers mittels einer Sensorik eingelesen werden, und dass bei falschen Eingabewerten nach einer vorgebbaren Anzahl von Wiederholungen die Vorrichtung deaktiviert wird.This Method can be advantageous in the control device of the device according to the invention be executed by the processor by a suitable software program. It is also of great Advantage, if in a preferred embodiment in the process step (a) a default password or PIN is entered and / or biometric data of the user by means of a sensor system be read in, and that with wrong input values after a specifiable number of repetitions the device is deactivated becomes.
Besonders bevorzugt ist, dass im Verfahrensschritt (e) die in den Verfahrensschritten (a) und (b) gespeicherten Daten gelöscht werden, um somit eine hohe Sicherheitsstufe gegen Missbrauch zu erlangen.Especially it is preferred that in process step (e), in the process steps (a) and (b) stored data are deleted, thus a high level of security against abuse.
Ein weiterer Vorteil besteht darin, dass in einer anderen bevorzugten Ausgestaltung im Verfahrensschritt (a) eine Eingabe eines vorgebbaren Zeitintervalls erfolgt, womit eine besondere Flexibilität erreicht wird. Der Benutzer kann das von ihm eingegebene Zeitintervall ganz individuell an seine Bedürfnisse anpassen, wenn beispielsweise der Weg von dem Ort seiner Eingabe zum Selbstbedienungsgerät besonders lang ist, und sich keine Gelegenheit mehr vorher zu einer sicheren Eingabe bietet.One Another advantage is that in another preferred Embodiment in method step (a) an input of a predefinable Time interval takes place, whereby a special flexibility achieved becomes. The user can completely change the time interval entered by him individually to his needs adjust, for example, the way from the place of his input to the self-service device especially is long, and no more opportunity before to a safe Input offers.
In einer anderen, besonders vorteilhaften Ausführungsform kann im Verfahrensschritt (a) die Eingabe von Daten für einen vollständigen Bedienungsvorgang für ein Selbstbedienungsgerät durchgeführt werden, wie insbesondere auch die Eingabe des abzuhebenden Geldbetrages. Dadurch ist eine weitere hohe Sicherheitsstufe gegen Ausspähen der Geheimnummer gegeben, da der vollständige Eingabevorgang am Selbstbedienungsgerät vor Ort entfällt und vom Benutzer an einem von ihm gewählten sicheren Ort vorgenommen werden kann.In another, particularly advantageous embodiment can in the process step (a) entering data for a complete one Operating procedure for a self-service device carried out and, in particular, the entry of the amount of money to be withdrawn. This is another high security level against spying on the secret number given, since the complete Input process on the self-service device on site is eliminated and made by the user in a safe place chosen by him can be.
Die Sicherheit des Verfahrens ist durch kryptografische Schlüssel und kryptografische Verfahren und die Verwendung von Smart-Cards gegeben. Jede erfindungsgemäße Vorrichtung, die auch als ein persönlicher EPP (Encrypted Pin Pad) bezeichnet werden kann, kann außerdem durch eine weltweit einzigartige Seriennummer identifiziert werden.The Security of the procedure is through cryptographic keys and given cryptographic procedures and the use of smart cards. each device according to the invention, who also as a personal EPP (Encrypted Pin Pad) can also be called by a unique worldwide serial number will be identified.
Durch die erfindungsgemäße Vorrichtung mit einer zeitlichen Begrenzung der Gültigkeit der Eingaben, beispielsweise PIN-Nummer und/oder Geldbetrag, führt ein Verlust des persönlichen EPP außerhalb des vorher eingestellten Gültigkeitszeitraumes nicht zwangsläufig auch zu einem finanziellen Verlust des Kontoinhabers. Hieraus ergibt sich ein besonders wirtschaftlicher Sicherheitsvorteil.By the device according to the invention with a time limit on the validity of the inputs, for example PIN number and / or amount of money, causes a loss of personal EPP outside of the previously set validity period inevitably also to a financial loss of the account holder. From this results a particularly economical safety advantage.
Durch die sichere Verschlüsselung und die zeitliche Begrenzung kann das persönliche EPP zum Beispiel auch an andere Personen für einen ein- oder mehrmaligen zeitlich und/oder betragsmäßig limitierten Aus- oder Bezahlvorgang überlassen werden, ohne dass diesen Personen die Geheimzahl mitgeteilt werden muss.Through secure encryption and the Time limitation, the personal EPP, for example, to other persons for a single or multiple temporally and / or amount limited outgoing or paying operation, without these persons the secret number must be communicated.
Weitere vorteilhafte Ausführungsformen der Erfindung sind in den Unteransprüchen aufgeführt.Further advantageous embodiments The invention are set forth in the subclaims.
Die Erfindung wird nun mit Bezug auf die beigefügte Zeichnung anhand eines Ausführungsbeispiels erläutert. Hierbei zeigt:The Invention will now be described with reference to the accompanying drawings with reference to a embodiment explained. Hereby shows:
Die
Üblicherweise
wird an dem Selbstbedienungsgerät
Anstelle
der manuellen Eingabe mittels der Tastatur
Am
Standort des Selbstbedienungsgerätes
Im
Folgenden wird der Aufbau der Smart-Card
Die
Eingabetastatur
Weiterhin
weist die Smartkarte
An
die Steuereinrichtung
Die
Smartkarte
Ein
Energiespeicher
Im
Weiteren wird der Betrieb der Smartkarte
Der
so geprüfte
beziehungsweise eingegebene Datenwert wird mittels der Steuereinrichtung
Nun
erfolgt ein Freischalten der Smartkarte
Dieser Übertragungsvorgang
erfolgt, indem der Benutzer die Smartkarte
Wenn
der Benutzer vom Selbstbedienungsgerät
Nach
Ablauf des vorgebbaren Zeitintervalls, oder nach Beendigung des Übertragungsvorgangs der
verschlüsselten
Daten, oder nach Tastenbetätigung
der Eingabeeinrichtung
Die Erfindung ist nicht auf das oben beschriebene Ausführungsbeispiel beschränkt.The Invention is not on the embodiment described above limited.
So
ist es denkbar, dass die Smartkarte
Weiterhin
kann die Steuereinrichtung
Es
ist auch denkbar, dass die erfindungsgemäße Vorrichtung vollständig mit
den Funktionen der Smartkarte
Ebenfalls
kann die Smartkarte
- 11
- Vorrichtungcontraption
- 22
- SelbstbedienungsgerätSelf-service device
- 33
- Tastaturkeyboard
- 44
- Bildschirmscreen
- 55
- Ein-/AusgabeeirnichtungInput / Ausgabeeirnichtung
- 66
- Eingabetastaturinput keyboard
- 77
- Anzeigedisplay
- 88th
- Übertragungsstrecketransmission path
- 99
- Empfangseinrichtungreceiver
- 1010
- Tastenelementekey elements
- 1111
- Steuereinrichtungcontrol device
- 1313
- Übertragungseinrichtungtransmission equipment
- 1414
- erstes Kontaktfeldfirst Contact field
- 1515
- Schalteinrichtungswitching device
- 1616
- Verschlüsselungseinheitencryption unit
- 1717
- Prozessorprocessor
- 1818
- Sensoriksensors
- 1919
- zweites Kontaktfeldsecond Contact field
- 2020
- Energiespeicherenergy storage
Claims (15)
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102005005378A DE102005005378A1 (en) | 2004-09-14 | 2005-02-05 | Device for entering and transmitting encrypted signals |
PCT/DE2005/001561 WO2006029596A1 (en) | 2004-09-14 | 2005-09-07 | Device for entering and transmitting encrypted signals |
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102004044914 | 2004-09-14 | ||
DE102004044914.7 | 2004-09-14 | ||
DE102005005378A DE102005005378A1 (en) | 2004-09-14 | 2005-02-05 | Device for entering and transmitting encrypted signals |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102005005378A1 true DE102005005378A1 (en) | 2006-03-30 |
Family
ID=35311685
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102005005378A Ceased DE102005005378A1 (en) | 2004-09-14 | 2005-02-05 | Device for entering and transmitting encrypted signals |
Country Status (2)
Country | Link |
---|---|
DE (1) | DE102005005378A1 (en) |
WO (1) | WO2006029596A1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102009010518A1 (en) | 2008-02-28 | 2009-09-03 | Balzat, Ernst, Dipl.-Ing. | Cash machine i.e. Automatic teller machine, has authorization card comprising keyboard for entering secret number, and interface for inputting secret number, where interface is scanned by machine after insertion of card |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CA2667368A1 (en) * | 2006-10-23 | 2008-05-02 | Behruz Nader Daroga | Digital transmission system (dts) for bank automated teller machines (atm) security |
DE102006054484A1 (en) | 2006-11-18 | 2008-05-21 | Fiducia It Ag | A method for the interaction of a bank customer with an ATM, associated mobile input and / or output device and system for performing such interaction |
IL187492A0 (en) * | 2007-09-06 | 2008-02-09 | Human Interface Security Ltd | Information protection device |
WO2009095864A1 (en) * | 2008-01-28 | 2009-08-06 | Johan Izak Jacobus Venter | A method, device and system for conducting a financial transaction |
DE102011018431A1 (en) | 2011-04-21 | 2012-10-25 | Giesecke & Devrient Gmbh | Method for displaying information on a display device of a terminal |
DE102011115135A1 (en) | 2011-10-07 | 2013-04-11 | Giesecke & Devrient Gmbh | Microprocessor system with secure runtime environment |
DE102011116489A1 (en) * | 2011-10-20 | 2013-04-25 | Giesecke & Devrient Gmbh | A mobile terminal, transaction terminal and method for performing a transaction at a transaction terminal by means of a mobile terminal |
EP2622585B1 (en) | 2012-02-07 | 2015-08-05 | iZettle Merchant Services AB | Hub and spokes pin verification |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5917913A (en) * | 1996-12-04 | 1999-06-29 | Wang; Ynjiun Paul | Portable electronic authorization devices and methods therefor |
US5841118A (en) * | 1997-06-10 | 1998-11-24 | Impro Technologies (Pty) Ltd. | Remote control operating device for use with an electronic banking machine |
US8346663B2 (en) * | 1998-01-30 | 2013-01-01 | Citicorp Development Center, Inc. | Method and system of contactless interfacing for smart card banking |
ES2191626T3 (en) * | 1999-06-30 | 2003-09-16 | Ncr Int Inc | PORTABLE TERMINAL. |
DE20001117U1 (en) * | 2000-01-24 | 2001-06-07 | WINCOR NIXDORF GmbH & Co. KG, 33106 Paderborn | Wireless operation of ATMs |
JP2002157632A (en) * | 2000-11-22 | 2002-05-31 | Fujitsu Ltd | Network shopping method and system and automatic transfer machine |
DE10245347A1 (en) * | 2002-09-27 | 2004-04-08 | Giesecke & Devrient Gmbh | Digital data signing |
-
2005
- 2005-02-05 DE DE102005005378A patent/DE102005005378A1/en not_active Ceased
- 2005-09-07 WO PCT/DE2005/001561 patent/WO2006029596A1/en active Application Filing
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102009010518A1 (en) | 2008-02-28 | 2009-09-03 | Balzat, Ernst, Dipl.-Ing. | Cash machine i.e. Automatic teller machine, has authorization card comprising keyboard for entering secret number, and interface for inputting secret number, where interface is scanned by machine after insertion of card |
Also Published As
Publication number | Publication date |
---|---|
WO2006029596A1 (en) | 2006-03-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE10224209B4 (en) | Authorization means security module terminal system | |
DE69521156T2 (en) | Method for authenticating a counter terminal in a system for making transfers | |
DE69621042T2 (en) | METHOD AND DEVICE WITH CONDITIONAL ACCESS | |
DE60101045T2 (en) | SYSTEM FOR DATA BACKUP ON A DATA CARRIER | |
DE602004003478T2 (en) | VIRTUAL KEYBOARD | |
DE10249801B3 (en) | Method of performing a secure electronic transaction using a portable data carrier | |
EP1254436B1 (en) | Method for controlling the identity of users | |
DE19860177C2 (en) | Method and device for the user-controlled activation of chip card functions | |
DE2645564A1 (en) | MONEY DISPENSER | |
EP0895203A2 (en) | Card terminal shaped device | |
DE102011116489A1 (en) | A mobile terminal, transaction terminal and method for performing a transaction at a transaction terminal by means of a mobile terminal | |
WO2005050911A1 (en) | Authorisation of a transaction | |
DE102005005378A1 (en) | Device for entering and transmitting encrypted signals | |
EP1120761A2 (en) | Payment execution device for cashless payment and method for executing a cashless payment | |
DE60001661T2 (en) | PORTABLE TERMINAL | |
WO2010115663A1 (en) | Method and device for securely entering an access code for secure access to an electronic service | |
DE102004039365A1 (en) | Data carrier for contactless transmission of encrypted data signals | |
WO1998050894A1 (en) | System for secured reading and processing of data on intelligent data carriers | |
DE19732762A1 (en) | Bank or credit card user system | |
EP0794648A2 (en) | Method and apparatus for universal and secure access to offered multimedia services over the telephone network | |
EP1971108A2 (en) | Identification of a user of a mobile terminal and generation of an action authorisation | |
EP0203543B1 (en) | Method and device for verifying ic cards | |
DE4441413C2 (en) | Data exchange system | |
DE19719275A1 (en) | Cashless payment system using portable data terminal | |
DE19723862C2 (en) | Mobile data carrier for security modules |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OP8 | Request for examination as to paragraph 44 patent law | ||
R002 | Refusal decision in examination/registration proceedings | ||
R003 | Refusal decision now final |