DE102005059001A1 - Portable electronic device, method for enabling a smart card and computer program product - Google Patents
Portable electronic device, method for enabling a smart card and computer program product Download PDFInfo
- Publication number
- DE102005059001A1 DE102005059001A1 DE200510059001 DE102005059001A DE102005059001A1 DE 102005059001 A1 DE102005059001 A1 DE 102005059001A1 DE 200510059001 DE200510059001 DE 200510059001 DE 102005059001 A DE102005059001 A DE 102005059001A DE 102005059001 A1 DE102005059001 A1 DE 102005059001A1
- Authority
- DE
- Germany
- Prior art keywords
- electronic device
- portable electronic
- user
- biometric
- chip card
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
- 238000000034 method Methods 0.000 title claims description 9
- 238000004590 computer program Methods 0.000 title claims description 5
- 238000012795 verification Methods 0.000 claims abstract description 13
- 230000005540 biological transmission Effects 0.000 claims abstract description 9
- 230000001681 protective effect Effects 0.000 claims description 44
- 238000001514 detection method Methods 0.000 claims description 26
- 238000003860 storage Methods 0.000 claims description 16
- 230000006870 function Effects 0.000 claims description 15
- 150000001875 compounds Chemical class 0.000 claims description 3
- 238000004382 potting Methods 0.000 claims description 3
- 238000012546 transfer Methods 0.000 claims description 3
- 230000001066 destructive effect Effects 0.000 claims description 2
- 230000003213 activating effect Effects 0.000 claims 2
- 230000036760 body temperature Effects 0.000 claims 1
- 101100116570 Caenorhabditis elegans cup-2 gene Proteins 0.000 description 6
- 101100116572 Drosophila melanogaster Der-1 gene Proteins 0.000 description 6
- XBWAZCLHZCFCGK-UHFFFAOYSA-N 7-chloro-1-methyl-5-phenyl-3,4-dihydro-2h-1,4-benzodiazepin-1-ium;chloride Chemical compound [Cl-].C12=CC(Cl)=CC=C2[NH+](C)CCN=C1C1=CC=CC=C1 XBWAZCLHZCFCGK-UHFFFAOYSA-N 0.000 description 4
- 230000004913 activation Effects 0.000 description 4
- 238000012552 review Methods 0.000 description 4
- 238000013500 data storage Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000001815 facial effect Effects 0.000 description 2
- QVGXLLKOCUKJST-UHFFFAOYSA-N atomic oxygen Chemical compound [O] QVGXLLKOCUKJST-UHFFFAOYSA-N 0.000 description 1
- 239000008280 blood Substances 0.000 description 1
- 210000004369 blood Anatomy 0.000 description 1
- 230000036772 blood pressure Effects 0.000 description 1
- 239000003086 colorant Substances 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 229910052760 oxygen Inorganic materials 0.000 description 1
- 239000001301 oxygen Substances 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000009993 protective function Effects 0.000 description 1
- 230000001953 sensory effect Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
- Credit Cards Or The Like (AREA)
Abstract
Die Erfindung betrifft ein tragbares elektronisches Gerät mit DOLLAR A - einer Schnittstelle (102) zum Zugriff auf eine Chipkarte (112) von einem externen Gerät, DOLLAR A - einem Chipkarten-Leser (120), DOLLAR A - einem nicht-flüchtigen elektronischen Speicher (104) zur Speicherung von Authentisierungsdaten (106) eines Benutzers, DOLLAR A - einem Sensor (118) zur Erfassung eines biometrischen Merkmals des Benutzers, DOLLAR A - Mitteln (108, 114, 116; 146, 150, 152) zur Überprüfung des biometrischen Merkmals und zum Zugriff auf den elektronischen Speicher (104) für die Übertragung der Authentisierungsdaten (106) an die Chipkarte über den Chipkarten-Leser, wenn die Überprüfung des biometrischen Merkmals erfolgreich ist, um die Chipkarten für den Zugriff des externen Geräts freizuschalten.The invention relates to a portable electronic device with DOLLAR A - an interface (102) for accessing a chip card (112) from an external device, DOLLAR A - a chip card reader (120), DOLLAR A - a non-volatile electronic memory ( 104) for storing authentication data (106) of a user, DOLLAR A - a sensor (118) for detecting a biometric feature of the user, DOLLAR A - means (108, 114, 116; 146, 150, 152) for checking the biometric feature and to access the electronic memory (104) for the transmission of the authentication data (106) to the chip card via the chip card reader, if the verification of the biometric feature is successful, in order to enable the chip cards for access by the external device.
Description
Die Erfindung betrifft ein tragbares elektronisches Gerät, insbesondere einen sogenannten USB-Stick, ein Verfahren zum Freischalten einer Chipkarte und ein Computerprogrammprodukt.The The invention relates to a portable electronic device, in particular a so-called USB stick, a method for unlocking a smart card and a computer program product.
Aus dem Stand der Technik sind sogenannte USB-Sticks bekannt. Ein USB-Stick ist ein tragbarerer Datenspeicher mit einem USB-Stecker. Bei USB handelt es sich um einen seriellen Computerbus (Universal Serial Bus; vgl. www.usb.org).Out the prior art so-called USB sticks are known. A USB stick is a portable data storage device with a USB plug. When USB acts it is a serial computer bus (Universal Serial Bus; www.usb.org).
Mit Hilfe eines USB-Stick lassen sich bequem Daten transportieren, um sie für verschiedene Anwendungen und auf verschiedenen Geräten, insbesondere Computern, Personal Digital Assistants (PDAs), digitalen Kameras, Diktiergeräten, Audio- und/oder Videoabspielgeräten, insbesondere MP3-Playern, und dergleichen zu verwenden.With Help of a USB stick can be conveniently transported data to she for different applications and on different devices, in particular Computers, personal digital assistants (PDAs), digital cameras, dictaphones, Audio and / or video players, especially MP3 players, and the like.
Aus
dem Stand der Technik sind auch bereits USB-Sticks bekannt, bei
denen der Zugriff auf die in dem USB-Stick gespeicherten Daten durch
den Fingerabdruck eines Benutzers geschützt sind. Auf die gespeicherten
Daten kann also nur zugegriffen werden, wenn zuvor der Zugriff durch Überprüfung des Fingerabdrucks
eines autorisierten Benutzers freigegeben worden ist. Ein entsprechender
USB-Stick mit Fingerabdruck-Sicherung ist kommerziell erhältlich von
der Dr. Fehr GmbH ("BioSlimDisk" – www.4trust.de). Ein entsprechender
USB-Stick ist auch bekannt aus der
Aus
der
Der Erfindung liegt dem gegenüber die Aufgabe zu Grunde, ein verbessertes tragbares elektronisches Gerät, insbesondere einen USB-Stick, zu schaffen, sowie ein Verfahren zum Freischalten einer Chipkarte und ein entsprechendes Computerprogrammprodukt.Of the Invention is opposite The task is based on an improved portable electronic Device, In particular, to create a USB stick, as well as a method for Activation of a chip card and a corresponding computer program product.
Die der Erfindung zu Grunde liegenden Aufgaben werden jeweils mit den Merkmalen der unabhängigen Patentansprüche gelöst. Bevorzugte Ausführungsformen der Erfindung sind in den abhängigen Patentansprüchen angegeben.The The underlying tasks of the invention are each with the Characteristics of the independent claims solved. Preferred embodiments of the invention are in the dependent claims specified.
Erfindungsgemäß wird ein tragbares elektronisches Gerät mit einer Schnittstelle zum Zugriff auf eine Chipkarte von einem externen Gerät geschaffen. Bei der Schnittstelle kann es sich zum Beispiel um eine USB-Schnittstelle handeln, das heißt, das tragbare elektronische Gerät kann einen USB-Stecker zum Einstecken in das externe Gerät aufweisen. Bei dem externen Gerät kann es sich im Prinzip um ein beliebiges elektronisches Gerät handeln, wie zum Beispiel einen Computer, Laptop, PDA, Diktiergerät, elektronische Kamera, Audio- und/oder Videoabspielgerät, insbesondere einen MP3-Player, Autoradio, Navigationsgerät, Steuergerät, Electronic Control Unit (ECU) eines Kraftfahrzeugs oder dergleichen.According to the invention is a portable electronic device with an interface for accessing a chip card from one external device created. The interface may be, for example, a USB interface act, that is, the portable electronic Device can have a USB plug for plugging into the external device. at the external device it can in principle be any electronic device, such as a computer, laptop, PDA, voice recorder, electronic Camera, audio and / or video player, in particular an MP3 player, Car radio, navigation device, Controller, Electronic Control Unit (ECU) of a motor vehicle or the like.
Das erfindungsgemäße tragbare elektronische Gerät hat einen integrierten Chipkartenleser. Der Chipkartenleser dient vorzugsweise zur Aufnahme einer üblichen Chipkarte, insbesondere einer sogenannten Mikroprozessorkarte (vgl. hierzu "Handbuch der Chipkarten", Wolfgang Rankl, Wolfgang Effing, Kapitel 2.3.2, Seiten 50, 51). Der Chipkartenleser dient vorzugsweise zur Aufnahme einer Chipkarte eines standardisierten Formats, insbesondere einer Chipkarte, die der Norm ISO 7810 entspricht.The portable according to the invention electronic device has an integrated chip card reader. The chip card reader is used preferably for receiving a conventional Chip card, in particular a so-called microprocessor card (see. for this "manual the chip cards ", Wolfgang Rankl, Wolfgang Effing, chapter 2.3.2, pages 50, 51). The chip card reader is preferably used to hold a chip card a standardized format, in particular a chip card, the complies with the ISO 7810 standard.
Beispielsweise hat die Chipkarte das Format ID-00 oder ID-000, wie es auch üblicherweise zur Realisierung sogenannter Subscriber Identity Modules (SIM) Chipkarten für Mobilfunkanwendungen im GSM- und UMTS-Netz verwendet wird. (vgl. "Handbuch der Chipkarten", Kapitel 3.1.1, Seiten 57 bis 61). Die Verwendung der Formate ID-00 oder ID-000 hat dabei den Vorteil einer relativ kleinen Bauform der Chipkarte, so dass sich diese leicht in einem kleinen tragbaren elektronischen Gerät unterbringen lässt.For example the chip card has the format ID-00 or ID-000, as it usually does for the realization of so-called Subscriber Identity Modules (SIM) smart cards for mobile applications used in the GSM and UMTS network. (see "Handbook of Chip Cards", Chapter 3.1.1, Pages 57 to 61). The use of formats ID-00 or ID-000 has the advantage of a relatively small design of the chip card, so that these easily turn into a small portable electronic Accommodate the device leaves.
Das erfindungsgemäße tragbare elektronische Gerät hat einen nicht-flüchtigen elektronischen Speicher zur Speicherung der Authentisierungsdaten eines Benutzers. Beispielsweise handelt es sich bei den Authentisierungsdaten um eine sogenannte Personal Identification Number (PIN), die zum Teil auch als Card Holder Verification (CHV) bezeichnet wird. Mittels der PIN authentifiziert sich ein Benutzer gegenüber der entsprechenden Chipkarte. Nur wenn eine korrekte PIN in die Chipkarte eingegeben wird, wird die Chipkarte für die Benutzung freigeschaltet.The portable according to the invention electronic device has a non-volatile electronic memory for storing the authentication data of a User. For example, the authentication data to a so-called Personal Identification Number (PIN), the to Part also known as Card Holder Verification (CHV). through the PIN authenticates a user to the corresponding chip card. Only if a correct PIN is entered into the chip card will the chip card for unlocked the use.
Nach Freischaltung der Chipkarte stehen dem Benutzer bzw. dem externen Gerät je nach der Art der Chipkarte eine oder mehrere Funktionalitäten zur Verfügung. Beispielsweise kann nach der Freischaltung die Durchführung einer elektronischen Signatur oder der Zugriff auf in der Chipkarte gespeicherte Daten angefordert werden, wie zum Beispiel Telefonnummern, E-Mail-Adressen, Benutzereinstellungen und dergleichen.To Activation of the chip card are the user or the external Device ever according to the type of chip card one or more functionalities for Available. For example, after the activation, the implementation of a electronic signature or access to stored in the chip card Data, such as telephone numbers, e-mail addresses, User settings and the like.
Das erfindungsgemäße tragbare elektronische Gerät hat ferner zumindest einen Sensor zur Erfassung eines biometrischen Merkmals des Benutzers. Beispielsweise ist der Sensor zur Erfassung eines Fingerabdrucks oder zur Erfassung charakteristischer Merkmale der Stimme, der Gesichtszüge, der Iris oder anderer oder zusätzlicher biometrischer Merkmale ausgebildet.The portable according to the invention electronic device also has at least one sensor for detecting a biometric Feature of the user. For example, the sensor is for detection a fingerprint or to capture characteristic features the voice, the facial features, the iris or other or additional formed biometric features.
Das tragbare elektronische Gerät hat Mittel zur Überprüfung eines von dem Sensor erfassten biometrischen Merkmals. Beispielsweise wird hierzu auf biometrische Referenzdaten zugegriffen. Bei hinreichender Übereinstimmung der sensorisch erfassten biometrischen Merkmale mit den biometrischen Referenzdaten, wird die Überprüfung als erfolgreich betrachtet. Die erfolgreiche Überprüfung des sensierten biometrischen Merkmals ist – je nach Ausführungsform – eine notwendige oder hinreichende Vorraussetzung für den Zugriff auf die Authentisierungsdaten und die Übertragung der Authentisierungsdaten über den Chipkartenleser an die Chipkarte, um diese frei zuschalten.The portable electronic device has means of checking one sensor detected biometric feature. For example For this purpose biometric reference data is accessed. With sufficient agreement the sensory biometric features with the biometric reference data, will the review as considered successfully. The successful review of the sensed biometric Feature is - ever according to embodiment - a necessary or sufficient prerequisite for access to the authentication data and the transmission the authentication data via the chip card reader to the chip card to enable this free.
Dies hat den Vorteil, dass der Benutzer seine PIN nicht, wie bei sogenannten Klasse 1 Chipkartenlesern üblich, über eine Computertastatur eingeben muss oder einen sogenannten Klasse 2 Chipkartenleser mit einer Tastatur verwenden muss. Vielmehr wird die PIN nach erfolgreicher biometrischer Authentifizierung des Benutzers automatisch aus dem nicht-flüchtigen elektronischen Speicher ausgelesen und über den in das tragbare elektronische Gerät integrierten Chipkartenleser zu der Chipkarte übertragen, um diese frei zuschalten.This has the advantage that the user does not have his PIN, as with so-called Class 1 chip card readers usual, over one Computer keyboard must enter or a so-called class 2 smart card reader with a keyboard. Rather, the PIN becomes more successful biometric authentication of the user automatically from the non-volatile electronic memory and read about in the portable electronic Device integrated Transfer smart card reader to the smart card to enable this free.
In einer Ausführungsform der Erfindung ist der nicht-flüchtige elektronische Speicher des tragbaren elektronischen Geräts neben der Speicherung von Authentisierungsdaten eines Benutzers zur Speicherung weiterer Nutzerdaten ausgebildet. Hierzu kann auch ein gesonderter nicht-flüchtiger elektronischer Speicher in dem tragbaren elektronischen Gerät vorhanden sein. Vorzugsweise wird der Zugriff auf die Nutzerdaten, wie zum Beispiel von dem Nutzer abgespeicherte Dateien erst nach erfolgreicher biometrischer Authentifizierung freigegeben.In an embodiment The invention is non-volatile electronic storage of the portable electronic device next to the storage of authentication data of a user for storage formed further user data. This can also be a separate non-volatile electronic memory present in the portable electronic device be. Preferably, the access to the user data, such as Example of files saved by the user only after successful biometric authentication enabled.
In einer Ausführungsform der Erfindung hat das tragbare elektronische Gerät ein oder mehrere Funkerkennungselemente. Aus dem Stand der Technik sind an sich verschiedene Funk-Erkennungssysteme bekannt, die auch als Radio Frequency Identification (RFID) Systeme bezeichnet werden. Solche RFID-Systeme beinhalten im Allgemeinen zumindest einen Transponder und eine Sende-Empfangseinheit. Der Transponder wird auch als RFID-Etikett, RFID-Chip, RFID-Tag, RFID-Label oder Funketikett bezeichnet; die RFID Sende-Empfangseinheit wird auch als Lesegerät oder Reader bezeichnet.In an embodiment According to the invention, the portable electronic device has one or more radio detection elements. In the prior art, various radio detection systems are per se Also known as Radio Frequency Identification (RFID) systems be designated. Such RFID systems generally include at least one transponder and a transceiver unit. Of the Transponder is also called RFID tag, RFID chip, RFID tag, RFID label or radio tag; the RFID transceiver will also as a reader or Reader.
Durch die Integration von einem oder mehreren RFID-Tags in das tragbare elektronische Gerät erhält dieses eine universelle Schlüsselfunktion. Das tragbare elektronische Gerät kann als elektronischer Schlüssel für den Zugriff auf elektronische Geräte, Daten oder Funktionen sowie auch als elektronischer Autoschlüssel, Gebäudeschlüssel oder für sonstige Zugangsschutzsysteme verwendet werden.By the integration of one or more RFID tags into the portable electronic device receives this a universal key function. The portable electronic device can as an electronic key for the Access to electronic devices, data or functions as well as an electronic car key, building key or for other access protection systems be used.
In einer Ausführungsform der Erfindung wird das zumindest eine Funkerkennungselement des tragbaren elektronischen Geräts nur dann aktiviert, wenn zuvor eine erfolgreiche Überprüfung des biometrischen Merkmals des Benutzers stattgefunden hat. Vor einer solchen erfolgreichen Überprüfung kann also keine Funk-Erkennung stattfinden, das heißt, das Funkerkennungselement, insbesondere das RFID-Tag, kann von einem RFID-Lesegerät nicht angesprochen werden.In an embodiment According to the invention, the at least one radio-detection element of the portable electronic device activated only if a successful verification of the biometric feature of the user. In front of you such successful verification can So no radio detection take place, that is, the radio detection element, in particular the RFID tag, can not be addressed by an RFID reader become.
In einer Ausführungsform der Erfindung hat das tragbare elektronische Gerät eine abziehbare Schutzkappe zum mechanischen Schutz der Schnittstelle, insbesondere des USB-Steckers. Die Schutzkappe trägt eine Batterie. Wenn die Schutzkappe auf den USB-Stecker aufgesteckt ist, so kann das tragbare elektronische Gerät nicht über die USB-Schnittstelle mit elektrischer Energie versorgt werden. In diesem Fall übernimmt die in der Schutzkappe angeordnete Batterie die Stromversorgung. Dies ermöglicht eine Überprüfung des biometrischen Merkmals auch dann, wenn das tragbare elektronische Gerät nicht in die USB-Schnittstelle eines externen Geräts eingesteckt ist. Dies ist insbesondere vorteilhaft, wenn die Aktivierung des zumindest einen Funkerkennungselements von der vorherigen erfolgreichen Überprüfung des biometrischen Merkmals des Benutzers abhängig ist, oder wenn weitere Funktionen in das tragbare Gerät integriert sind, die benutzbar sein sollen, auch wenn das Gerät nicht in die USB-Schnittstelle gesteckt ist.In an embodiment In accordance with the invention, the portable electronic device has a peelable protective cap for mechanical protection of the interface, in particular the USB connector. The protective cap is wearing a battery. When the protective cap is attached to the USB connector is, so the portable electronic device can not use the USB interface with electrical energy to be supplied. In this case takes over the battery located in the protective cap supplies the power. this makes possible a review of the biometric feature even if the portable electronic Device not plugged into the USB port of an external device. This is Particularly advantageous if the activation of the at least one Radio Detection Element from the previous successful verification of the biometric feature of the user, or if more Functions in the portable device are integrated, which should be usable, even if the device is not plugged into the USB interface.
In einer Ausführungsform der Erfindung hat das tragbare elektronische Gerät ein Gehäuse, welches so ausgebildet ist, dass daran zwei verschiedene Befestigungspositionen für die Schutzkappe gebildet werden. In der ersten Befestigungsposition dient die Schutzkappe zum Schutz des USB-Steckers sowie zur Stromversorgung, insbesondere für die Durchführung einer biometrischen Authentifizierung, um das zumindest eine Funk-Erkennungselement aktivieren zu können. In der anderen Befestigungsposition wird der USB-Stecker freigegeben, so dass das tragbare elektronische Gerät in ein externes Gerät eingesteckt werden kann, um von dort mit elektrischer Energie versorgt zu werden. In der zweiten Befestigungsposition kontaktiert die Schutzkappe mit entsprechenden in oder an dem Gehäuse angeordneten Kontakten, so dass die in der Schutzkappe angeordnete Batterie aufgeladen werden kann.In an embodiment According to the invention, the portable electronic device has a housing which is so formed is that there are two different mounting positions for the protective cap be formed. The protective cap is used in the first fastening position to protect the USB connector as well as the power supply, in particular for carrying out a biometric authentication to activate the at least one radio-detection element to be able to. In the other mounting position, the USB connector is released, so that the portable electronic device plugged into an external device can be supplied from there with electrical energy. In the second attachment position contacts the protective cap with corresponding contacts arranged in or on the housing, so that the battery arranged in the protective cap will be charged can.
In einer Ausführungsform der Erfindung hat das tragbare elektronische Gerät einen Tragebügel oder einen Trageclip, um das tragbare elektronische Gerät zum Beispiel an einem Gürtel des Benutzers befestigen zu können. Dies ist insbesondere vorteilhaft für Anwendungen als elektronischer Zugangsschlüssel zu einem Gebäude oder einem sonstigen zugangsgeschützten Bereich. An den Eingängen zu solchen zugangsgeschützten Bereichen sind üblicherweise RFID-Lesegeräte in etwa in Hüfthöhe aufgestellt. Wenn der Benutzer das tragbare elektronische Gerät an seinem Gürtel befestigt, braucht er lediglich an einem solchen RFID-Lesegerät vorbeizulaufen, so dass das RFID-Lesegerät das RFID-Tag des tragbaren elektronischen Geräts abfragen kann, ohne dass der Benutzer das tragbare elektronische Gerät in die Hand nehmen muss.In one embodiment of the invention, the portable electronic device has a carrying handle or clip to attach the portable electronic device to, for example, a user's belt. This is particularly advantageous for applications as an electronic access key to a building or other access protected area. At the entrances too such access protected areas RFID readers are usually placed approximately at waist height. When the user fastens the portable electronic device to his belt, he only needs to pass by such an RFID reader so that the RFID reader can interrogate the RFID tag of the portable electronic device without the user inserting the portable electronic device into the device Hand must take.
In einer Ausführungsform der Erfindung ist der Tragebügel schwenkbar angeordnet und zwar beispielsweise so, dass er die Schutzkappe in ihrer Ladeposition umschließen kann.In an embodiment The invention is the carrying handle pivotally arranged, for example, so that he the protective cap enclose in their loading position can.
In einer Ausführungsform der Erfindung ist das tragbare elektronische Gerät als integriertes USB-Speichermedium, USB-Chipkartenleser und für ein Funk-Erkennungssystem mit biometrischer Schutzfunktion ausgebildet. Vorzugsweise erfolgt sowohl die Erfassung eines biometrischen Referenz-Merkmals sowie die Speicherung und die biometrische Überprüfung ausschließlich innerhalb des tragbaren elektronischen Geräts, ohne dass externe Geräte für die genannten Funktionen benötigt werden oder auf diese Funktionen zugreifen können.In an embodiment the invention is the portable electronic device as an integrated USB storage medium, USB smart card reader and for one Radio-detection system designed with biometric protection. Preferably takes place both the detection of a biometric reference feature and storage and biometric verification strictly within of the portable electronic device, without external devices for the required functions or access these features.
In einer Ausführungsform der Erfindung kann der Benutzer mehrere biometrische Merkmale registrieren. Die mehreren biometrischen Merkmale können zur Absicherung derselben oder unterschiedlicher Daten bzw. Funktionalitäten dienen. Beispielsweise kann ein Benutzer den Fingerabdruck seines linken Zeigefingers einer ersten PIN und den Fingerabdruck seines rechten Zeigefingers einer zweiten PIN zuordnen, womit gleichzeitig entsprechende Funktionalitäten einer Chipkarten auswählbar sind. Ferner kann das tragbare elektronische Gerät auch einen oder mehrere weitere Sensoren aufweisen, um biometrische Merkmale verschiedener Art aufzunehmen, wie zum Beispiel biometrische Merkmale der Stimme, der Gesichtszüge oder der Iris des Benutzers.In an embodiment In accordance with the invention, the user may register multiple biometric features. The multiple biometric features can be used to secure the same or different data or functionalities. For example a user can fingerprint his left index finger one first PIN and the fingerprint of his right index finger one assign second PIN, which at the same time corresponding functionalities of a Chip cards selectable are. Furthermore, the portable electronic device may also include one or more others Having sensors to accommodate biometric features of various types, such as biometric features of the voice, the facial features or the iris of the user.
In einer Ausführungsform der Erfindung ist das tragbare elektronische Gerät zur Lebenderkennung des Benutzers ausgebildet. Vor einer Freigabe des Zugriffs auf den nicht-flüchtigen elektronischen Speicher bzw. vor einer Übertragung von Authentisierungsdaten an die Chipkarte wird also automatisch überprüft, ob der Benutzer noch am Leben ist. Die Überprüfung kann durch Erfassung eines physiologischen Merk mals des Benutzers und Überprüfung, ob das physiologische Merkmal in einem Normbereich liegt, vorgenommen werden. Als physiologisches Merkmal für eine Lebenderkennung eignen sich insbesondere die Pulsfrequenz, elektrocardiographische Signale, der Sauerstoffgehalt des Blutes, der Blutdruck und weitere unspezifische biometrische Merkmale, wie sie an sich aus der WO 09526013 bekannt sind.In an embodiment The invention is the portable electronic device for detecting the user's life educated. Before a release of access to the non-volatile electronic memory or before a transmission of authentication data to the chip card is thus automatically checked whether the user is still on Life is. The review can by detecting a physiological feature of the user and checking whether the physiological feature is within a normal range become. As a physiological feature for a living detection are suitable especially the pulse rate, electrocardiographic signals, the oxygen content of the blood, blood pressure and other nonspecific biometric features, as known per se from WO 09526013 are.
Gemäß einer Ausführungsform der Erfindung werden die Authentisierungsdaten und/oder die biometrischen Referenzdaten in dem tragbaren elektronischen Gerät verschlüsselt gespeichert. Hierzu kann ein werksseitig bei der Herstellung des tragbaren elektronischen Geräts erzeugter Schlüssel dienen. Alternativ oder zusätzlich wird ein solcher Schlüssel von dem tragbaren elektronischen Gerät auf der Grundlage der biometrischen Referenzdaten erzeugt.According to one embodiment The invention relates to the authentication data and / or the biometric Reference data stored encrypted in the portable electronic device. For this purpose, a factory in the manufacture of the portable electronic equipment generated key serve. Alternatively or in addition becomes such a key from the portable electronic device based on the biometric Generated reference data.
In einer Ausführungsform der Erfindung können die Authentisierungsdaten und/oder die Referenzdaten und/oder Nutzerdaten nur nach vorheriger erfolgreicher biometrische Überprüfung entschlüsselt werden. Dies hat insbesondere den Vorteil, dass die Daten, das heißt insbesondere die Authentisierungsdaten und/oder biometrischen Referenzdaten und/oder Nutzerdaten, selbst dann noch geschützt sind, wenn es gelänge, den entsprechenden Datenspeicher aus dem tragbaren elektronischen Gerät zu entfernen und auszulesen, da eine Entschlüsselung in diesem Fall nicht möglich ist.In an embodiment of the invention the authentication data and / or the reference data and / or user data only be decrypted after prior successful biometric verification. This has the particular advantage that the data, that is, in particular the authentication data and / or biometric reference data and / or User data, even if it is protected, the remove appropriate data storage from the portable electronic device and read out, as a decryption in not possible in this case is.
In einer Ausführungsform der Erfindung hat das tragbare elektronische Gerät eine Nutzerschnittstelle, um dem Benutzer zum Beispiel die Erfassung seiner biometrischen Referenzdaten, die biometrische Überprüfung und/oder andere Funktionalitäten des tragbaren elektronischen Geräts leichter zugänglich zu machen. Die Nutzerschnittstelle kann hierzu ein oder mehrere Anzeigeelemente, wie zum Beispiel Leuchtdioden und/oder ein Flüssigkeitskristalldisplay aufweisen. Vorzugsweise ist die Nutzerschnittstelle so ausgebildet, dass sie visuell zusammen mit dem Sensor von dem Benutzer erfasst werden kann, das heißt, die Nutzerschnittstelle und der Sensor sind so angeordnet, dass sie im Blickfeld des Benutzers liegen.In an embodiment invention, the portable electronic device has a user interface, for example, the user capturing his biometric Reference data, biometric verification and / or other functionalities of the portable electronic device more accessible close. The user interface can do this one or more Display elements, such as light-emitting diodes and / or a liquid crystal display. Preferably, the user interface is designed to be be detected visually together with the sensor by the user can, that is, the user interface and the sensor are arranged so that they are in the user's field of vision.
In einer Ausführungsform der Erfindung hat das tragbare elektronische Gerät ein Eingabeelement, um die Authentisierungsdaten einzugeben. Bei dem Eingabeelement kann es sich zum Beispiel um ein Ein-Knopf-Bedienelement handelt. Nach der Eingabe der Authentisierungsdaten, insbesondere ein oder mehrerer PINs werden die Authentisierungsdaten in dem nicht-flüchtigen elektronischen Speicher für die weitere Verwendung abgespeichert.In an embodiment According to the invention, the portable electronic device has an input element around which Enter authentication data. It may be at the input element For example, it is a one-button control. After Input of the authentication data, in particular one or more PINs become the authentication data in the non-volatile electronic memory for the further use saved.
In einer Ausführungsform der Erfindung beinhaltet das tragbare elektronische Gerät einen Zufallsgenerator zur Erzeugung der Authentisierungsdaten, also insbesondere von einer oder mehreren PINs. Die auf einer Chipkarte voreingestellte PIN wird dann entsprechend umgeändert.In an embodiment invention, the portable electronic device includes a Random generator for generating the authentication data, ie in particular of one or more PINs. The pre-set on a chip card PIN is then changed accordingly.
In einer Ausführungsform der Erfindung werden die in dem nicht-flüchtigen elektronischen Speicher gespeicherten Authentisierungsdaten automatisch gelöscht, wenn die Chipkarte aus dem Chipkartenleser entfernt wird.In one embodiment of the invention who the automatically deleted the authentication data stored in the non-volatile electronic memory when the smart card is removed from the smart card reader.
In einer Ausführungsform der Erfindung lässt sich die Chipkarte nicht aus dem Chipkartenleser entfernen, ohne das tragbare elektronische Gerät zu zerstören.In an embodiment the invention can be Do not remove the chip card from the chip card reader without this portable electronic device to destroy.
In einer Ausführungsform der Erfindung hat das tragbare elektronische Gerät ein Bedienelement zum Schalten eines Status der Chipkarte. Mit Hilfe des Bedienelements lässt sich beispielsweise der Status der Chipkarte von "Chipkarte gesteckt" und "Chipkarte entfernt" umschalten.In an embodiment According to the invention, the portable electronic device has an operating element for switching a status of the chip card. With the help of the control element can be For example, the status of the chip card from "smart card inserted" and "smart card removed" switch.
In einer Ausführungsform der Erfindung ist das tragbare elektronische Gerät so ausgebildet, dass es sich nicht in seine Komponenten zerlegen lässt. Beispielsweise ist das tragbare elektronische Gerät hierzu mit einer Vergussmasse gefüllt. Dies hat eine weitere Schutzfunktion, um zu vermeiden, dass zum Beispiel der nicht-flüchtige elektronische Speicher aus dem tragbaren elektronischen Gerät entfernt wird.In an embodiment According to the invention, the portable electronic device is designed to be not disassemble into its components. For example, that is portable electronic device for this purpose filled with a potting compound. This has another one Protective function, to avoid, for example, the non-volatile electronic Memory is removed from the portable electronic device.
In einer Ausführungsform der Erfindung sind in dem tragbaren elektronischen Gerät weitere Funktionen integriert, wie zum Beispiel Telekommunikationsfunktionen, ins besondere ein Mobiltelefon, ein MP3-Player, eine elektronische Kamera oder dergleichen.In an embodiment of the invention are more in the portable electronic device Integrated functions, such as telecommunications functions, in particular a mobile phone, an MP3 player, an electronic Camera or the like.
In einem weiteren Aspekt betrifft die Erfindung ein Verfahren zum Freischalten einer Chipkarte mit folgenden Schritten: Überprüfung eines biometrischen Merkmals eines Benutzers, Zugriff auf Authentisierungsdaten eines Benutzers, die in einem nichtflüchtigen elektronischen Speicher gespeichert sind, und Übertragung der Authentisierungsdaten an die Chipkarte über einen Chipkarten-Leser.In In a further aspect, the invention relates to a method for unlocking a chip card with the following steps: Checking a biometric feature of a user, access to authentication data of a user, which in a non-volatile electronic memory are stored, and transmission of the authentication data to the chip card over a smart card reader.
In einem weiteren Aspekt betrifft die Erfindung ein Computerprogrammprodukt mit von einem Prozessor ausführbaren Programminstruktionen zur Durchführung eines erfindungsgemäßen Verfahrens.In In another aspect, the invention relates to a computer program product with processor executable Program instructions for execution a method according to the invention.
In einem weiteren Aspekt betrifft die Erfindung ein tragbares elektronisches Gerät (insbesondere einen sog. USB-Stick) mit einer Bus-Schnittstelle, insbesondere einer USB-Schnittstelle, die neben der Übertragung von Daten auch zur Versorgung des elektronischen Geräts mit elektrischer Energie dient, wenn das elektronische Gerät in die Schnittstelle gesteckt ist. Das elektronische Gerät hat eine lösbare Schutzkappe, die in einer ersten Position einen Stecker, insbesondere einen USB-Stecker, des Geräts abdeckt, und die in einer zweiten Position, mit an dem elektronischen Geräts angeordneten elektrischen Kontakten kontaktiert, so dass eine aufladbare Batterie des elektronischen Geräts aufgeladen wird. Wenn sich die Schutzkappe in der ersten Position befindet, kann das elektronische Gerät durch die Batterie mit elektrischer Energie versorgt werden. Wenn sich die Schutzkappe in der zweiten Position befindet und das elektronische Gerät in die Schnittstelle eines externen Geräts gesteckt ist, kann die Batterie in der Schutzkappe von dem externen Gerät über das tragbare elektronische Gerät und dessen elektrische Kontakte aufgeladen werden. Dies ermöglicht, das eine oder mehrere Funktionalitäten des tragbaren elektronischen Geräts auch dann nutzbar sind, wenn das tragbare elektronische Gerät nicht in die Schnittstelle, insbesondere die USB-Schnittstelle, des externen Geräts gesteckt ist.In In another aspect, the invention relates to a portable electronic Device (in particular a so-called USB stick) with a bus interface, in particular a USB interface, which in addition to the transmission of data to the Supplying the electronic device with electrical energy serves when the electronic device is plugged into the interface is. The electronic device has a detachable protective cap, in a first position a plug, in particular a USB plug, covering the device, and in a second position, with the electronic device arranged contacted electrical contacts, leaving a rechargeable battery of the electronic device is charged. When the protective cap is in the first position is located, the electronic device through the battery with electrical Be supplied with energy. When the protective cap in the second Position is located and the electronic device in the interface of an external equipment plugged in, the battery in the protective cap of the external Device over that portable electronic device and its electrical contacts are charged. This makes possible, one or more functionalities of the portable electronic equipment are usable even if the portable electronic device is not into the interface, especially the USB interface, of the external equipment is plugged.
In einer Ausführungsform der Erfindung kann die Energieversorgung des tragbaren elektronischen Geräts sowohl in der ersten als auch in der zweiten Position der Schutzkappe mit der Batterie erfolgen. Dies ermöglicht es, das tragbare elektronische Gerät zu betreiben, wenn es nicht in die Schnittstelle des externen Geräts eingesteckt ist, und zwar unabhängig davon, ob sich die Schutzkappe in der ersten oder in der zweiten Position befindet.In an embodiment In accordance with the invention, the power supply of the portable electronic device can be both in the first and in the second position of the cap with the battery. this makes possible it to operate the portable electronic device, if it is not plugged into the interface of the external device, namely independently of whether the protective cap in the first or in the second Position is located.
Im weiteren werden bevorzugte Ausführungsformen der Erfindung mit Bezugnahme auf die Zeichnungen näher erläutert. Es zeigen:in the others are preferred embodiments the invention with reference to the drawings explained in more detail. It demonstrate:
In der nachfolgenden Figurenbezeichnung werden einander entsprechende Elemente mit denselben Bezugszeichen gekennzeichnet.In the following figure designation are corresponding to each other Elements marked with the same reference numerals.
Die
Die
Authentisierungsdaten
Bei
den biometrischen Referenzdaten
Bei
den Nutzerdaten
Das
Gerät
Ferner
hat das Gerät
Das
Gerät
Das
Gerät
Als
Chipkarte
Das
Gerät
Der
Computer
Zur
Inbetriebnahme des Geräts
Die
Eingabe über
den Druckknopf
Ferner
erfasst der Benutzer mit Hilfe des Geräts
Beispielsweise
gibt der Benutzer zuerst die PIN für die erste Funktionalität der Chipkarte
Zur
Verwendung des Geräts
Das
Gerät
Um
das Gerät
Wenn
der Benutzer mit seinem linken Zeigefinger über den Sensor
Der
Benutzer kann jetzt die Datei
Die
elektronisch signierte Datei
Die
Wenn
in dem Schritt
Dies ermöglicht verschiedene Ausführungsformen:
- – Ein
Anwendungsprogramm des Computers (vgl. Computer
128 der1 ) ist so programmiert, dass es die Verwendung eines sog. Klasse 2 Kartenlesers erfordert. Wenn das Anwendungsprogramm die Chipkarte (vgl. Chipkarte112 der1 ) benötigt, sendet es über die Bus-Schnittstelle (vgl. Bus-Schnittstelle140 ) eine Aufforderung an das Gerät100 zur Eingabe der Authentisierungsdaten (vgl. Authentisierungsdaten106 ) der1 , d.h. überlicherweise der PIN zum Freischalten der Karte. Bei einem üblichen Klasse 2 Kartenlesegerät muss der Benutzer daraufhin manuell seine PIN über die Tastatur des Klasse 2 Kartenlesegeräts eingeben. Im Gegensatz dazu wird der Benutzer bei einer Ausführungsform des erfindungsgemäßen Geräts100 über eine Nutzerschnittstelle (vgl. Leuchtdioden168 der10 und11 ) aufgefordert, sind biometrisch zu authentifizieren (vgl. Schnitt202 ). Nach erfolgreicher biometrischer Authentifizierung wird dann auf die PIN zugegriffen (Schritt208 ) und die PIN wird automatisch zu der Chipkarte übertragen (Schnitt210 ), wodurch die Chipkarte freigeschaltet wird. Dadurch wird eine verbesserter Benutzungskomfort erreicht, da die PIN nicht bei jeder Aufforderung zur Eingabe der Authentisierungsdaten manuell eingegeben werden muß. - – Ein
Anwendungsprogramm dient zur digitalen Signierung (vgl. Programminstruktionen
136 der1 ). Mit dem Empfang einer Aufforderung zur digitalen Signierung des Hash-Wertes durch das Gerät100 , wird der Benutzer über die Nutzerschnittstelle des Geräts100 aufgefordert, sich biometrisch zu authentifizieren, so dass die PIN zu der Chipkarte übertragen wird, und diese darauf hin die digitale Signatur generiert. Die biometrische Authentifizierung hat in dieser Anwendung den Charakter einer Unterschriftsleistung.
- - An application program of the computer (see Computer
128 of the1 ) is programmed to require the use of a so-called class 2 card reader. If the application program the chip card (see smart card112 of the1 ), sends it via the bus interface (see bus interface140 ) a request to the device100 for entering the authentication data (see Authentication Data106 ) of the1 , ie usually the PIN to unlock the card. For a standard class 2 card reader, the user must then enter his PIN manually using the class 2 card reader keyboard. In contrast, the user in one embodiment of the device according to the invention100 via a user interface (see LEDs168 of the10 and11 ) are to be biometrically authenticated (see section202 ). After successful biometric authentication, the PIN is then accessed (step208 ) and the PIN is automatically transferred to the chip card (section210 ), whereby the chip card is unlocked. As a result, an improved user comfort is achieved since the PIN does not have to be entered manually each time the authentication data is requested. - - An application program is used for digital signing (see program instructions
136 of the1 ). Upon receiving a request to digitally sign the hash value through the device100 , the user is through the user interface of the device100 prompted to biometrically authenticate, so that the PIN is transferred to the smart card, and this generates the digital signature. Biometric authentication has the character of a signature service in this application.
Die
Das
Gerät
In
der hier betrachteten Ausführungsform sind
die biometrischen Referenzdaten
Ferner
hat das Gerät
In
der hier betrachteten Ausführungsform
beinhalten die Programminstruktionen
Die
Programminstruktionen
Für einen
Datenzugriff muss zunächst
eine biometrische Überprüfung vorgenommen
werden, indem biometrische Daten mittels des Biometriesensors
Das
Gerät
Durch
das Gerät
- – Um
den Betrieb durch die automatischen Türen zu betreten, bringt der
Benutzer den Token, das heißt
das Gerät
100 , in die Nähe des üblicherweise hüfthoch angebrachten berührungslosen Lesers für das Funkerkennungselement154 , wobei der Leser zum Beispiel als RFID-Leser ausgebildet sein kann. Das Funkerkennungselement154 sendet daraufhin die erforderliche Kennung und die Türen öffnen sich. Ist der Token am Gürtel des Benutzers angehängt, genügt ein nahes Vorbeigehen an dem Leser. - – Zum Öffnen der
Tür seines
Arbeitszimmers hält der
Benutzer den Token an das Türschloss
seines Arbeitszimmers. Der in dem Türschloss des Arbeitszimmers
eingebaute berührungslose
Leser wird aktiviert und das Funkerkennungselement
156 sendet die Kennung zum Öffnen der Tür des Arbeitszimmers. - – An
seinem Arbeitsplatz steckt der Benutzer den Token in den USB-Port
seines PCs, vgl. die Bus-Schnittstelle
140 der1 . Der PC gewährt dem Benutzer nur dann Zugriff, wenn sich der Benutzer biometrisch authentifiziert hat, indem er zum Beispiel seinen Finger über den Biometriesensor118 streift. Damit öffnet sich auch der interne Massenspeicher148 auf dem Nutzerdaten110 abgelegt und transportiert werden können, die der Benutzer zum Beispiel an einer anderen Stelle (zu Hause oder auf Dienstreise) erhalten bzw. bearbeitet hat. Der für die Nutzung der Chipkarte112 , die insbesondere als Smart Card ausgebildet sein kann, benötigte PIN wird ebenfalls bereitgestellt und automatisch in die Smart Card übertragen, wenn diese dazu von den PC-Anwendungen (vgl. Programminstruktionen136 und138 der1 ) aufgefordert wird. Das ist zum Beispiel erforderlich beim Anmelden an interne oder externe Anwendungen und Netze, wenn die entsprechenden Schlüssel dazu auf der Chipkarte hinterlegt sind. Außerdem ist dies zum Verschlüsseln von Nachrichten, wie zum Beispiel E-Mails, oder zum elektronischen Signieren erforderlich. - – Sobald der Benutzer den Token zieht, wird sein PC automatisch gesperrt.
- – Zum Weiterarbeiten mit dem PC genügt das Einstecken und nochmaliges biometrisches Authentifizieren.
- – Auf
dem Weg zur Kantine legt der Benutzer den Token in das dafür vorgesehene
Fach der Geldaufladevorrichtung. Er kann jetzt einen Geldschein
in die Geldaufladevorrichtung stecken und der Betrag wird auf dem
Funkerkennungselement
156 gutgeschrieben. In der Kantine erhält der Benutzer den Token beim Bezahlen an den entsprechenden Leser und der jeweilige Betrag wird von dem Funkerkennungselement156 abgebucht. - – Zurück zum Arbeitszimmer öffnet der
Benutzer wieder die Tür
zu seinem Arbeitszimmer durch Anhalten des Tokens an das Türschloss
an das Funkerkennungselement
156 . - – Seinen PC und seine Anwendungen öffnet der Benutzer durch Einstecken des Tokens und anschließender biometrischer Authentifizierung.
- – Am
Ende des Arbeitstages speichert der Benutzer Daten zum Mitnehmen
(zum Beispiel zur weiteren Bearbeitung zu Hause) auf dem in dem
Token integrierten Massenspeicher
148 . Der Token verschlüsselt diese Daten beim Schreiben und speichert sie verschlüsselt ab, ohne weitere Aktion des Benutzers. Sollten es besonders sensitive Daten sein, können sie zusätzlich mit dem auf der Smart Card abgelegten Schlüssel verschlüsselt werden. - – Die automatische Ausgangstür des Betriebs öffnet der Benutzer wieder durch Annähern des Tokens an den berührungslosen Leser der automatischen Türen. Damit ist auch gleichzeitig seine Arbeitszeit erfasst und im Katastrophenfall bekannt, dass der Benutzer den Betrieb verlassen hat.
- – Zu Hause steckt der Benutzer den Token in seinen Heim-PC, welcher ein völlig anderer PC als sein Arbeitsplatz-PC mit einem anderen Betriebssystem sein kann, authentifiziert sich biometrisch und kann dann seine mitgenommenen Daten nutzen. Beim Lesen werden diese Daten, die verschlüsselt abgespeichert sind, durch den Token selbst, ohne weiteres Zutun des Benutzers, entschlüsselt und beim Schreiben wieder verschlüsselt. Selbst wenn der Token verloren gehen sollte, könnte ein Finder die Daten nicht lesen.
- - To enter the operation through the automatic doors, the user brings the token, that is the device
100 , in the vicinity of the usually waist-mounted contactless reader for the radio-detection element154 For example, the reader may be designed as an RFID reader. The radio detection element154 then sends the required ID and the doors open. If the token is attached to the belt of the user, a close passing on the reader is sufficient. - - To open the door of his study, the user holds the token to the door lock of his study. The non-contact reader installed in the door lock of the workroom is activated and the radio detection element
156 sends the ID to open the door of the study. - - At his workstation, the user inserts the token into the USB port of his PC, cf. the bus interface
140 of the1 , The PC grants access to the user only when the user has biometrically authenticated, for example, by fingering the biometrics sensor118 roams. This also opens the internal mass storage148 on the user data110 can be stored and transported, which the user has received or processed, for example, at another location (at home or on business trip). The one for the use of the chip card112 , which may be designed in particular as a smart card, required PIN is also provided and automatically transferred to the smart card, if this to the PC applications (see program instructions136 and138 of the1 ). This is required, for example, when logging on to internal or external applications and networks, if the corresponding keys are stored on the smart card. It is also required for encrypting messages, such as e-mail, or for electronic signing. - - As soon as the user drags the token, his PC is automatically locked.
- - To continue working with the PC plugging and repeated biometric authentication is sufficient.
- - On the way to the cafeteria, the user places the token in the dedicated compartment of the cash-drawer. He can now put a bill in the money-drawer and the amount will be on the radio-recognition element
156 credited. In the canteen, the user receives the token when paying to the corresponding reader and the respective amount is paid by the radio-recognition element156 charged. - Back to the study, the user re-opens the door to his study by holding the token to the door lock on the radio detection element
156 , - - The user opens his PC and its applications by inserting the token and subsequent biometric authentication.
- At the end of the working day, the user stores data to be taken away (for further processing at home, for example) on the mass memory integrated in the token
148 , The token encrypts this data as it is written and stores it in encrypted form, with no further action on the part of the user. If it is particularly sensitive data, they can also be encrypted with the key stored on the smart card. - - The automatic exit door of operation opens the user again by approaching the token to the non-contact reader of the automatic doors. This also records his working time and, in the event of a disaster, knows that the user has left the company.
- At home, the user inserts the token into his home PC, which can be a completely different PC than his workstation PC with a different operating system, authenticates himself biometrically and can then use his captured data. During reading, these data, which are stored in encrypted form, are decrypted by the token itself, without further intervention by the user, and are re-encrypted when writing. Even if the token was lost, a finder could not read the data.
Die
Die
Die
Schutzkappe
Beispielsweise
ist zumindest eines der Funkerkennungselemente
Die
Zusätzlich kann
an der Schutzkappe
Die
Das
Gerät
Die
Die
In
der Ausführungsform
der
Auf
derselben Gehäuseseite
wie der Sensor
Besonders
vorteilhaft ist dabei, dass die Leuchtdioden
Die
Die
Chipkarte
Das
Innere des Gehäuses
Die
Alternativ kann auch ein Sensor zur Erfassung des Fingerabdrucks verwendet werden, bei dem keine Relativbewegung des Sensors und des Fingers erforderlich ist.alternative Also, a sensor can be used to capture the fingerprint be in which no relative movement of the sensor and the finger is required.
- 100100
- Gerätdevice
- 102102
- Steckerplug
- 104104
- SpeicherStorage
- 106106
- Authentisierungsdatenauthentication data
- 108108
- Referenzdatenreference data
- 110110
- Nutzerdatenuser data
- 112112
- Chipkartesmart card
- 114114
- Prozessorprocessor
- 116116
- Programminstruktionenprogram instructions
- 118118
- Sensorsensor
- 120120
- ChipkartenleserSmart card reader
- 122122
- Druckknopfpush-button
- 124124
- Mikroprozessormicroprocessor
- 126126
- SpeicherStorage
- 128128
- Computercomputer
- 130130
- SpeicherStorage
- 132132
- Dateifile
- 134134
- Prozessorprocessor
- 136136
- Programminstruktionenprogram instructions
- 138138
- Programminstruktionenprogram instructions
- 140140
- Bus-SchnittstelleBus Interface
- 142142
- Mobilfunk-SchnittstelleMobile interface
- 144144
- Schnittstellen-VervielfältigerInterfaces duplicators
- 146146
- Biometriesystembiometric system
- 148148
- Massenspeichermass storage
- 150150
- Programminstruktionenprogram instructions
- 152152
- Programminstruktionenprogram instructions
- 154154
- FunkerkennungselementRadio frequency identification element
- 156156
- FunkerkennungselementRadio frequency identification element
- 158158
- Schutzkappeprotective cap
- 160160
- Gehäusecasing
- 162162
- Ladekontaktecharging contacts
- 164164
- Tragebügelcarrying handle
- 166166
- Führungsrillenguide grooves
- 168168
- LeuchtdiodenLEDs
- 170170
- Pfeilrichtungarrow
- 172172
- Pfeilrichtungarrow
Claims (34)
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE200510059001 DE102005059001A1 (en) | 2005-12-08 | 2005-12-08 | Portable electronic device, method for enabling a smart card and computer program product |
PCT/EP2006/068930 WO2007065809A2 (en) | 2005-12-08 | 2006-11-27 | Portable electronic device, method for clearing a chip card, and computer program product |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE200510059001 DE102005059001A1 (en) | 2005-12-08 | 2005-12-08 | Portable electronic device, method for enabling a smart card and computer program product |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102005059001A1 true DE102005059001A1 (en) | 2007-06-14 |
Family
ID=37776849
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE200510059001 Withdrawn DE102005059001A1 (en) | 2005-12-08 | 2005-12-08 | Portable electronic device, method for enabling a smart card and computer program product |
Country Status (2)
Country | Link |
---|---|
DE (1) | DE102005059001A1 (en) |
WO (1) | WO2007065809A2 (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2010084143A1 (en) * | 2009-01-26 | 2010-07-29 | Bundesdruckerei Gmbh | Biometric authentication reader for a smart card and computer system |
WO2016070872A1 (en) * | 2014-11-06 | 2016-05-12 | Bundesdruckerei Gmbh | Method for providing an access code in a portable device, and portable device |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE19938064A1 (en) * | 1999-01-29 | 2000-08-03 | Siemens Ag | Identification device for entrance control to vehicle with haptic characteristic to indicate location of fingerprint sensor |
WO2001039102A1 (en) * | 1999-11-22 | 2001-05-31 | Eutron Infosecurity S.R.L. | Portable reader for smart cards |
EP1168137A1 (en) * | 2000-06-23 | 2002-01-02 | IPM-NET S.p.A. | Smart card reader with usb interface for connection to personal computers and the like |
WO2002042887A2 (en) * | 2000-11-21 | 2002-05-30 | Fujitsu Siemens Computers Gmbh | Storage medium |
DE10319558A1 (en) * | 2002-04-25 | 2003-11-06 | Ritech Internat Ltd Siu Lek Yu | Portable data storage device with serial computer interface, protected on the basis of biometric parameters, and methods for biometric proprietary entry |
DE10332183A1 (en) * | 2002-07-19 | 2004-02-05 | Ritech International Limited, Siu Lek Yuen | Portable data storage device with layered storage architecture |
EP1325465B1 (en) * | 2000-09-27 | 2005-07-20 | Omnikey AG | Electronic module comprising a connector coupled to a superordinate arithmetic unit |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4436490B2 (en) * | 1999-07-22 | 2010-03-24 | オリンパス株式会社 | Digital data recording / playback system |
IL141389A0 (en) * | 2001-02-12 | 2002-03-10 | Weiss Golan | A system and a method for person's identity authentication |
IES20020190A2 (en) * | 2002-03-13 | 2003-09-17 | Daon Ltd | a biometric authentication system and method |
JP4509930B2 (en) * | 2002-10-17 | 2010-07-21 | ヴォウダフォン・グループ・ピーエルシー | Facilitating and authenticating transactions |
-
2005
- 2005-12-08 DE DE200510059001 patent/DE102005059001A1/en not_active Withdrawn
-
2006
- 2006-11-27 WO PCT/EP2006/068930 patent/WO2007065809A2/en active Application Filing
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE19938064A1 (en) * | 1999-01-29 | 2000-08-03 | Siemens Ag | Identification device for entrance control to vehicle with haptic characteristic to indicate location of fingerprint sensor |
WO2001039102A1 (en) * | 1999-11-22 | 2001-05-31 | Eutron Infosecurity S.R.L. | Portable reader for smart cards |
EP1168137A1 (en) * | 2000-06-23 | 2002-01-02 | IPM-NET S.p.A. | Smart card reader with usb interface for connection to personal computers and the like |
EP1325465B1 (en) * | 2000-09-27 | 2005-07-20 | Omnikey AG | Electronic module comprising a connector coupled to a superordinate arithmetic unit |
WO2002042887A2 (en) * | 2000-11-21 | 2002-05-30 | Fujitsu Siemens Computers Gmbh | Storage medium |
DE10319558A1 (en) * | 2002-04-25 | 2003-11-06 | Ritech Internat Ltd Siu Lek Yu | Portable data storage device with serial computer interface, protected on the basis of biometric parameters, and methods for biometric proprietary entry |
DE10332183A1 (en) * | 2002-07-19 | 2004-02-05 | Ritech International Limited, Siu Lek Yuen | Portable data storage device with layered storage architecture |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2010084143A1 (en) * | 2009-01-26 | 2010-07-29 | Bundesdruckerei Gmbh | Biometric authentication reader for a smart card and computer system |
EP3252643A1 (en) | 2009-01-26 | 2017-12-06 | Bundesdruckerei GmbH | Reading device for a chip card and computer system |
EP3252642A1 (en) | 2009-01-26 | 2017-12-06 | Bundesdruckerei GmbH | Reading device for a chip card and computer system |
EP3252641A1 (en) | 2009-01-26 | 2017-12-06 | Bundesdruckerei GmbH | Reading device for a chip card and computer system |
WO2016070872A1 (en) * | 2014-11-06 | 2016-05-12 | Bundesdruckerei Gmbh | Method for providing an access code in a portable device, and portable device |
US10673844B2 (en) | 2014-11-06 | 2020-06-02 | Bundesdruckerei Gmbh | Method for providing an access code on a portable device and portable device |
Also Published As
Publication number | Publication date |
---|---|
WO2007065809A2 (en) | 2007-06-14 |
WO2007065809A3 (en) | 2007-08-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE69621042T2 (en) | METHOD AND DEVICE WITH CONDITIONAL ACCESS | |
EP1924920B1 (en) | Transportable, configurable data carrier for exchanging data between electrical devices, and method therefor | |
DE10249801B3 (en) | Method of performing a secure electronic transaction using a portable data carrier | |
DE10001672C2 (en) | Electronic data storage medium with the ability to check fingerprints | |
EP2041729B1 (en) | Reader for a document, method for reading a data object and computer program product | |
DE10105396A1 (en) | Mobile electronic device with a function for verifying a user by means of biometric information | |
EP1430440B1 (en) | Use of a patient card | |
EP3061040B1 (en) | Document with a contactless chip card interface and electronic system | |
EP1188151A1 (en) | Devices and methods for biometric authentication | |
EP2770484B1 (en) | Reader for a document, method for reading a data object and computer program product | |
DE69519616T2 (en) | Portable communication device and an IC card therefor | |
EP3175391B1 (en) | Document with sensor means | |
WO2007065809A2 (en) | Portable electronic device, method for clearing a chip card, and computer program product | |
DE102006050377A1 (en) | Hard disk device with biometric sensor, method for protecting data in this and external hard disk enclosure | |
EP2364491A1 (en) | Identification feature | |
WO2006015573A1 (en) | Data carrier for the contactless transmission of encrypted data signals | |
WO2013026771A1 (en) | Identity-card holder | |
DE102011078121A1 (en) | Computer mouse and method for reading data from a document | |
WO2017036455A2 (en) | Device and method for authenticating and authorizing persons | |
EP4068103A1 (en) | Method for updating personalization data | |
EP2450821A1 (en) | Mobile card terminal | |
DE102010054061B4 (en) | Portable system comprising data carrier and input medium carrier, use and method of the system | |
WO2007062888A1 (en) | Mobile chip card device and method for authenticating at least one device using a chip card | |
EP3286687B1 (en) | Method for compressing user data of a document | |
EP3671506B1 (en) | Chip card, computer system, method for activating a chip card and method for personalising a chip card |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OP8 | Request for examination as to paragraph 44 patent law | ||
8127 | New person/name/address of the applicant |
Owner name: ARENDT, HENNING-HANS, 65510 IDSTEIN, DE Owner name: KONG PHENG, LEE, JOHOR, MY |
|
8181 | Inventor (new situation) |
Inventor name: ARENDT, HENNING-HANS, 65510 IDSTEIN, DE Inventor name: KONG PHENG, LEE, JOHOR, MY |
|
8128 | New person/name/address of the agent |
Representative=s name: RICHARDT PATENTANWAELTE, 65185 WIESBADEN |
|
R119 | Application deemed withdrawn, or ip right lapsed, due to non-payment of renewal fee | ||
R119 | Application deemed withdrawn, or ip right lapsed, due to non-payment of renewal fee |
Effective date: 20140701 |