BRPI0613308A2 - procedimento de acesso por um terminal de dados a um dentre vários objetos de dados armazenados em um dispositivo eletrÈnico, produto de programa de computador, mìdia de amazenagem digital, dispositivo eletrÈnico, terminal de dados e documento de identificação - Google Patents

procedimento de acesso por um terminal de dados a um dentre vários objetos de dados armazenados em um dispositivo eletrÈnico, produto de programa de computador, mìdia de amazenagem digital, dispositivo eletrÈnico, terminal de dados e documento de identificação Download PDF

Info

Publication number
BRPI0613308A2
BRPI0613308A2 BRPI0613308-8A BRPI0613308A BRPI0613308A2 BR PI0613308 A2 BRPI0613308 A2 BR PI0613308A2 BR PI0613308 A BRPI0613308 A BR PI0613308A BR PI0613308 A2 BRPI0613308 A2 BR PI0613308A2
Authority
BR
Brazil
Prior art keywords
electronic device
data
data terminal
terminal
cryptographic protocol
Prior art date
Application number
BRPI0613308-8A
Other languages
English (en)
Inventor
Nguyen Kim
Original Assignee
Bundesdruckerei Gmbh
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bundesdruckerei Gmbh filed Critical Bundesdruckerei Gmbh
Publication of BRPI0613308A2 publication Critical patent/BRPI0613308A2/pt
Publication of BRPI0613308B1 publication Critical patent/BRPI0613308B1/pt
Publication of BRPI0613308B8 publication Critical patent/BRPI0613308B8/pt

Links

Classifications

    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06F—ELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60—Protecting data
    • G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245—Protecting personal data, e.g. for financial or medical purposes

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Storage Device Security (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Radar Systems Or Details Thereof (AREA)
  • Computer And Data Communications (AREA)
  • Devices For Checking Fares Or Tickets At Control Points (AREA)

Abstract

PROCEDIMENTO DE ACESSO POR UM TERMINAL DE DADOS A UM DENTRE VáRIOS OBJETOS DE DADOS ARMAZENADOS EM UM DISPOSITIVO ELETRÈNICO, PRODUTO DE PROGRAMA DE COMPUTADOR, MìDIA DE ARMAZENAGEM DIGITAL, DISPOSITIVO ELETRÈNICO, TERMINAL DE DADOS E DOCUMENTO DE IDENTIFICAçAO A presente invenção refere-se a um procedimento de acesso a um objeto de dado por meio de um terminal de dados, de uma pluralidade de objetos de dados armazenados em um dispositivo eletrónico, em que o dito dispositivo eletrónico compreende uma tabela de alocação em que diferentes níveis de segurança de protocolos criptográficos são designados a diferentes objetos de dados. O método da invenção consiste primeiro em transmitir um pedido para um objeto de dado escolhido por um terminal de dados a um dispositivo eletrónico, determinando o protocolo criptográfico para o objeto de dado escolhido, pelo dispositivo eletrónico com o auxílio da tabela de alocação, executando o protocolo criptográfico pelo dispositivo eletrónico e pelo terminal de dados, e transmitindo o objeto de dado escolhido ao terminal de dados, pelo dispositivo eletrónico na condição que o protocolo criptográfico é implementado com sucesso.

Description

PROCEDIMENTO DE ACESSO POR UM TERMINAL DE DADOSA UM DENTRE VÁRIOS OBJETOS DE DADOS ARMAZENADOS EM UMDISPOSITIVO ELETRÔNICO, PRODUTO DE PROGRAMA DECOMPUTADOR, MÍDIA DE ARMAZENAGEM DIGITAL, DISPOSITIVOELETRÔNICO, TERMINAL DE DADOS E DOCUMENTO DE IDENTIFICAÇÃO
Descrição
A presente invenção refere-se a um procedimento para o acesso aum dispositivo eletrônico por meio de um terminal de dados, bem como umproduto de programa de computador, uma mídia de armazenagem digital, umdispositivo eletrônico, um documento de identificação e um terminal de dados.
Os procedimentos para se armazenar dados eletronicamente sobproteção criptográfica já são bem conhecidos desde o mais recente estado datécnica. Uma forma de armazenagem protegida que encontrou ampla aceitaçãoao longo das duas últimas décadas está em cartões de chip eletrônico,padronizados pelas Seções de 1 a 4 da ISO 7816. Uma das áreas de aplicaçãomais importantes para a tecnologia de cartões com chips no futuro é aintrodução de documentos de viagem com leitura eletrônica. Os benefíciosprevistos incluem um aumento na segurança, bem como maior eficiência nocheck-in de passageiros, especialmente em termos de viagens aéreas globais.Ao longo dos últimos anos, a Organização Internacional de Aviação Civil (ICAO)têm fornecido padrões para documentos de viagem com leitura eletrônica.
A armazenagem segura de dados pessoais em documentos deviagem com leitura eletrônica anda lado a lado com a meta de se simplificar asinspeções de segurança pelo maior número possível de organizaçõesgovernamentais e não-governamentais, além da definição dos dados pessoaisque devem ser protegidos de leituras sem autorização. O equilíbrio adequadoentre as duas necessidades deve permitir tanto as diferenciações nos métodosde proteção legal de dados, como as variações nos objetos com dadosindividuais que devam merecer proteção.
Um sistema foi derivado do US 2005/0097320A1, que permite acomunicação entre um usuário e uma instituição, como um banco, por exemplo.A comunicação é feita por meio de uma rede. Uma "avaliação de risco natransação" ocorre [é gerada] toda vez que o usuário acessa o sistema dainstituição, que determina o risco da transação atual.
Um sistema semelhante é conhecido a partir do US 2002/0087894A1, onde o próprio usuário seleciona o nível de segurança para a transferênciade dados.
Com base no documento uMachine Readable Travei Documents,Technical Report, PKI for Machine Readable Travei Documents offering ICCRead-Only Access, Version 1.1, 1. October 2004, International Civil AviationOrganizatiorí' [Documentos de Viagem com Leitura Eletrônica, RelatórioTécnico, PKI para Documentos de Viagem com Leitura Eletrônica que oferecemAcesso ICC Somente-Leitura, Versão 1.1 de 01 de outubro de 2004,Organização Internacional de Aviação Civil], publicado pela Autoridade daSecretaria Geral, páginas de 1 a 57, os procedimentos para o Controle Básicode Acesso são conhecidos e têm a finalidade de garantir que o acesso ao chipde um documento de viagem não possa ocorrer sem o conhecimento doportador do documento de identificação. Os procedimentos são tambémutilizados para proteger a chamada "Troca do Chip". A única revelação relativaao Controle de Acesso Estendido é a de que isso pode ser baseado em umprocesso de codificação simétrico ou assimétrico.
Por outro lado, a invenção tem base na tarefa de se criar melhoresprocedimentos para o acesso a um dispositivo eletrônico por um terminal dedados, um produto de programa de computador, uma mídia de armazenagemdigital, um dispositivo eletrônico, um terminal de dados e um documento deidentificação.
Os objetivos da invenção são alcançados pelos aspectosapresentados nas reivindicações independentes 1, 10, 13, 14, 28, 36 e 37. Asconfigurações preferidas são especificadas reivindicações dependentes.
De acordo com a invenção, um procedimento é fornecido para oacesso de um terminal de dados a um dentre vários objetos de dadosarmazenados em um dispositivo eletrônico, sendo que tal dispositivo eletrônicopossui uma tabela de alocação na qual um protocolo criptográfico comdiferentes níveis de segurança é atribuído a diferentes objetos de dados.Primeiro o terminal de dados transmite uma solicitação ao dispositivo eletrônicopara obter um dado específico entre todos os dados. Com o auxílio da tabela dealocação, o dispositivo eletrônico especifica um protocolo criptográfico paraaquele dado específico. O dispositivo eletrônico e o terminal de dadosimplementam o protocolo criptográfico. Pressupondo-se uma implementaçãobem sucedida, o dispositivo eletrônico transmite aquele objeto de dado para oterminal de dados.
A presente invenção possui uma vantagem particular ao permitirque os objetos de dados classificados como merecedores de diferentes níveisde proteção, que são armazenados juntos em um dispositivo eletrônico que atuacomo portador de dados, sejam protegidos em diferentes graus e, dessa forma,estejam em conformidade flexível com as demandas conflitantes de acesso aosobjetos de dados armazenados.
De acordo com uma configuração desta invenção, o dispositivoeletrônico possui um aplicativo de software que contém a tabela de alocação.Com o auxílio da tabela de alocação, o aplicativo de software determina oprotocolo criptográfico, implementa o protocolo criptográfico específico com oterminal de dados e o aplicativo de software e, pressupondo-se o sucesso disso,envia o objeto de dado selecionado para o terminal de dados.Conseqüentemente, todas as etapas do procedimento do dispositivo eletrônicosão implementadas pelo aplicativo de software, que possui a vantagem de odispositivo eletrônico ser desenvolvido com o uso de hardware padronizado etendo boa relação custo-benefício, além do fato de que o nível de proteçãocriptográfica dos objetos de dados pode ser facilmente adaptado às exigênciasindividuais.
De acordo com uma configuração desta invenção, o dispositivoeletrônico possui um sistema operacional que evita alterações não autorizadasou a remoção do aplicativo de software, permitindo apenas o acesso aos objetosde dados por meio do aplicativo de software. Esta função do sistemaoperacional garante que a proteção dos objetos de dados implementada peloaplicativo de software não possa ser contornada ou violada por alguém nãoautorizado. Preferivelmente, no entanto, o sistema operacional permite aalteração ou remoção do aplicativo de software após a autenticação de umadministrador do dispositivo eletrônico. Isto é particularmente vantajoso porquea alocação de objetos de dados individuais a protocolos criptográficos ou ospróprios protocolos criptográficos podem ser alterados, por exemplo, sem anecessidade de troca do dispositivo eletrônico. De uma maneira preferida, masnão limitada, a invenção diz respeito a um aplicativo de software queimplementa o método de um cartão de chip, especialmente um Java-Applet paraum cartão de chip com um sistema operacional que inclui uma máquina virtualJava.
De acordo com uma configuração da invenção, o dispositivoeletrônico é integrado a um documento de identificação. Os documentos deidentificação podem incluir, por exemplo, cartões de chip no formato de cartõesde saque ou documentos de outros formatos, como passaportes ou vistos, nosquais o dispositivo eletrônico é embutido. Especificamente, o documento deidentificação pode pertencer a um documento de viagem com leitura eletrônica,de acordo com as padronizações de passaportes eletrônicos (ePassport) daOrganização Internacional de Aviação Civil, ICAO. A ICAO define um sistema dearquivos de acordo com o padrão de cartões de chip ISO 7816-4 paradocumentos de viagem com leitura eletrônica que possuam a designaçãoLogical Data Structure (LDS) [Estrutura Lógica de Dados], bem como umaestrutura interoperável de dados armazenados no sistema de arquivos.
De acordo com uma configuração da invenção, ao menos um dosobjetos de dados inclui dados de biometria pessoal. No caso de um documentode viagem com leitura eletrônica em conformidade com as padronizações deePassport, os nomes dos caminhos e formatos de arquivos de dados pessoais -e também biométricos - são dispostos pelo LDS. Especificamente, aarmazenagem de dados de uma fotografia, de impressões digitais e da íris doportador do documento de identificação é padronizada. A configuração possuiuma vantagem particular, uma vez que um nível diferente, talvez com menornecessidade de proteção, por exemplo, e, portanto, com um protocolocriptográfico com um nível de segurança menor, pode ser atribuído à fotografia enão aos dados da íris e das impressões digitais.
Dependendo da configuração da invenção, o repertório dosprotocolos criptográficos disponíveis para o dispositivo eletrônico e para oterminal de dados pode ser composto de diferentes protocolos e a alocação dosobjetos de dados individuais contidos no dispositivo eletrônico pode ser definidade formas diferentes para os protocolos criptográficos individuais disponíveis. Deacordo com a invenção, o acesso à leitura pode ser garantido livremente, ligadoà implementação de um protocolo criptográfico, ligado à implementação de umdentre diversos protocolos criptográficos disponibilizados para escolha, ouligado á implementação obrigatória de diversos protocolos criptográficos.Preferivelmente, o acesso livre é atribuído a, pelo menos, um dentre os váriosobjetos de dados na tabela de alocação, sem um protocolo criptográficoobrigatório.
De acordo com uma configuração da invenção, um protocolocriptográfico com nível de segurança mais alto é atribuído a, pelo menos, umobjeto de dado que requer autenticação do terminal de dados para o dispositivoeletrônico por meio de um procedimento de Solicitação-Resposta, o qual sebaseia em um algoritmo criptográfico simétrico. Uma chave específica dodispositivo é utilizada aqui, que deve ser derivada pelo terminal de dados a partirdos dados impressos de leitura eletrônica associados ao dispositivo eletrônico.Uma chave geral que deve ser conhecida por todos os dispositivos eletrônicos eterminais de dados pode também ser necessária para se derivar a chaveespecífica do dispositivo.
De acordo com uma configuração da invenção, um protocolocriptográfico de nível de segurança mais alto é atribuído a, no mínimo, um objetode dado que requer autenticação do terminal de dados, no que diz respeito aodispositivo eletrônico, por meio de um procedimento de Solicitação-Respostabaseado em um algoritmo criptográfico assimétrico. O terminal de dados possuiuma chave pública e uma chave privada nesse caso. O terminal de dados enviaao dispositivo eletrônico sua chave pública, que é preferivelmente fornecida comuma assinatura digital que pode ser verificada pelo dispositivo eletrônico pormeio de uma cadeia certificada. Em seguida, o terminal de dados comprova aodispositivo eletrônico, em uma seqüência de Solicitação-Resposta, que tambémpossui uma chave privada associada. Preferivelmente, a implementação doprotocolo criptográfico de nível de segurança mais alto é necessária, além doprotocolo de nível de segurança elevado.
De acordo com uma configuração da invenção, a comunicaçãoentre o terminal de dados e o dispositivo eletrônico não inclui contato,preferencialmente por meio de uma interface sem contato que corresponde àsnormas ISO/IEC 14443, Partes 1 a 4, conforme estipulado pela ICAO no casode documentos de viagem com leitura eletrônica. Para evitar o monitoramentonão autorizado da comunicação sem contato por terceiros, é preferível tambématribuir um protocolo de encriptação com um nível de segurança diferente para[os] diferentes objetos de dados na tabela de alocação, segundo o qual oterminal de dados e o dispositivo eletrônico comunicam-se de forma codificada.Dessa forma, o terminal de dados e o dispositivo eletrônico intercambiam,preferivelmente, a chave da sessão de forma segura.
Em outros aspectos, as configurações preferíveis da invenção sãoexplicadas em mais detalhes com referências aos desenhos. Eles incluem:
Figura 1 um diagrama de blocos de uma configuração doterminal de dados e o dispositivo eletrônico, de acordo com a invenção,
Figura 2 um fluxograma do método, de acordo com ainvenção,
Figura 3 um fluxograma das etapas do procedimentoimplementadas por uma configuração do dispositivo eletrônico, de acordo com ainvenção, e
Figura 4 um fluxograma das etapas do procedimentoimplementadas por uma configuração do terminal de dados, de acordo com ainvenção.
A Figura 1 mostra um diagrama de blocos de uma configuração doterminal de dados 100 e do dispositivo eletrônico 102, o qual está integrado emum documento de identificação 114. O documento de identificação éapresentado como um passaporte em perspectiva, de forma esquemática, epossui uma zona de dados impressos para leitura eletrônica 116. A integraçãodo dispositivo eletrônico dentro do documento de identificação pode ser feita,por exemplo, embutindo-o na capa ou na página principal de um passaporte.
Tanto o dispositivo eletrônico 102 como o terminal de dados 100podem possuir uma interface sem contato 142 ou 142', a qual é conectada a umtransmissor 130 ou 130' e a um receptor 128 ou 128', facilitando a comunicaçãosem contato entre o terminal de dados e o dispositivo eletrônico. O dispositivoeletrônico 102 pode possuir uma memória 126 para diversos objetos de dados104. Dados biométricos pessoais, tais como fotografia, impressões digitais, oudados da íris do proprietário do documento de identificação 114 podem serarmazenados em um ou mais objetos de dados 104. A armazenagem dosobjetos de dados 104 na memória 126 pode seguir o padrão de série 9303"Machine-readable Travei Documentsn [Documentos de Viagem com LeituraEletrônica] da Organização Internacional de Aviação Civil, ICAO. Sob adesignação "Lógica! Data Structure" (LDS) [Estrutura Lógica de Dados], a ICAOdefine o sistema de arquivos que se conforma ao padrão de cartões de chip ISO7816-4, bem como uma estrutura interoperável dos objetos de dadosarmazenados neste sistema de arquivos.
O terminal de dados 100 pode ser programado com instruçõesexecutáveis por computador 124', permitindo-lhe o acesso à leitura de objetosde dados 104 armazenados na memória 126 do dispositivo eletrônico 102 pormeio de interfaces sem contato 142' e 142. Para proteger os dados biométricospessoais, especialmente de leituras não autorizadas, o dispositivo eletrônico 102possui instruções de programa 124 que podem ligar o acesso à leitura deobjetos de dados 104 à implementação bem sucedida de um protocolocriptográfico com o terminal de dados 100. Tal medida é recomendada pelaICAO, que menciona também o suporte a diversas opções de proteção dedados como um requisito obrigatório do LDS padronizado.
Diversos tipos de dados biométricos pessoais que merecemproteção em diversos níveis podem ser armazenados em diferentes objetos dedados 104. Por exemplo, apenas uma leve sensibilidade pode ser atribuída auma fotografia, enquanto as impressões digitais ou os dados da íris possammerecer um alto nível de proteção. As diversas avaliações da necessidade deproteção de diferentes objetos de dados 104 são codificadas pela tabela dealocação 106 do dispositivo eletrônico 102. A cada objeto de dado 104 na tabelade alocação é atribuído um protocolo criptográfico 108 com um nível desegurança diferente. A tabela de alocação pode atribuir livre acesso sem aimplementação obrigatória de um protocolo criptográfico a um ou mais objetosde dados 104.
Em operação, o dispositivo eletrônico 102 recebe do terminal dedados 100 uma solicitação para um dos objetos de dados 104 por meio doreceptor 128 e da interface sem contato 142. Em seguida, utilizando-se databela de alocação 106, o dispositivo eletrônico especifica um protocolocriptográfico 108, cuja execução bem sucedida é definida como uma condiçãopara o acesso do terminal de dados à leitura de um dos objetos de dados. Odispositivo eletrônico e o terminal de dados executam o protocolo criptográfico e,se bem sucedido, o dispositivo eletrônico transmite o objeto de dado ao terminalde dados.
O dispositivo eletrônico 102 pode conter um aplicativo de software110, que inclui uma tabela de alocação 106. Sendo assim, o protocolocriptográfico 108 é especificado pelo aplicativo de software, o protocolocriptográfico é executado pelo terminal de dados e pelo aplicativo de software, eo objeto de dado é transmitido pelo aplicativo de software. O dispositivoeletrônico pode conter um sistema operacional 112, o qual, ao trabalhar juntocom o hardware do dispositivo eletrônico, previne qualquer alteração nãoautorizada ou remoção do aplicativo de software, permitindo apenas o acessoaos objetos de dados 104 por meio do aplicativo de software. Dessa forma, épossível implementar o dispositivo eletrônico 102 por produção em massa, comhardware padronizado, enquanto, as especificações dos protocoloscriptográficos estão sendo usados e a alocação codificada dos objetos de dados104 na tabela de alocação 126 podem ser adaptadas aos protocoloscriptográficos de diferentes requisitos. O dispositivo eletrônico pode ser umcartão Java com uma máquina Java virtual, no qual o aplicativo de software 110é instalado na forma de um Java Applet.
O sistema operacional 112 pode proteger o aplicativo de software110, incluindo a tabela de alocação 126, de alterações ou remoções nãoautorizadas, ao mesmo tempo em que possui uma função de administrador 140que permite a alteração ou remoção do aplicativo de software após aautenticação do administrador do dispositivo eletrônico 102. A função deadministrador é particularmente vantajosa, uma vez que o dispositivo eletrônicopode ser adaptado a requisitos revisados, ao invés de substituído por um novodispositivo eletrônico. Os requisitos revisados podem pertencer, por exemplo, aprotocolos criptográficos 108 melhorados, ou a revisão da classificação demerecimento de proteção de diferentes objetos de dados 104.Vários protocolos de codificação 109 podem também ser atribuídosa diferentes objetos de dados na tabela de alocação 106, segundo o qual odispositivo eletrônico 102 e terminal de dados 100 podem codificar suacomunicação. A codificação é particularmente vantajosa, uma vez que elapermite evitar que terceiros monitorem as comunicações sem contato entre odispositivo eletrônico e o terminal de dados.
O dispositivo eletrônico 102 e o terminal de dados 100 podem terchaves criptográficas adequadas 118, 120 e 146, que são utilizadas naexecução de diversos protocolos criptográficos.
O terminal de dados 100 pode derivar outra chave específica dedispositivos para o dispositivo eletrônico 102 a partir dos dados impressos deleitura eletrônica 116. Para essa finalidade, o terminal de dados pode possuirum sensor ótico para ler os dados impressos 116 visualmente. Uma chavesimétrica para a comunicação com o dispositivo eletrônico 102 pode, dessaforma, ser obtida a partir dos dados assim registrados. Em uma execução, osdados 116 são utilizados como uma chave simétrica. Essa chave simétrica podeser armazenada de forma protegida ou não protegida no dispositivo eletrônico102. Alternativamente, o dispositivo eletrônico 102 é desenhado de tal formaque, se necessário, ele possa gerar essa chave simétrica a partir dos dados116, também eletronicamente armazenados no dispositivo eletrônico 102.
Uma chave geral 146 ou 146' também pode ser utilizada, uma vezque é familiar tanto para o dispositivo eletrônico como para o terminal de dados100. O terminal de dados pode também possuir um par assimétrico de chavesformado pela chave pública 118 e pela chave privada 120, por meio do qual eletransmite sua chave pública para o dispositivo eletrônico como parte de umprotocolo criptográfico. A chave pública pode ser fornecida com uma assinaturadigital 122, que permite que o dispositivo verifique a autenticidade da chave 118por meio de uma cadeia certificada.
A chave geral 146' pode ser utilizada a partir do terminal de dados100, por exemplo, para gerar a chave simétrica adicional a partir dos dadosregistrados de forma ótica 116. Para isso, a chave geral 146' e os dados 116são ligados entre si.
A Figura 2 é um fluxograma que mostra o método de acordo com ainvenção para que o terminal de dados acesse um dos objetos de dadosarmazenados no dispositivo eletrônico. Na etapa 216, o terminal de dadostransmite uma solicitação ao dispositivo eletrônico para obter um objeto de dadoespecífico. Na etapa 218, o dispositivo eletrônico utiliza sua tabela de alocaçãopara especificar um protocolo criptográfico. Na etapa 222, o dispositivoeletrônico e o terminal de dados executam o protocolo criptográfico. Na etapa220, o dispositivo eletrônico transmite o objeto de dado para o terminal dedados.
Neste contexto, a informação codificada na tabela de alocação dodispositivo eletrônico, cujo protocolo criptográfico é atribuído a um objeto dedado, pode já ser conhecida pelo terminal de dados mesmo antes datransmissão 216 da solicitação. Por exemplo, a tabela de alocação existenteatualmente no dispositivo eletrônico pode conter conteúdos especificados porum padrão, dos quais o terminal de dados também possui uma cópia.Alternativamente, o dispositivo eletrônico pode transmitir uma especificação doprotocolo criptográfico para o terminal de dados antes da implementação 222,quando então a especificação deve corresponder a um certo protocolocriptográfico dentre outros vários que o terminal de dados é capaz deimplementar. Em outra alternativa, o dispositivo eletrônico pode transmitir aespecificação de diversos protocolos criptográficos ao terminal de dados, a partirda qual o terminal de dados pode selecionar qualquer protocolo desejado quepossa implementar.
A Figura 3 mostra um fluxograma das etapas do procedimentoimplementado por uma execução preferível do dispositivo eletrônico de acordocom a invenção. Depois de o dispositivo eletrônico ter recebido do terminal dedados na etapa 216 uma solicitação para obter um objeto de dado, eleespecifica, na etapa 218, com o auxílio da tabela de alocação, um protocolocriptográfico (CP), cuja implementação obrigatória deve estar ligada ao acessode leitura pelo terminal de dados. Três disposições possíveis são apresentadascomo exemplos, incluindo a ligação a um protocolo criptográfico com nívelelevado de segurança, iniciando na etapa 200, a ligação a um protocolocriptográfico com nível de segurança mais alto, iniciando na etapa 210, e livreacesso, sem ligação a um protocolo criptográfico.Ao especificar o protocolo criptográfico de nível de segurançaelevado para o objeto de dado, o terminal de dados deve autenticar a si mesmopara o dispositivo eletrônico em um procedimento Solicitação-Resposta baseadoem um algoritmo criptográfico simétrico, tal como o algoritmo de codificação3DES ou AES. Para isso, o dispositivo eletrônico envia uma solicitação (ointerpelador) ao o terminal de dados na etapa 200, o qual deve respondercorretamente à solicitação e devolver uma resposta ao dispositivo eletrônico. Naetapa 204, o dispositivo eletrônico recebe a resposta do terminal de dados ecertifica-se de sua precisão. Vice-versa, na etapa 206, o dispositivo eletrônicopode receber uma solicitação do terminal de dados, à qual responde na etapa208 para autenticar a si mesmo perante o terminal de dados. Esta respectivaautenticação unilateral pode também acontecer em uma etapa na forma de umaautenticação mútua.
Ao especificar o protocolo criptográfico com nível de segurançamais alto para o objeto de dado, o terminal de dados deve autenticar a si mesmopara o dispositivo eletrônico em um procedimento de Solicitação-Respostabaseado em um algoritmo criptográfico assimétrico, tal como o RSA ou umsistema de codificação elíptica. Para isso, o dispositivo eletrônico recebe achave pública do terminal de dados na etapa 210. Isto pode ser fornecido comuma assinatura digital, verificada pelo dispositivo eletrônico na etapa 300. Averificação pode também ser baseada em uma cadeia certificada, em cujo finaldeve estar a maior autoridade de certificação, cuja chave pública é disponível nodispositivo eletrônico. Se o dispositivo eletrônico for integrado a um documentode identificação, a maior autoridade de certificação pode ser a autoridadenacional emissora ou uma organização internacional. Na etapa 212, odispositivo eletrônico envia uma solicitação ao terminal de dados baseada nachave pública recebida e, através da resposta, o terminal de dados deve provarque também possui a chave privada associada. Na etapa 214, o dispositivoeletrônico recebe a resposta do terminal de dados e, portanto, é assegurada suaprecisão.
Na etapa 302, com o auxílio da tabela de alocação, o dispositivoeletrônico pode especificar um protocolo de codificação segundo o qual oterminal de dados e o dispositivo eletrônico se comunicam de forma codificada.Possíveis disposições, apresentadas como exemplos, incluem tanto umacodificação da comunicação com uma chave de sessão, que é intercambiada naetapa 304, como uma comunicação livre e não codificada que contorna a etapa304. Assim, o intercâmbio de chaves Diffie-Hellman, ou um procedimentosemelhante, é utilizado na etapa 304, permitindo que o dispositivo eletrônico e oterminal de dados derivem uma chave de sessão de alta magnitude e demaneira segura.
A Figura 4 mostra um fluxograma das etapas do procedimentoimplementado por uma execução preferível do terminal de dados de acordo coma invenção. Depois de o terminal de dados ter solicitado ao dispositivo eletrônicoum objeto de dado na etapa 216, ele segue o protocolo criptográfico naramificação 218, a cuja implementação obrigatória o dispositivo eletrônico liga oacesso à leitura do objeto de dado. De forma semelhante à Figura 3, trêspossíveis disposições mostram exemplos de ligações a um protocolocriptográfico com nível de segurança elevado, com início na etapa 200, ligação aum protocolo criptográfico de nível de segurança mais alto, com início na etapa210, e com livre acesso, sem ligação a um protocolo criptográfico.
Ao especificar o protocolo criptográfico de nível de segurançaelevado para o objeto de dado, o terminal de dados deve autenticar-se perante odispositivo eletrônico em um procedimento de Solicitação-Resposta baseado emum algoritmo criptográfico simétrico, como o algoritmo de codificação 3DES ouAES. Na etapa 200, o terminal de dados recebe uma solicitação do dispositivoeletrônico. A chave específica do dispositivo, que deve ser derivada peloterminal de dados a partir dos dados impressos de leitura eletrônica dodispositivo eletrônico para responder à solicitação da etapa 202, pode serutilizada para o algoritmo criptográfico simétrico. Dessa forma, o terminal dedados comprova que isso foi visivelmente apresentado com um passaporte, porexemplo, ao qual o dispositivo eletrônico está integrado. Uma chave geral podetambém ser necessária para se derivar a chave específica do dispositivo a partirdos dados impressos de leitura eletrônica. Na etapa 204, o terminal de dadosenvia a resposta ao dispositivo eletrônico. De forma inversa, na etapa 206, umterminal de dados pode enviar uma solicitação ao dispositivo eletrônico ereceber a resposta na etapa 208.Ao especificar o protocolo criptográfico de nível de segurança maisalto para o objeto de dado, o terminal de dados deve autenticar-se perante odispositivo eletrônico em um procedimento de Solicitação-Resposta baseado emum algoritmo criptográfico assimétrico, tal como o RSA ou um criptosistema decurva elíptica. Para isso, o terminal de dados envia sua chave pública aodispositivo eletrônico na etapa 210. Na etapa 212, o terminal de dados recebeuma solicitação do dispositivo eletrônico baseada na chave pública transmitidae, através da resposta a tal solicitação, o terminal de dados comprova, na etapa214, possuir também a chave privada associada.
Por exemplo, suponhamos que o dispositivo eletrônico gere umnúmero aleatório. Isto é codificado com a chave pública do terminal de dados ea cifra resultante é transmitida ao terminal de dados pelo dispositivo eletrônico.O terminal de dados decodifica a cifra com sua chave secreta e envia oresultado da decodificação de volta para o dispositivo eletrônico. O dispositivoeletrônico então compara o número aleatório gerado originalmente com oresultado da decodificação recebido do terminal de dados. Se ambosconcordarem, o terminal de dados é classificado como autêntico e autorizado.
O dispositivo eletrônico pode, ainda, ligar a transmissão do objetode dado à execução obrigatória das etapas do protocolo criptográfico de nível desegurança mais alto, com as etapas do protocolo de nível de segurançaelevado.
Na etapa 302 o dispositivo eletrônico pode especificar, com oauxílio da tabela de alocação, um protocolo de codificação segundo o qual oterminal de dados e o dispositivo eletrônico possam se comunicar de formacodificada. Os exemplos de execuções possíveis apresentados abaixo mostrama codificação da comunicação com uma chave de sessão, a qual éintercambiada na etapa 304, e uma comunicação livre e não codificada, pelaqual a etapa 304 é contornada.
Lista de Números de Referência
100 Terminaldedados
102 Dispositivo eletrônico
104 Objetos de dados
106 Tabela de alocação108 Protocolo criptográfico
109 Protocolo de codificação
110 Aplicativodesoftware
112 Sistemaoperacional
114 Documento de identificação
116 Dados impressos de leitura eletrônica
118 Chave pública
120 Chaveprivada
122 Assinaturadigital
124,124' Instruções executáveis por computador
126 Memória [armazenagem]
128, 128' Receptor
130, 130' Transmissor
140 Função de administrador
142,142' Interfacesemcontato
146,146' Chavegeral

Claims (37)

1. PROCEDIMENTO DE ACESSO POR UM TERMINAL DEDADOS A UM DENTRE VÁRIOS OBJETOS DE DADOS ARMAZENADOS EMUM DISPOSITIVO ELETRÔNICO, caracterizado pelo fato de que o dispositivoeletrônico (102) é integrado a um documento de identificação (114) e que odispositivo eletrônico possui uma tabela de alocação (106) na qual um protocolocriptográfico (108) com um nível de segurança diferente é atribuído a cada umdos diferentes objetos de dados, e que o documento de identificação possuidados impressos de leitura eletrônica (116), onde na tabela de alocação (106),um protocolo criptográfico (108) com um nível de segurança elevado é atribuído,pelo menos, ao primeiro de vários objetos de dados (104) e um protocolocriptográfico com nível de segurança elevado compreendendo as seguintesetapas:- Colocação (200) de uma solicitação ao terminal de dados (100) com base emum algoritmo criptográfico simétrico que utiliza uma chave específica dodispositivo (144), a qual pode ser derivada a partir dos dados impressos deleitura eletrônica, pelo dispositivo eletrônico;- Derivação (202) da chave específica do dispositivo a partir dos dadosimpressos de leitura eletrônica pelo terminal de dados;- Resposta (204) do terminal de dados à solicitação para autenticar-se perante odispositivo eletrônico;e em que o terminal de dados (100) possui uma chave pública (118) e umachave privada (120), em que, na tabela de alocação (106), um protocolocriptográfico (108) com um nível de segurança mais alto é atribuído, pelo menos,ao segundo de vários objetos de dados, em que o protocolo criptográfico comnível de segurança mais alto compreende as seguintes etapas:- Transmissão (210) da chave pública para o dispositivo eletrônico pelo terminalde dados;- Colocação (212) de uma solicitação ao terminal de dados pelo dispositivoeletrônico utilizando a chave pública, cuja resposta do dispositivo eletrônicorequer o uso da chave privada;- Resposta (214) do terminal de dados à solicitação para autenticar-se aodispositivo eletrônico,sendo que, pelo menos, o primeiro e o segundo objeto de dados contêm dadosbiométricos pessoais, e que, na tabela de alocação, pelo menos um dos váriosobjetos de dados (104) é atribuído com livre acesso sem um protocolocriptográfico (108),sendo que o procedimento compreende as seguintes etapas:- Transmissão (216) pelo terminal de dados (100) de uma solicitação aodispositivo eletrônico (102) para um objeto de dado específico;- Especificação (218) de um protocolo criptográfico pelo dispositivo eletrônicopara o objeto de dado com o auxílio da tabela de alocação;- Implementação (222) do protocolo criptográfico com nível de segurançaelevado pelo dispositivo eletrônico (102) e pelo terminal de dados (100) quandoo objeto de dado pertence ao objeto de dado, e implementação (222) doprotocolo criptográfico de nível de segurança mais alto pelo dispositivoeletrônico e pelo terminal de dados quando o objeto de dado pertence aosegundo objeto de dado;- Transmissão (220) de um objeto de dado pelo dispositivo eletrônico.
2. PROCEDIMENTO de acordo com a reivindicação 1,caracterizado pelo fato de que o dispositivo eletrônico (102) possui um aplicativode software (110), sendo que o aplicativo de software contém uma tabela dealocação (106) em que um protocolo criptográfico (108) é especificado peloaplicativo de software, e que o protocolo criptográfico é implementado peloterminal de dados e pelo aplicativo de software, e que o objeto de dado étransmitido pelo aplicativo de software.
3. PROCEDIMENTO de acordo com a reivindicação 2,caracterizado pelo fato de que o dispositivo eletrônico (102) possui um sistemaoperacional (112) que previne qualquer alteração ou remoção não autorizada doaplicativo de software (110), permitindo apenas o acesso aos objetos de dados(104) por meio do aplicativo de software.
4. PROCEDIMENTO de acordo com a reivindicação 3,caracterizado pelo fato de que o sistema operacional (112), após a autenticaçãocomo administrador do dispositivo eletrônico (102), permite a alteração ouremoção do aplicativo de software.
5. PROCEDIMENTO de acordo com uma qualquer dasreivindicações de 1 a 4, caracterizado pelo fato de que o terminal de dados(100) e o dispositivo eletrônico (102) comunicam-se sem contato.
6. PROCEDIMENTO de acordo com a reivindicação 5,caracterizado pelo fato de que na tabela de alocação (106), um protocolo decodificação (109) com um nível de segurança diferente é, ainda, atribuído adiferentes objetos de dados (104), de acordo com o qual o terminal de dados e odispositivo eletrônico comunicam-se de forma codificada.
7. PROCEDIMENTO de acordo com uma qualquer dasreivindicações de 1 a 6, caracterizado pelo fato de que uma chave geral (146),conhecida pelo dispositivo eletrônico (102) e pelo terminal de dados (100), énecessária para se derivar a chave específica do dispositivo (144) a partir dosdados impressos de leitura eletrônica (116).
8. PROCEDIMENTO de acordo com uma qualquer dasreivindicações de 1 a 7, caracterizado pelo fato de que o protocolo criptográficocom nível de segurança elevado (108) compreende, ainda, as seguintes etapas:- Colocação (206) de uma solicitação pelo terminal de dados (100) para odispositivo eletrônico (102) com base em um algoritmo criptográfico simétrico,utilizando a chave específica do dispositivo;- Resposta (208) à solicitação pelo dispositivo eletrônico, para autenticar-seperante o terminal de dados.
9. PROCEDIMENTO de acordo com uma qualquer dasreivindicações de 1 a 8, caracterizado pelo fato de que a chave pública (118) écaracterizada por uma assinatura eletrônica (122), e em que o dispositivoeletrônico verifica (300) a assinatura eletrônica.
10. PRODUTO DE PROGRAMA DE COMPUTADOR com umatabela de alocação (106) caracterizado pelo fato de que diferentes objetos dedados (104) são atribuídos com um protocolo criptográfico (108) com um nívelde segurança diferente, sendo que cada um dos protocolos criptográficos éutilizado para autenticar um terminal de dados, e sendo que a implementação doprotocolo criptográfico atribuído a cada um dos objetos de dado na tabela dealocação é uma condição para o acesso do terminal de dados a tal objeto dedado, além de instruções executáveis por computador para:- Receber uma solicitação de um terminal de dados (100) por um dentre váriosobjetos de dados (104);- Especificar um protocolo criptográfico para um objeto de dado específico com oauxílio da tabela de alocação;- Implementar o protocolo criptográfico com o terminal de dados,- Enviar o objeto de dado específico para o terminal de dados.
11. PRODUTO DE PROGRAMA DE COMPUTADOR de acordocom a reivindicação 10, caracterizado pelo fato de que a tabela de alocação(106) e as instruções executáveis por computador (124) podem ser instaladasem um dispositivo eletrônico com um sistema operacional, de tal forma que osistema operacional evite qualquer alteração ou remoção não autorizada databela de alocação ou das instruções executáveis por computador.
12. PRODUTO DE PROGRAMA DE COMPUTADOR de acordocom a reivindicação 11, caracterizado pelo fato de que inclui também instruçõesexecutáveis por computador (124) e em que o acesso a objetos de dados (104)só é possível por meio do instruções executáveis por computador.
13. MÍDIA DE ARMAZENAGEM DIGITAL, caracterizada pelofato de que inclui um produto de programa de computador, de acordo com umaqualquer das reivindicações 10, 11 ou 12.
14. DISPOSITIVO ELETRÔNICO (102) caracterizado pelo fatode compreender:- Uma memória (126) para vários objetos de dados (104);- Um receptor (128) para receber uma solicitação de um terminal de dados (100)para um dos objetos de dados;- Uma tabela de alocação (106), na qual um protocolo criptográfico (108) comum nível de segurança diferente é atribuído a diferentes objetos de dados,sendo que cada um dos protocolos criptográficos é utilizado para autenticar oterminal de dados, e em que a implementação do protocolo criptográficoatribuído a um objeto de dado na tabela de alocação é uma condição para oacesso do terminal de dados a tal objeto de dado.- Instruções de programa (124) para especificar um protocolo criptográfico paraum objeto de dado com o auxílio da tabela de alocação;- Instruções de programa (124) para implementar o protocolo criptográfico com oterminal de dados;- Um transmissor (130) para enviar o objeto de dado para o terminal de dados.
15. DISPOSITIVO ELETRÔNICO (102) de acordo com areivindicação 14, caracterizado pelo fato de que possui um aplicativo desoftware (110) que inclui instruções de programa (124), caracterizado pelo fatode que o aplicativo de software inclui uma tabela de alocação (106) e que umprotocolo criptográfico (108) pode ser selecionado pelo aplicativo de software,sendo que o protocolo criptográfico pode ser implementado pelo terminal dedados (100) e pelo aplicativo de software, e que o objeto de dado específico(104) pode ser transmitido por meio do aplicativo de software.
16. DISPOSITIVO ELETRÔNICO (102) de acordo com areivindicação 15, caracterizado pelo fato de que possui um sistema operacional(112) desenvolvido para evitar qualquer alteração ou remoção não autorizada doaplicativo de software (110) e para evitar o acesso aos objetos de dados (104)sem o uso do aplicativo de software.
17. DISPOSITIVO ELETRÔNICO (102) de acordo com areivindicação 16, caracterizado pelo fato de que o sistema operacional (112)possui uma função de administrador (140) para autenticar-se comoadministrador, em que, após a autenticação como administrador do dispositivoeletrônico, é possível alterar ou remover o aplicativo de software (110).
18. DISPOSITIVO ELETRÔNICO (102), de acordo com umaqualquer das reivindicações 14 a 17, caracterizado pelo fato de que o dispositivoeletrônico é integrado a um documento de identificação (114).
19. DISPOSITIVO ELETRÔNICO (102), de acordo com umaqualquer das reivindicações 14 a 18, caracterizado pelo fato de que pelo menosum dos objetos de dados (104) inclui dados biométricos pessoais.
20. DISPOSITIVO ELETRÔNICO (102), de acordo com umaqualquer das reivindicações 14 a 19, caracterizado pelo fato de que possui umainterface (142) para comunicação sem contato com o terminal de dados (100).
21. DISPOSITIVO ELETRÔNICO (102) de acordo com areivindicação 20, caracterizado pelo fato de que, na tabela de alocação (106),um protocolo de codificação (109) com um nível de segurança diferente étambém atribuído a diferentes objetos de dados, segundo o qual o terminal dedados (100) e o dispositivo eletrônico podem comunicar-se de forma codificada.
22. DISPOSITIVO ELETRÔNICO (102), de acordo com umaqualquer das reivindicações 14 a 21, caracterizado pelo fato de que, na tabelade alocação (106), pelo menos um dos vários objetos de dados (104) é atribuídocom livre acesso sem protocolo criptográfico (108).
23. DISPOSITIVO ELETRÔNICO (102) de acordo com areivindicação 22, caracterizado pelo fato de que o dispositivo eletrônico possuidados impressos de leitura eletrônica (116), e em que, na tabela de alocação(106), um protocolo criptográfico (108) com nível de segurança elevado éatribuído a pelo menos um dos vários objetos de dados, incluindo as seguintesetapas:- Colocação (200) de uma solicitação ao terminal de dados (100) com base emum algoritmo criptográfico simétrico, utilizando uma chave específica dodispositivo (144) que pode ser derivada pelo dispositivo eletrônico a partir dosdados impressos de leitura eletrônica;- Derivação (202) da chave específica do dispositivo a partir dos dadosimpressos de leitura eletrônica pelo terminal de dados;- Resposta (204) do terminal de dados à solicitação para autenticar-se perante odispositivo eletrônico.
24. DISPOSITIVO ELETRÔNICO (102) de acordo com areivindicação 23, caracterizado pelo fato de que uma chave geral (146),conhecida pelo dispositivo eletrônico e pelo terminal de dados (100), énecessária para se derivar a chave específica do dispositivo a partir dos dadosimpressos de leitura eletrônica (116).
25. DISPOSITIVO ELETRÔNICO (102) de acordo com umaqualquer das reivindicações 23 ou 24, caracterizado pelo fato de que o protocolocriptográfico (108) com nível de segurança elevado compreende também asseguintes etapas:- Colocação (206) de uma solicitação pelo terminal de dados (100) para odispositivo eletrônico com base em um algoritmo criptográfico simétrico, em quese utiliza a chave específica do dispositivo (144);- Resposta (208) do dispositivo eletrônico à solicitação para autenticar-se aoterminal de dados (100).
26. DISPOSITIVO ELETRÔNICO (102), de acordo com umaqualquer das reivindicações 22 a 25, caracterizado pelo fato de que o terminalde dados (100) possui uma chave pública (118) e uma chave privada (118),sendo que, na tabela de alocação (106), pelo menos um dos vários objetos dedados (104) é atribuído com um protocolo criptográfico (108) de nível desegurança mais alto que compreende as seguintes etapas:- Transmissão (210) da chave pública para o dispositivo eletrônico pelo terminalde dados;- Colocação (212) de uma solicitação ao terminal de dados pelo dispositivoeletrônico utilizando a chave pública, cuja resposta do dispositivo eletrônicorequer o uso da chave privada,- Resposta (214) à solicitação de autenticação para o dispositivo eletrônico peloterminal de dados.
27. DISPOSITIVO ELETRÔNICO (102) de acordo com areivindicação 26, caracterizado pelo fato de que a chave pública (118) écaracterizada por uma assinatura eletrônica (122), e em que o dispositivoeletrônico (102) verifica a assinatura eletrônica.
28. TERMINAL DE DADOS (100) para leitura de um objeto dedado (104) a partir de uma memória (126) de um dispositivo eletrônico (102)integrado a um documento de identificação (114) caracterizado pelo fato de quecompreende:- Um transmissor (130') para transmitir uma solicitação por um objeto de dado(104) à um dispositivo eletrônico em que vários objetos de dados (104) estãoarmazenados;- Um receptor (128') para receber do dispositivo eletrônico a especificação deum protocolo criptográfico para o objeto de dado solicitado, sendo que oprotocolo criptográfico é utilizado para autenticar o terminal de dados, e sendoque a implementação do protocolo criptográfico é uma condição para que oterminal de dados acesse o objeto de dado;- Instruções de programa (124) para implementar o protocolo criptográfico; econsiderando-se que o receptor (128') é utilizado para receber objeto de dado.
29. TERMINAL DE DADOS (100) de acordo com a reivindicação-28, caracterizado pelo fato de que possui uma interface (142') paracomunicação sem contato com dispositivo eletrônico (102).
30. TERMINAL DE DADOS (100) de acordo com a reivindicação-29, caracterizado pelo fato de que o receptor (128) é também desenvolvido parareceber a especificação de um protocolo de codificação (109), e em que oterminal de dados possui um meio de comunicação com o dispositivo eletrônico(102), codificada de acordo com o protocolo de codificação.
31. TERMINAL DE DADOS (100), de acordo com uma qualquerdas reivindicações 28 a 30, caracterizado pelo fato de que o dispositivoeletrônico (102) possui dados impressos de leitura eletrônica (116), sendo que oreceptor (128) recebe a especificação de um protocolo criptográfico (108) comnível de segurança elevado que compreende as seguintes etapas:- Colocação (200) de uma solicitação ao terminal de dados (100) com base emum algoritmo criptográfico simétrico, em que é utilizada uma chave específica dodispositivo (144) que pode ser derivada pelo dispositivo eletrônico a partir dosdados impressos de leitura eletrônica;- Derivação (202) da primeira chave criptográfica a partir dos dados impressosde leitura eletrônica pelo terminal de dados;- Resposta (204) do terminal de dados à solicitação para autenticar-se perante odispositivo eletrônico.
32. TERMINAL DE DADOS (100) de acordo com a reivindicação-31, caracterizado pelo fato de que uma segunda chave criptográfica, conhecidapelo dispositivo eletrônico (102) e pelo terminal de dados, é necessária para sederivar a chave específica do dispositivo (144) a partir dos dados impressos deleitura eletrônica (116).
33. TERMINAL DE DADOS (100) de acordo com uma qualquerdas reivindicações 31 ou 32, caracterizado pelo fato de que o protocolocriptográfico (108) com nível de segurança elevado compreende também asseguintes etapas:- Colocação (206) de uma solicitação ao dispositivo eletrônico (102) peloterminal de dados com base em um algoritmo criptográfico simétrico, em que seutiliza a chave específica do dispositivo pelo terminal de dados;- Resposta (208) do dispositivo eletrônico à solicitação para autenticar-se aoterminal de dados.
34. TERMINAL DE DADOS (100), de acordo com uma qualquerdas reivindicações 28 a 33, caracterizado pelo fato de que o terminal de dadospossui uma chave pública (118) e uma chave privada (120), e em que o receptor(128) pode receber a especificação de um protocolo criptográfico (108) de nívelde segurança mais alto, compreendendo as seguintes etapas:- Transmissão da chave pública ao dispositivo eletrônico (102) pelo terminal dedados;- Colocação de uma solicitação ao terminal de dados pelo dispositivo eletrônicoutilizando a chave pública, cuja resposta pelo dispositivo eletrônico requer o usoda chave privada;- Resposta à solicitação para autenticação do dispositivo eletrônico pelo terminalde dados.
35. TERMINAL DE DADOS (100) de acordo com a reivindicação-34, caracterizado pelo fato de que a chave pública (118) é caracterizada poruma assinatura eletrônica (122), e em que o dispositivo eletrônico (102) verificaa assinatura eletrônica.
36. DOCUMENTO DE IDENTIFICAÇÃO caracterizado pelo fatode que compreende um dispositivo eletrônico integrado, de acordo com uma dasReivindicações 14 a 27.
37. PROCEDIMENTO DE ACESSO POR UM TERMINAL DEDADOS A UM DENTRE VÁRIOS OBJETOS DE DADOS ARMAZENADOS EMUM DISPOSITIVO ELETRÔNICO, caracterizado pelo fato de que o dispositivoeletrônico possui uma tabela de alocação (106) na qual protocolos criptográficos(108) com níveis de segurança diferentes são atribuídos aos diferentes objetosde dados, sendo que cada um dos protocolos criptográficos é utilizado paraautenticar o terminal de dados (100), e sendo que a implementação do protocolocriptográfico atribuído a um dos objetos de dados na tabela de alocação é umacondição para o acesso do terminal de dados a tal objeto de dado, com asseguintes etapas:- Transmissão (216) de uma solicitação pelo terminal de dados (100) para odispositivo eletrônico para um objeto de dado específico;- Especificação (218) de um protocolo criptográfico para um objeto de dadoespecífico com o auxílio da tabela de alocação, pelo dispositivo eletrônico;- Implementação (222) do protocolo criptográfico pelo dispositivo eletrônico epelo terminal de dados (100); e- Transmissão (220) do objeto de dado pelo dispositivo eletrônico.sendo que o dispositivo eletrônico (102) é integrado a um documento deidentificação (114).
BRPI0613308A 2005-06-02 2006-05-24 “procedimento de acesso por um terminal de dados a um dentre vários objetos de dados armazenados em um dispositivo eletrônico, dispositivo eletrônico, terminal de dados e documento de identificação” BRPI0613308B8 (pt)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE102005025806A DE102005025806B4 (de) 2005-06-02 2005-06-02 Verfahren zum Zugriff von einer Datenstation auf ein elektronisches Gerät
DE102005025806.6 2005-06-02
PCT/EP2006/062619 WO2006128829A1 (de) 2005-06-02 2006-05-24 Verfahren zum zugriff von einer datenstation auf ein elektronisches gerät

Publications (3)

Publication Number Publication Date
BRPI0613308A2 true BRPI0613308A2 (pt) 2010-12-28
BRPI0613308B1 BRPI0613308B1 (pt) 2018-02-14
BRPI0613308B8 BRPI0613308B8 (pt) 2018-03-13

Family

ID=36841012

Family Applications (1)

Application Number Title Priority Date Filing Date
BRPI0613308A BRPI0613308B8 (pt) 2005-06-02 2006-05-24 “procedimento de acesso por um terminal de dados a um dentre vários objetos de dados armazenados em um dispositivo eletrônico, dispositivo eletrônico, terminal de dados e documento de identificação”

Country Status (21)

Country Link
US (1) US8417946B2 (pt)
EP (1) EP1891607B1 (pt)
JP (1) JP4846793B2 (pt)
CN (2) CN101189644A (pt)
AT (1) ATE411578T1 (pt)
AU (1) AU2006254192B2 (pt)
BR (1) BRPI0613308B8 (pt)
CA (1) CA2608834C (pt)
CY (1) CY1108694T1 (pt)
DE (2) DE102005025806B4 (pt)
DK (1) DK1891607T3 (pt)
ES (1) ES2317555T3 (pt)
MX (1) MX2007015200A (pt)
NO (1) NO337424B1 (pt)
NZ (1) NZ563212A (pt)
PL (1) PL1891607T3 (pt)
PT (1) PT1891607E (pt)
RU (1) RU2380756C2 (pt)
SI (1) SI1891607T1 (pt)
WO (1) WO2006128829A1 (pt)
ZA (1) ZA200709784B (pt)

Families Citing this family (54)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4983165B2 (ja) * 2006-09-05 2012-07-25 ソニー株式会社 通信システムおよび通信方法、情報処理装置および方法、デバイス、プログラム、並びに記録媒体
DE102006044322A1 (de) 2006-09-18 2008-03-27 Bundesdruckerei Gmbh Verfahren zur Personalisierung von Dokumenten, kryptographisches System, Personalisierungssystem und Dokument
DE102006046640A1 (de) * 2006-09-29 2008-04-03 Bundesdruckerei Gmbh RFID-Lesegerät für ein Dokument
JP4345796B2 (ja) * 2006-09-29 2009-10-14 ブラザー工業株式会社 通信方法、通信システムならびに通信システムを構成するサーバ、クライアントおよびコンピュータプログラム
US7324287B1 (en) * 2006-11-07 2008-01-29 Corning Incorporated Multi-fluid lenses and optical devices incorporating the same
DE102007009257A1 (de) * 2007-02-22 2008-09-04 Bundesdruckerei Gmbh Dokument, Lesegerät für ein Dokument, Verfahren zur Zugriffskontrolle und Computerprogrammprodukt
JP4795303B2 (ja) * 2007-04-25 2011-10-19 キヤノン株式会社 通信装置、通信装置の制御方法、並びに当該制御方法をコンピュータに実行させるためのコンピュータプログラム
DE102007024678A1 (de) 2007-05-25 2008-11-27 Bundesdruckerei Gmbh Wert- oder Sicherheitsdokument, Verfahren zur Wiedergabe einer Bildsequenz und Computerprogrammprodukt
JP5111963B2 (ja) * 2007-07-17 2013-01-09 株式会社東芝 携帯可能電子装置及びデータ管理方法
DE102007048236A1 (de) * 2007-10-08 2009-04-09 Giesecke & Devrient Gmbh Altersabhängige Zugangsberechtigung
DE102007050480B4 (de) 2007-10-19 2019-03-21 Bundesdruckerei Gmbh ID-Dokument mit einer Anzeigevorrichtung, System mit einem ID-Dokument und Verfahren zum Lesen eines ID-Dokuments
DE102007000887A1 (de) 2007-11-12 2009-05-14 Bundesdruckerei Gmbh Dokument mit einer integrierten Anzeigevorrichtung
DE102007000888A1 (de) 2007-11-12 2009-05-14 Bundesdruckerei Gmbh Dokument mit einer integrierten Anzeigevorrichtung
DE102007000889B8 (de) 2007-11-12 2010-04-08 Bundesdruckerei Gmbh Dokument mit einer integrierten Anzeigevorrichtung
DE102007000880A1 (de) * 2007-11-12 2009-05-14 Bundesdruckerei Gmbh Dokument mit einer integrierten Anzeigevorrichtung
DE102007000881A1 (de) 2007-11-12 2009-05-14 Bundesdruckerei Gmbh Dokument mit einer integrierten Anzeigevorrichtung, Verfahren zur Herstellung eines Dokuments und Lesegerät
DE102007000886B4 (de) 2007-11-12 2018-04-05 Bundesdruckerei Gmbh Dokument mit einer integrierten Anzeigevorrichtung, sowie Lesegerät für ein derartiges Dokument
DE102007000890B4 (de) 2007-11-12 2014-06-05 Bundesdruckerei Gmbh Dokument mit einer integrierten Anzeigevorrichtung
DE102007000885A1 (de) 2007-11-12 2009-05-14 Bundesdruckerei Gmbh Dokument mit einer integrierten Anzeigevorrichtung
DE102007000875A1 (de) 2007-11-12 2009-05-14 Bundesdruckerei Gmbh Dokument mit einer integrierten Anzeigevorrichtung
DE102007000883A1 (de) 2007-11-12 2009-05-14 Bundesdruckerei Gmbh Dokument mit einer integrierten Anzeigevorrichtung
DE102007000879B4 (de) 2007-11-12 2013-05-08 Bundesdruckerei Gmbh Dokument mit einer integrierten Anzeigevorrichtung
DE102007000874A1 (de) 2007-11-12 2009-05-14 Bundesdruckerei Gmbh Dokument mit einer integrierten Anzeigevorrichtung
DE102008000676A1 (de) 2008-03-14 2009-09-17 Bundesdruckerei Gmbh Dokument mit einer emissiven Anzeigevorrichtung
DE102008000897B4 (de) 2008-03-31 2018-05-03 Compugroup Medical Se Kommunikationsverfahren einer elektronischen Gesundheitskarte mit einem Lesegerät
DE102008001149B4 (de) 2008-04-14 2024-09-26 Bundesdruckerei Gmbh Dokument mit einem Speicher und Empfänger-Gerät
DE102008023914A1 (de) * 2008-05-16 2009-12-10 Siemens Aktiengesellschaft Verfahren zur Authentifizierung eines RFID-Tags
DE102008041990A1 (de) 2008-09-11 2010-03-25 Bundesdruckerei Gmbh Dokument, Verfahren zur Herstellung und zur Überprüfung eines Dokuments, Computerprogrammprodukt, Datenverarbeitungssystem und Prüfsystem
EP2356617A1 (de) 2008-12-10 2011-08-17 Siemens Aktiengesellschaft Verfahren und system zum bereitstellen einer zielangabe
JP4377450B1 (ja) * 2009-03-12 2009-12-02 パナソニック株式会社 帳票リーダ装置および帳票認証方法
EP2336941A1 (en) * 2009-03-12 2011-06-22 Panasonic Corporation Form reader, form authentication method, and program
EP2290876A1 (fr) * 2009-08-24 2011-03-02 Gemalto SA Procédé d'établissement d'une autorisation électronique pour un utilisateur porteur d'un document d'identité électronique et procédé de contrôle de ladite autorisation
DE102009045186B4 (de) 2009-09-30 2018-09-20 Bundesdruckerei Gmbh RFID-Lesegerät, RFID-System, Verfahren zur Regelung der Sendeleitung eines RFID-Lesegeräts und Computerprogrammprodukt
DE102009045544A1 (de) 2009-10-09 2011-05-05 Bundesdruckerei Gmbh Dokument
DE102010003853B4 (de) 2010-04-12 2019-02-21 Bundesdruckerei Gmbh Verfahren zum Lesen von Daten aus einem Dokument, Lesegerät, Dokument und elektronisches System
EP2474931A1 (en) * 2010-12-31 2012-07-11 Gemalto SA System providing an improved skimming resistance for an electronic identity document.
DE102012100538A1 (de) 2011-01-21 2012-07-26 Franz Leopoldseder Dokument mit Authentizierungseinrichtung
DE102011076004A1 (de) 2011-05-17 2012-11-22 Bundesdruckerei Gmbh Vorrichtung zur Zugangskontrolle, Zugangskontrollsystem und Verfahren zur Zugangskontrolle
DE102011078121A1 (de) 2011-06-27 2012-12-27 Bundesdruckerei Gmbh Computermaus und Verfahren zum Lesen von Daten aus einem Dokument
US10902081B1 (en) * 2013-05-06 2021-01-26 Veeva Systems Inc. System and method for controlling electronic communications
SG2013055348A (en) * 2013-07-19 2015-02-27 Kok Ann Wong A contactless smart chip for biometric tracking
US9495586B1 (en) 2013-09-18 2016-11-15 IDChecker, Inc. Identity verification using biometric data
US8995774B1 (en) 2013-09-19 2015-03-31 IDChecker, Inc. Automated document recognition, identification, and data extraction
DE102013222273A1 (de) 2013-11-01 2015-05-07 Bundesdruckerei Gmbh Lesegerät
US11640582B2 (en) 2014-05-28 2023-05-02 Mitek Systems, Inc. Alignment of antennas on near field communication devices for communication
US11461567B2 (en) 2014-05-28 2022-10-04 Mitek Systems, Inc. Systems and methods of identification verification using hybrid near-field communication and optical authentication
US12198215B2 (en) 2014-05-28 2025-01-14 Mitek Systems, Inc. Self-sovereign identity systems and methods for identification documents
US9665754B2 (en) * 2014-05-28 2017-05-30 IDChecker, Inc. Identification verification using a device with embedded radio-frequency identification functionality
US10432641B2 (en) 2015-09-25 2019-10-01 T-Mobile Usa, Inc. Secure data corridors
US10432642B2 (en) 2015-09-25 2019-10-01 T-Mobile Usa, Inc. Secure data corridors for data feeds
US10747895B2 (en) 2015-09-25 2020-08-18 T-Mobile Usa, Inc. Distribute big data security architecture
WO2018125991A1 (en) * 2016-12-29 2018-07-05 T-Mobile Usa, Inc. Secure data corridors for data feeds
US11025643B2 (en) * 2019-04-02 2021-06-01 International Business Machines Corporation Mobile multi-party digitally signed documents and techniques for using these allowing detection of tamper
EP3949463B1 (en) 2019-04-05 2024-08-28 Global Id Sa Method, electronic identity object, and terminal for recognizing and/or identifying a user

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5224163A (en) * 1990-09-28 1993-06-29 Digital Equipment Corporation Method for delegating authorization from one entity to another through the use of session encryption keys
US6902108B1 (en) * 1994-08-25 2005-06-07 Bryan P. Chapman Method and apparatus for providing identification
US6101477A (en) * 1998-01-23 2000-08-08 American Express Travel Related Services Company, Inc. Methods and apparatus for a travel-related multi-function smartcard
US6704608B1 (en) * 1998-07-31 2004-03-09 Matsushita Electric Industrial Co., Ltd. Portable body used in two way, communication system, communication method, terminal, computer-readable recorded medium on which program is recorded
US20020008789A1 (en) * 2000-03-15 2002-01-24 Harris Glen Mclean Passive media content access system
US6857067B2 (en) * 2000-09-01 2005-02-15 Martin S. Edelman System and method for preventing unauthorized access to electronic data
RU2184390C1 (ru) * 2000-11-08 2002-06-27 Военный университет связи Способ аутентификации объектов
US6963980B1 (en) * 2000-11-16 2005-11-08 Protegrity Corporation Combined hardware and software based encryption of databases
US7941669B2 (en) * 2001-01-03 2011-05-10 American Express Travel Related Services Company, Inc. Method and apparatus for enabling a user to select an authentication method
ATE276542T1 (de) * 2001-07-06 2004-10-15 Koenig & Bauer Ag Kennzeichnung von gegenständen
US20030023858A1 (en) * 2001-07-26 2003-01-30 International Business Machines Corporation Method for secure e-passports and e-visas
US6839128B2 (en) * 2002-03-08 2005-01-04 Canadian Bank Note Company, Ltd. Optoelectronic document reader for reading UV / IR visible indicia
US20030218328A1 (en) * 2002-05-22 2003-11-27 Conwell Kent Thomas Method and system for securing the visual identity of travelers to their travel documents
US7333001B2 (en) * 2002-11-23 2008-02-19 Kathleen Lane Secure personal RFID documents and method of use
US20050009732A1 (en) * 2003-02-19 2005-01-13 Medvet Science Pty Ltd. Method of treatment and agents useful for same
EP1664687A4 (en) * 2003-09-12 2009-01-14 Rsa Security Inc SYSTEM AND METHOD FOR AUTHENTICATION TO RISK BASIS
US20060005050A1 (en) * 2004-06-10 2006-01-05 Supercom Ltd. Tamper-free and forgery-proof passport and methods for providing same
KR100601957B1 (ko) * 2004-07-07 2006-07-14 삼성전자주식회사 얼굴 인식을 위한 영상간 대응 결정 방법 및 장치, 이를이루기위한 영상 보정 방법 및 장치
US7720221B2 (en) * 2005-05-20 2010-05-18 Certicom Corp. Privacy-enhanced e-passport authentication protocol
US8291226B2 (en) * 2006-02-10 2012-10-16 Qualcomm Incorporated Method and apparatus for securely booting from an external storage device

Also Published As

Publication number Publication date
MX2007015200A (es) 2008-02-22
NO337424B1 (no) 2016-04-11
SI1891607T1 (sl) 2009-04-30
HK1132052A1 (en) 2010-02-12
EP1891607A1 (de) 2008-02-27
CA2608834C (en) 2015-02-17
AU2006254192A1 (en) 2006-12-07
EP1891607B1 (de) 2008-10-15
CN101539980B (zh) 2013-11-13
ES2317555T3 (es) 2009-04-16
DK1891607T3 (da) 2009-02-16
NZ563212A (en) 2010-01-29
RU2007143399A (ru) 2009-07-20
JP4846793B2 (ja) 2011-12-28
CY1108694T1 (el) 2014-04-09
AU2006254192B2 (en) 2011-08-18
PT1891607E (pt) 2009-01-12
NO20076690L (no) 2007-12-28
WO2006128829A1 (de) 2006-12-07
US8417946B2 (en) 2013-04-09
DE502006001849D1 (de) 2008-11-27
JP2008542890A (ja) 2008-11-27
DE102005025806A1 (de) 2006-12-07
RU2380756C2 (ru) 2010-01-27
ZA200709784B (en) 2008-08-27
CN101189644A (zh) 2008-05-28
US20080195858A1 (en) 2008-08-14
ATE411578T1 (de) 2008-10-15
DE102005025806B4 (de) 2008-04-17
CA2608834A1 (en) 2006-12-07
CN101539980A (zh) 2009-09-23
BRPI0613308B8 (pt) 2018-03-13
BRPI0613308B1 (pt) 2018-02-14
PL1891607T3 (pl) 2009-04-30

Similar Documents

Publication Publication Date Title
US8417946B2 (en) Method and apparatus for accessing an electronic device by a data terminal
US9369287B1 (en) System and method for applying a digital signature and authenticating physical documents
ES2826599T3 (es) Procedimiento para la generación de una firma electrónica
JP6789264B2 (ja) バーコードを使用する身元認証
ES2589050T3 (es) Procedimiento para leer atributos de un testigo de ID
ES2352519T3 (es) Aparato lector para un documento, procedimiento para leer un documento y producto de programación informática.
KR100723762B1 (ko) 접근 방법
EP2361416A1 (en) Secure storage device
EA006529B1 (ru) Система и способ автоматической верификации владельца документа авторизации
KR20140126976A (ko) 모바일 신분증 관리 장치 및 사용자 단말기
GB2541013A (en) User identification system and method
JP2003143131A (ja) 電子情報管理装置、携帯情報端末装置、管理サーバ装置及びプログラム
KR100676087B1 (ko) 유에스비 인터페이스를 구비한 보안 데이터 저장 장치 및방법
ES2826601T3 (es) Procedimiento para la generación de una firma electrónica
WO2000072507A1 (en) Method and system for verifying a sensor identity
Szádeczky Enhanced Functionality Brings New Privacy and Security Issues–An Analysis of eID
BR102016017113A2 (pt) Sistema e método de provisionamento e personalização digital de documentos de identificação eletrônicos (eid) e método de verificação da autenticidade de documento identificação eletrônicos (eid)
ES3034146T3 (en) Method for generating a secure digital document stored on a mobile terminal and associated with a digital identity
KR100720738B1 (ko) 고주파 무선 태그에 기밀성, 상호인증, 무결성을 제공하는 방법
RU49311U1 (ru) Устройство для хранения и передачи электронной паспортно-визовой информации (варианты)
EP3678872B1 (en) Document authentication using distributed ledger
HK1132052B (en) Electronic device, data station, method for accessing electronic device and document thereof
Říha Electronic passports
KR20050079951A (ko) 아이씨칩을 탑재한 스마트카드를 이용한 공인인증서 인증시스템
JP2005311876A (ja) ネットワーク通信システム、通信装置およびその通信方法

Legal Events

Date Code Title Description
B06A Patent application procedure suspended [chapter 6.1 patent gazette]
B06J Correction of requirement [chapter 6.10 patent gazette]
B09A Decision: intention to grant [chapter 9.1 patent gazette]
B16A Patent or certificate of addition of invention granted [chapter 16.1 patent gazette]
B16C Correction of notification of the grant [chapter 16.3 patent gazette]
B21F Lapse acc. art. 78, item iv - on non-payment of the annual fees in time

Free format text: REFERENTE A 20A ANUIDADE.

B24J Lapse because of non-payment of annual fees (definitively: art 78 iv lpi, resolution 113/2013 art. 12)

Free format text: EM VIRTUDE DA EXTINCAO PUBLICADA NA RPI 2881 DE 24-03-2026 E CONSIDERANDO AUSENCIA DE MANIFESTACAO DENTRO DOS PRAZOS LEGAIS, INFORMO QUE CABE SER MANTIDA A EXTINCAO DA PATENTE E SEUS CERTIFICADOS, CONFORME O DISPOSTO NO ARTIGO 12, DA RESOLUCAO 113/2013.