CH716409B1 - Verfahren zum Einschreiben einer Datenorganisation in Identifikationsmedien und zum Einschreiben und Ausführen von Applikationen in der Datenorganisation. - Google Patents
Verfahren zum Einschreiben einer Datenorganisation in Identifikationsmedien und zum Einschreiben und Ausführen von Applikationen in der Datenorganisation. Download PDFInfo
- Publication number
- CH716409B1 CH716409B1 CH01946/03A CH19462003A CH716409B1 CH 716409 B1 CH716409 B1 CH 716409B1 CH 01946/03 A CH01946/03 A CH 01946/03A CH 19462003 A CH19462003 A CH 19462003A CH 716409 B1 CH716409 B1 CH 716409B1
- Authority
- CH
- Switzerland
- Prior art keywords
- file system
- rfs
- app
- identification
- reference file
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K19/00—Record carriers for use with machines and with at least a part designed to carry digital markings
- G06K19/06—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
- G06K19/067—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
- G06K19/07—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
- G06K19/073—Special arrangements for circuits, e.g. for protecting identification code in memory
- G06K19/07309—Means for preventing undesired reading or writing from or onto record carriers
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/355—Personalisation of cards for use
- G06Q20/3552—Downloading or loading of personalisation data
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/357—Cards having a plurality of specified features
- G06Q20/3576—Multiple memory zones on card
- G06Q20/35765—Access rights to memory zones
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Business, Economics & Management (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Microelectronics & Electronic Packaging (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Strategic Management (AREA)
- Software Systems (AREA)
- Databases & Information Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Debugging And Monitoring (AREA)
Abstract
Zum Einschreiben einer Datenorganisation, von dieser zugeordneten Daten und von Applikationen in Identifikationsmedien verschiedener Art IM-X, IM-Y über zugeordnete Schreib/Lesestationen WR wird ein vorbestimmtes virtuelles, identifikationsmedien-unabhängiges Referenz File System RFS definiert. Dann werden alle Zugriffsschlüssel RKi durch einen File System Schlüssel FSK ersetzt und alle Zugriffsrechte ACi von Teilbereichen Bi ausgesetzt und anschliessend wird ein File System FS, welches dem Referenz File System RFS entspricht, initialisiert, bzw. in die Identifikationsmedien eingeschrieben: FS(IM-X), FS(IM-Y). Dabei wird auch ein File System Startpunkt FS-S(IM-X), FS-S(IM-Y) in den Identifikationsmedien IM(FS) und in den zugeordneten Schreib/Lesestationen WR(RFS) bestimmt. Anschliessend werden dem virtuellen Referenz File System RFS entsprechende Applikationen App(RFS) in die Identifikationsmedien eingeschrieben und ausgeführt. Damit können solche generell definierte Applikationen App(RFS) ohne Anpassung in initialisierte Identifikationsmedien verschiedener Art IM-X(FS), IM-Y(FS) eingeschrieben bzw. ausgeführt werden.
Description
[0001] Die Erfindung betrifft ein Verfahren zum Einschreiben einer Datenorganisation und von entsprechenden, einer Datenorganisation zugeordneten Daten in Identifikationsmedien und zum Einschreiben und Ausführen von Applikationen in der Datenorganisation sowie ein Identifikationsmedium mit dieser Datenorganisation.
[0002] Es sind Standard-Identifikationsmedien verschiedener Art, z.B. berührungslose Identifikationsmedien, Chip Karten oder Wertkarten usw. von verschiedenen Herstellern bekannt, welche in einer Vielzahl von Anwendungen eingesetzt werden in Zutrittskontroll- und Sicherheitsapplikationen, beispielsweise für den Zugriff auf Dienstleistungen und Waren, den Zutritt zu geschützten Bereichen und Gebäuden, den Zugang zu Datenanlagen, die Zeitwirtschaft usw. Solche Identifikationsmedien entsprechen verschiedenen Industriestandards und weisen verschiedene Speicherorganisationen auf. Ein Standard-Identifikationsmedium ist z.B. aus der WO 01/01258 bekannt, welche ein Verfahren zum Zugriff auf einen Speicher von Identifikationsmedien angibt, wobei für jede Anwendung mindestens ein Zugriffsschlüssel und ein Zugriffsrecht definiert werden muss. Diese Datenspeicher weisen mehrere Zugriffsschlüssel in einem Schlüsselbereich sowie Zugriffsrechte für Teilbereiche auf. Applikationen müssen dieser Speicherstruktur entsprechend geschrieben werden.
[0003] Aus der WO 97/34265 ist anderseits ein System mit speziellen, proprietären berührungslosen Identifikationsmedien bekannt, deren Struktur einem hierarchischen Autorisierungssystem entspricht, so dass mehrere Applikationen von verschiedenen Anwendern in deren Datenspeicher eingeschrieben werden können und wobei das hierarchische Autorisierungssystem sicherstellt, dass unabhängige Applikationen von unabhängigen Anwendern autonom definiert und ausgeübt werden können und wobei verschiedene unabhängige Applikationen sich gegenseitig nicht beeinflussen können. Bei diesen bekannten Systemen muss das Identifikationsmedium (und dessen Datenorganisation oder File System) der speziellen Datenorganisation der Applikationen bzw. des Autorisierungssystems entsprechen. Dafür werden jedoch spezielle proprietäre Identifikationsmedien benötigt, welche im Vergleich zu Standard-Identifikationsmedien oft wesentlich teurer sind.
[0004] Aufgabe der vorliegenden Erfindung ist es daher, die bisherigen Beschränkungen und Nachteile zu überwinden und einen Zugriff auf Speicher von verschiedenen Arten von (Standard) Identifikationsmedien auf einheitliche Art und Weise zu ermöglichen, so dass die Definition und Ausführung von Applikationen vereinfacht und deren Einsatzmöglichkeiten erweitert werden.
[0005] Diese Aufgabe wird erfindungsgemäss gelöst durch ein Verfahren nach Anspruch 1 und durch ein Identifikationsmedium nach Anspruch 9. Die abhängigen Patentansprüche betreffen Weiterentwicklungen der Erfindung mit einer Erweiterung der Möglichkeiten für die Ausgestaltung und Durchführung von Applikationen für verschiedene Anwender.
[0006] Im Folgenden wird die Erfindung anhand von Figuren und Beispielen weiter erläutert. Die Figuren zeigen: Fig. 1 Das erfindungsgemässe Verfahren zum Einschreiben einer Datenorganisation in Identifikationsmedien IM und zum Einschreiben und Ausführen von Applikationen gemäss einem Referenz File System RFS Fig. 2a - c illustriert die Funktionen: Initialisieren eines File Systems FS, Einschreiben und Ausführen einer Applikation App durch zugeordnete Schreib/Lesestationen WR, Fig. 3a ein Standard-Identifikationsmedium IM mit einem Applikationsbereich AppAr nach Stand der Technik, Fig. 3b ein erfindungsgemässes Identifikationsmedium IM(FS) gemäss einem Referenz File System RFS, Fig. 4 ein Identifikationsmedium mit einem Standardbereich Std-Ar und einem File System Bereich FS-Ar, Fig. 5 ein Identifikationsmedium IM(FS) mit einem Autorisierungssystem A, Fig. 6 eine Bestimmung von physikalischen Adressen pAd im Identifikationsmedium IM(FS) aus virtuellen Adressen vAd mit Bezug auf das Referenz File System RFS und das File System FS, Fig. 7 eine Anlage (bzw. ein Kommunikationssystem) mit einem Referenz-File System RFS und einem Host H, mit entsprechenden zugeordneten Applikationen App(RFS), Schreib/Lesestationen WR(RFS) und Identifikationsmedien IM(FS).
[0007] Die Fig. 1 (mit den Fig. 3a, 3b) illustriert das erfindungsgemässe Verfahren zum Einschreiben von Daten in, bzw. zum Beschreiben von Identifikationsmedien verschiedener Art IM-X, IM-Y über zugeordnete Schreib/Lesestationen WR, wobei die Identifikationsmedien einen für Applikationen App frei zugänglichen Applikationsbereich App-Ar mit mehreren Zugriffsschlüsseln RKi und Zugriffsrechten ACi je für Teilbereiche Bi des Applikationsbereichs App-Ar aufweisen, wobei ein File System FS eingeschrieben bzw. initialisiert wird, welches einem definierten virtuellen, identifikationsmedien-unabhängigen Referenz File System RFS mit Regeln ru(RFS) entspricht (1), wobei alle Zugriffsschlüssel RKi durch einen File System Schlüssel FSK ersetzt werden (2) und alle Zugriffsrechte ACi der Teilbereiche Bi ausgesetzt werden (3) und anschliessend das File System FS den Identifikationsmedien entsprechend in diese eingeschrieben wird FS(IM-X), FS(IM-Y) (4) und dabei je ein File System Startpunkt FS-S(IM-X), FS-S(IM-Y) in den Identifikationsmedien IM(FS) definiert wird (5), welcher in den zugeordneten, dem Referenz File System RFS entsprechenden Schreib/Lesestationen WR(RFS) ebenfalls definiert ist (6), so dass gemäss dem virtuellen Referenz File System RFS definierte Applikationen App(RFS) in die Identifikationsmedien IM-X(FS), IM-Y(FS) über zugeordnete Schreib/Lesestationen WR(RFS) eingeschrieben (7) und ausgeführt (8) werden können.
Wesentliche Elemente dieses neuen Verfahrens sind das universelle, identifikationsmedien-unabhängige virtuelle Referenz File System RFS mit Regeln ru(RFS) sowie das identifikationsmedien-abhängige File System FS, welches dem universellen virtuellen Referenz File System RFS entsprechend in die realen Datenspeicher der Identifikationsmedien IM eingeschrieben wird.
[0008] Kurz gesagt, wird mit dem erfindungsgemässen Verfahren zuerst der Datenspeicher des Standard-Identifikationsmediums geleert, dann das File System FS angepasst eingeschrieben, so dass anschliessend RFS-Applikationen unverändert eingeschrieben und ausgeübt werden können.
[0009] File System FS bedeutet: ein System für Aufbau, Organisation und Verwaltung von Daten in bestimmten Datenspeichern.
Referenz File System RFS bedeutet: ein virtuelles, abstraktes Modell eines File Systems (unabhängig von realen Datenspeichern) zur Organisation von Daten auf einem Datenträger, welche Daten einem Anwender zur Definition und Ausführung von Applikationen im Rahmen eines Kommunikationssystems zur Verfügung stehen.
[0010] Fig. 1 zeigt dabei zwei verschiedene Arten X, Y von Standard-Identifikationsmedien IM-X, IM-Y mit unterschiedlicher Datenorganisation je von Zugriffsschlüsseln RKi, RKj, von Teilbereichen Bi, Bj und Zugriffsrechten ACi, ACj (wie auch in Fig. 3a dargestellt ist). Dazu ist ein virtuelles Referenz File System RFS mit Regeln ru(RFS) definiert mit einem definierten File System Startpunkt FS-S(IM-X), FS-S(IM-Y) sowie mit einem zugeordneten File System Schlüssel FSK. Über eine zugeordnete Schreib/Lesestation WR(RFS) werden die Standard-Identifikationsmedien IM-X, IM-Y durch die Verfahrensschritte 1 bis 5 mit dem File System FS initialisiert zu Identifikationsmedien IM-X(FS), IM-Y(FS). Dabei werden der File System Schlüssel FSK sowie die File System Startpunkte FS-S(IM-X), FS-S(IM-Y) und die File Systeme FS(IM-X), FS(IM-Y) entsprechend der Art X, Y der Identifikationsmedien eingeschrieben und die Zugriffsschlüssel RKi, RKj werden ausgesetzt bzw. werden gelöscht, so dass mit dem Schlüssel FSK ein Zugriff auf den ganzen File System Bereich FS möglich ist.
[0011] Anschliessend können dem Referenz File System RFS entsprechende Applikationen App(RFS) z.B. aus einem Host H über die Schreib/Lesestation WR(RFS) in den Verfahrensschritten 6, 7, 8 als App(RFS) -FS(IM-X), App(RFS)-FS(IM-Y) in die Identifikationsmedien eingeschrieben und ausgeführt werden. Die Fig. 1 illustriert auch, dass das File System FS entsprechend der Art X, Y der Identifikationsmedien unterschiedlich realisiert wird, d.h. optimal auf die Art und Speicherstruktur des Identifikationsmediums angepasst. Der Zugriff auf eine Applikation erfolgt dabei über den File System Schlüssel FSK (im Verfahrensschritt 20) und den File System Startpunkt FS-S (Verfahrensschritt 21) auf die Applikation (im Verfahrensschritt 22).
[0012] Die Fig. 2a - c illustrieren, in Ergänzung zu Fig. 1, wie beim erfindungsgemässen Verfahren drei verschiedene Funktionen der zugeordneten Schreib/Lesestationen unterschieden werden: Initialisieren eines File Systems FS, Einschreiben einer Applikation und Ausführen einer Applikation. a) Die Initialisierung der Identifikationsmedien IM durch eine zugeordnete Schreib/Lesestation WR(RFS) entspricht den Verfahrensschritten 1 - 5 (von Fig. 1). Voraussetzung dafür ist eine Schreib/Lesestation WR(RFS)-Ini mit dieser Funktion „Initialisieren“ Ini, welche die Art der Identifikationsmedien IM-X, IM-Y und deren Zugriffsschlüssel RKi kennt, und welche das Referenz File System RFS und den File System Schlüssel FSK enthält. Daraus resultieren die initialisierten Identifikationsmedien IM-X(FS), IM-Y(FS) mit den File System Startpunkten FS-S(IM-X), FS-S(IM-Y). b) Das anschliessende Einschreiben einer Applikation App (RFS) erfordert eine Schreib/Lesestation WR(RFS)-WApp mit einer Funktion „Einschreiben“ WApp , entsprechend dem Verfahrensschritt 7. Voraussetzung dafür ist wiederum die Kenntnis von FSK und FS-S (nach Verfahrensschritt 6) sowie die Applikation App(RFS). Daraus resultiert ein Identifikationsmedium IM(FS) mit der Applikation App(RFS). c) Die Ausführung einer Applikation App(RFS) erfordert eine Schreib/- Lesestation WR(RFS)-RApp mit einer Funkton „Ausführen“ RApp , entsprechend dem Verfahrensschritt 8.
Die zugeordneten Schreib/Lesestationen WR(RFS) können somit entsprechend ihren vorgesehenen Anwendungen mit den benötigten Funktionen Initialisieren (Ini), Einschreiben (WApp) und/oder Ausführen (RApp) ausgerüstet werden.
[0013] Die Initialisierung aller Identifikationsmedien eines ganzen Systems eines Systeminhabers kann im Prinzip auf nur eine Initialisierungs-Schreib/Lesestation WR(RFS)-Ini eingeschränkt werden. Diese Funktion entspricht einer obersten Hierarchiestufe.
Die Funktion „Einschreiben“ WApp von Applikationen kann auf einer darunter liegenden Hierarchiestufe in die entsprechenden Schreib/Lesestationen WR eingeführt bzw. initialisiert werden, z.B. durch unabhängige Anwender SSC je für ihre unabhängigen Applikationen App.
Und die Funktion „Ausführen“ RApp einer Applikation kann wiederum auf einer tieferen Hierarchiestufe eingeführt werden.
Praktisch enthalten Schreib/Lesestationen WR mit der Funktion Einschreiben meist auch die entsprechende Funktion Ausführen einer Applikation.
[0014] Die Initialisierung bzw. Einführung oder Freischalten dieser Funktionen Ini, WApp und RApp in die Schreib/Lesestationen WR(RFS) kann auch durch geeignete Autorisierungsmittel AM oder Autorisierungsmedien AIM, d.h. durch geeignete Hardware oder Software (Code) realisiert und auch geändert werden.
[0015] Der Zugriff auf das File System FS erfolgt vorzugsweise über den File System Startpunkt FS-S.
[0016] Der File System Startpunkt FS-S(IM-X), FS-S(IM-Y) kann von den zugeordneten Schreib/Lesestationen WR(RFS) durch die Erkennung der Art (X, Y) des Identifikationsmediums ermittelt, z.B. im Rahmen der Kommunikation durch die Auswertung (Analyse) der Unique Identification Number UID, und so definiert werden (Verfahrensschritt 6), falls er in der Schreib/Lesestation noch nicht bekannt ist, zur Ausführung von Applikationen.
[0017] Ein grosser Vorteil des erfindungsgemässen Verfahrens besteht darin, dass eine gemäss den Vorgaben und Regeln ru(RFS) des Referenz File Systems RFS definierte Applikation App(RFS) ohne Anpassung in ein beliebiges initialisiertes Standard-Identifikationsmedium IM(FS), welches das File System FS enthält, eingeschrieben werden kann.
Somit kann auch ein Hintergrundsystem/Host H oder eine Schreib/Lesestation WR(RFS) eine so definierte Applikation App(RFS) auf beliebigen initialisierten Identifikationsmedien IM(FS) ohne Anpassung an die Identifikationsmedien ausführen.
[0018] Die Fig. 3a zeigt ein Standard-Identifikationsmedium IM, welches in ein erfindungsgemässes initialisiertes Identifikationsmedium IM(FS) - gemäss Fig. 3b - übergeführt wird. Das Standard-Identifikationsmedium IM nach Fig. 3a weist einen fest gegebenen Herstellerbereich Man mit einer Unique Identification Number UID und allenfalls weiteren Herstellerdaten, z.B. Speichergrösse und weitere Angaben - sowie einen Standardbereich Std-Ar auf.
Der Standardbereich besteht aus einem Zugriffsschlüssel-Bereich RK-Ar mit Zugriffsschlüsseln RKi und einem Applikationsbereich Std-App-Ar mit Teilbereichen Bi und Applikationen Appi, welche je Zugriffsrechte ACi aufweisen.
[0019] Das initialisierte Identifikationsmedium IM(FS) gemäss Fig. 3b weist dagegen einen File System Bereich FS-Ar auf mit einem File System Schlüssel FSK und einem im Vergleich zum Standard Applikationsbereich Std-App-Ar wesentlich grösseren File System Bereich FS mit einem File System Startpunkt FS-S, hier mit einem File System Kopf FS-H, und einem File System Applikationsbereich FS-App-Ar mit Applikationen App1 - App3 von Anwendern SSC1 - SSC3. Dabei sind hier alle Zugriffsrechte ACi des Standard-Identifikationsmediums IM ausgesetzt bzw. gelöscht, so dass der Zugriff auf den ganzen File System Bereich FS und auf alle Applikationen direkt über den File System Schlüssel FSK erfolgen kann. Der vorherige Zugriffsschlüsselbereich RK-Ar wird hier somit auch für Applikationen zur Verfügung gestellt.
[0020] In diesem Beispiel ist das File System bzw. der File System Bereich FS in einen File System Kopf (Header) FS-H, welcher die Organisation des File System Bereichs festlegt, und einen File System Applikationsbereich FS-App-Ar aufgeteilt. Der Zugriff auf die Applikationen App(RFS) erfolgt durch die Verfahrensschritte 20 - 22: über den File System Schlüssel FSK auf den File System Startpunkt FS-S bzw. auf den File System Kopf FS-H und dann auf die Applikationen App. Der File System Kopf FS-H enthält dabei Informationen IMI über das Identifikationsmedium, wie Hersteller und Speichergrösse, wenn diese z.B. nicht im Herstellerbereich Man vorhanden sind, und über das File System FS wie Datenorganisation und Zugriffsrechte aci und Verschlüsselungsfunktionen cryp (entsprechend den Sicherheitsanforderungen).
[0021] Vorzugsweise liegt hier der File System Startpunkt FS-S im File System Kopf FS-H.
[0022] Je nach gewünschter Organisation der Applikationen und von deren Berechtigungen kann festgelegt werden, dass mit dem File System Schlüssel FSK nur auf den File System Startpunkt FS-S oder auf den File System Kopf FS-H zugegriffen werden kann - und nicht auf den Applikationsbereich FS-App-Ar. Dann kann z.B. für eine Applikation oder einen unabhängigen Anwender SSC auch ein zugeordneter Schlüssel FSK-App eingeführt werden, der den Zugang auf eine entsprechende Applikation, im Beispiel von Fig. 3b, z.B. auf die Applikation App1, kontrolliert (mit den Verfahrensschritten 22a von FS-H auf FSK-App und 22b von FSK-App auf App1).
[0023] Als weitere Information kann nach dem Einschreiben des File Systems FS im Identifikationsmedium IM(FS) ein Kontrollzeichen (Flag) fl gesetzt werden, welches die Initialisierung anzeigt. Es können weiter auch Kontrollbedingungen flc oder Initialisierungsinformationen fli eingeschrieben werden: Kontrollbedingungen flc, welche z.B. eine Anzahl von Zugriffen auf das File System oder ein Verfalldatum vorgeben und Initialisierungsinformationen fli, welche angeben, unter welchen Bedingungen, wann, wie und durch wen eine Initialisierung von FS durchgeführt wurde.
[0024] Die Kontrollbedingung flc oder die Initialisierungsinformation fli ermöglichen z.B. auch eine flexible Nutzung des Applikationsbereichs FS-App-Ar. Beim Einschreiben des File Systems FS (Initialisierung) wird zwar der ganze Applikationsbereich FS-App-Ar beschrieben, dabei kann aber auch nur ein Teilbereich zur Nutzung (zum Einschreiben) durch einen ersten Anwender SSC1 freigegeben werden, welchen der Anwender benötigt und für welchen er bezahlt. Ein zweiter unabhängiger Anwender SSC2 kann dann durch ein Nach-Einschreiben (Nach-Initialisierung) die Freigabe eines zweiten Teilbereichs erhalten. So kann z.B. auf Identifikationsmedien IM mit verschieden grossen Speicherbereichen (und entsprechend verschieden grossen File System Bereichen FS-Ar) verzichtet werden. Ein Identifikationsmedium IM mit grossem Speicherbereich kann so gegenüber den Anwendern SSC auch als Identifikationsmedium mit kleinem Speicherbereich verkauft werden. Der Hersteller bzw. Verkäufer von Identifikationsmedien IM profitiert so von den „economies of scale“ für Identifikationsmedien IM mit grossem Speicherbereich, während der Anwender SSC im Vergleich zu Identifikationsmedien mit kleinem Speicherbereich keinen Mehrpreis für ein Identifikationsmedium mit grossem Speicherbereich, aber nur teilweise freigegebenem Applikationsbereich FS-App-Ar, bezahlen muss. Die Grösse des freigegebenen Applikationsbereichs FS-App-Ar kann Teil der Informationen IMI sein. Mit der Kontrollbedingung flc oder der Initialisierungsinformation fli kann auch definiert werden, ob ein Nach-Einschreiben möglich ist bzw. innerhalb welchem Zeitraum und unter welchen Bedingungen dies möglich ist.
[0025] Eine weitere Sicherheitsbedingung kann eingeführt werden, indem die Anwender SSCi zum Einschreiben und Ausführen von Applikationen Appi nur lesend bzw. nur teilweise schreibend, z.B. zum einmaligen Einschreiben eines applikations- und anwenderspezifischen Zugriffsrechts aci, auf den File System Kopf FS-H zugreifen können, so dass die Anwender die Organisation des File Systems FS nicht ändern oder beeinflussen können, wobei diese nur durch den Systeminhaber festgelegt wird (auf der obersten Hierarchiestufe). Im Vergleich mit den Zugriffsrechten ACi der Standard-Identifikationsmedien IM haben die File System Zugriffsrechte aci die gleiche Funktion, sind aber als grosser Vorteil flexibel organisiert. Dies erlaubt z.B. die Definition von flexiblen Schlüsseln (im Gegensatz zu fixen Schlüsseln FSK-App), z.B. in Form von „Stamps“ für den Zugriff auf eine Applikation Appi, welcher sich aus folgenden Teilen zusammensetzen kann: – aus applikationsunabhängigen Teilen des File System Kopfs FS-H, d.h. aus Teilen, welche durch das Referenz File System RFS bzw. die Regeln ru(RFS) und/oder das Autorisierungssystem A gegeben sind und nicht geändert werden können, - aus applikationsspezifischen Teilen des File System Kopfs FS-H wie z.B. Zugriffsrechte aci, welche ein- oder mehrmalig eingeschrieben werden können, - aus applikationsspezifischen Teilen (ein- oder mehrmalig einschreibbar) einer Applikation App im Applikationsbereich FS-App-Ar, z.B. einem Applikations-Startpunkt App-S gemäss Fig. 3b.
[0026] Ein wesentlicher Vorteil solcher flexibler Schlüssel ist, dass zwischen Schreib/- Lesestation und Identifikationsmedien keine Schlüssel ausgetauscht werden müssen. Gemäss den Regeln des Referenz File Systems ru(RFS) wird festgelegt, was eine Schreib/Lesestation WR(RFS) aus einem Identifikationsmedium IM(FS) auslesen und als Schlüssel vergleichen bzw. auswerten soll.
[0027] Die Regeln ru(RFS) des Referenz File Systems bestimmen Aufbau und Datenstruktur sowie Zugriffsrechte aci auf das File System und auf die Applikationen bzw. sie bestimmen entsprechende Schlüssel (Stamps).
[0028] Die Festlegung von Applikationen über ein Referenz File System RFS bzw. Regeln ru(RFS) erlaubt im Vergleich zur Festlegung bei Standard-Identifikationsmedien eine virtuelle, identifikationsmedium-unabhängige Rechte-Verwaltung (Rights Management) RM im Schreib/Lesegerät WR(RFS) beruhend auf den virtuellen Adressen vAd des Referenz File Systems RFS. Weil in den Schreib/Lesegeräten WR(RFS) nur virtuelle Adressen vAd bzw. entsprechend virtuelle Listen und keine Listen mit physikalischen Adressen pAd von Rechten (Schlüsseln) geführt und verwaltet werden, kann bei einer Änderung einer Applikation auf die Anpassung der Rechte-Verwaltung RM verzichtet werden, d.h. es müssen in die Schreib/Lesestation WR(RFS) keine aktualisierten Listen mit neuen physikalischen Adressen pAd eingeschrieben werden. Ein weiterer ganz wesentlicher Vorteil liegt darin, dass durch die Regeln ru(RFS) des Referenz File Systems sichergestellt werden kann, dass von unabhängigen Anwendern SSC1, SSC2 unabhängige Applikationen App1, App2, welche sich gegenseitig nicht beeinflussen können, autonom und unabhängig voneinander in initialisierte Standard-Identifikationsmedien eingeschrieben und ausgeübt werden können, d.h. unabhängige Applikationen von unabhängigen Anwendern können unabhängig voneinander, ohne irgend eine Absprache, und nur festgelegt durch die Regeln ru(RFS) des Referenz File Systems, frei gestaltet, geändert und in beliebige initialisierte Identifikationsmedien IM(FS) eingeschrieben und auch ausgeübt werden. Dies ist bei bekannten Standard-Identifikationsmedien nicht möglich - es braucht dort eine Koordination bzw. Absprache zwischen verschiedenen Anwendern bezüglich der Zugriffsberechtigungen.
[0029] Die zum Einschreiben des File Systems FS benötigten Standard-Identifikationsmedien können hierbei (zentral) von einer obersten Hierarchiestufe, welcher z.B. die Kontrolle der Verwendung von Initialisierungs-Schreib/Lesestationen WR(RFS)-Ini obliegt, den Anwendern SSCi vorgeschrieben oder auch exklusiv vertrieben werden. Es ist aber auch möglich, dass ein Anwender SSCi eine bestimmte Art von Standard-Identifikationsmedien zum Einschreiben des File Systems FS vorgibt.
[0030] Die Fig. 3b zeigt als weitere vorteilhafte Ausführung der Erfindung auch die Einführung eines Applikations-Startpunkts App-S für die Applikation App3 mit den Verfahrensschritten 22c, 22d. Beruhend auf dem Referenz File System RFS und dessen Regeln ru(RFS) wird mit der Initialisierung und der Festlegung eines File System Startpunkts FS-S bzw. durch das Einschreiben eines File System Kopfs FS-H auch mindestens ein Applikations-Startpunkt App-S (implizit als virtuelle Adresse oder explizit als physikalische Adresse) definiert. Mit Bezug auf diesen Applikations-Startpunkt App-S kann dann eine Applikation eingeschrieben und ausgeführt (und dazu auch gefunden) werden. Wie im Beispiel von Fig. 3b illustriert ist, führt der Zugang über den File System Startpunkt FS-S oder auch über eine andere Stelle eines File System Kopfs FS-H hier zu einem Applikations-Startpunkt App3-S für die Applikation App3, mit den Verfahrensschritten 20, 21, 22c, 22d.
[0031] Es besteht auch die Möglichkeit, eine Liste der Applikations-Startpunkte App-S einzuführen in einem File System Kopf FS-H oder in einer ausgewählten Lesestation WR(RFS) (wie in Fig. 6 dargestellt ist). Dann ist ein direkter (schneller) Zugriff auf die Applikations-Startpunkte und damit auch auf die Applikationen möglich und die Berechnung der Applikations-Startpunkte (z.B. aus der Art der Applikation) muss nicht mehr ausgeführt werden. Wenn beispielsweise ein erster Applikations-Startpunkt App1-S einer ersten Applikation App1 bei der Initialisierung des Identifikationsmediums bestimmt wird, kann dieser im Rahmen des Einschreibens einer ersten Applikation App1 nicht mehr gewählt werden. Für weitere Applikationen App2, App3 können deren Applikations-Startpunkte App2-S, App3-S aber auch mit dem Einschreiben der Applikation festgelegt und in eine Liste der Applikations-Startpunkte aufgenommen werden (siehe Fig. 6). Mit Bezug auf einen Applikations-Startpunkt App-S eingeschriebene Applikationen können beim Ausführen privilegiert werden, indem auf sie als erstes oder direkt zugegriffen wird, unabhängig davon, wie viele Applikationen allenfalls zuvor bereits eingeschrieben wurden.
[0032] Fig. 4 zeigt ein Identifikationsmedium IM + IM(FS), welches sowohl einen Standard-bereich Std-Ar mit Zugriffschlüsseln RKi und Zugriffsrechten ACi für Teilbereiche Bi und mit Standard-Applikationen App(Std) bekannter Art aufweist als auch einen File System Bereich FS-Ar, welcher dem Referenz File System entsprechende Applikationen App(RFS) enthält. Damit können solche kombinierte Identifikationsmedien IM + IM(FS) sowohl für bisherige Standard-Applikationen App(Std) als auch für erfindungsgemässe neue Applikationen App(RFS) je an entsprechenden Schreib/- Lesestationen WR(Std) bzw. WR(RFS) eingesetzt werden. In einem Kommunikationssystem oder einer Anlage mit bestehenden bekannten Standard-Applikationen App(Std) können so stufenweise, wie gewünscht und zu beliebigen Zeiten, neue erfindungsgemässe Applikationen App(RFS) eingeführt werden mit entsprechenden zugeordneten Schreib/Lesestationen und Identifikationsmedien. Es kann z.B. eine und dieselbe Applikation während einer Übergangszeit in einem Identifikationsmedium sowohl in der bisherigen Art und Weise als App(Std) im Standard-Bereich Std-Ar wie auch in, dem Referenz File System RFS entsprechender Form als App(RFS) im File System Bereich FS-Ar gespeichert werden. Entsprechend kann die Applikation durch eine bisherige Standard Schreib/Lesestation WR(Std) wie auch durch eine neue Referenz File System Schreib/Lesestation WR(RFS) ausgeführt werden. Ein bisheriges Standardsystem kann somit stufenweise durch ein neues RFS-System ersetzt werden. Dies ist auch in Fig. 7 dargestellt. Dabei können auch solche kombinierte Identifikationsmedien IM + IM(FS) durch Initialisierung des Standardbereichs in vollständig initialisierte Identifikationsmedien IM(FS) übergeführt werden.
[0033] Wie schon erwähnt, kann mit entsprechend ausgestalteten Regeln ru(RFS) des Referenz File Systems die gegenseitige Unabhängigkeit von unabhängigen Anwendungen unabhängiger Anwender sichergestellt werden.
Dazu kann aber auch ein hierarchisches Autorisierungssystem A mit Regeln ru(A) eingeführt werden, wie dies in Fig. 5 beispielsweise gezeigt ist. Dabei kann mit den kombinierten Regeln ru(RFS, A), welche dem Referenz File System RFS und dem Autorisierungssystem A entsprechen, sichergestellt werden, dass verschiedene unabhängige Applikationen von verschiedenen unabhängigen Anwendern je unabhängig realisiert werden können und dass sie sich gegenseitig nicht beeinflussen können.
[0034] Prinzipiell sind das Referenz File System RFS zur Initialisierung von Identifikationsmedien mit einem entsprechenden File System FS und das Konzept eines hierarchischen Autorisierungssystems A voneinander unabhängig. Ein hierarchisches Autorisierungssystem A offenbart z.B. die WO 97/ 34265 mit der Einführung von verschiedenen Organisationslevels, wobei der oberste Organisationslevel dem Systeminhaber zugeordnet ist und mit welchen ein Stamp (welcher entsprechend den Organisationslevels 1, 2, 3, 4 die Zugriffsrechte aci festlegt) auf den Identifikationsmedien entsprechend den gewünschten Applikationen eingeführt wird.
Als Kombination der beiden Systeme RFS und A kann dabei das Referenz File System übergeordnet sein und das Autorisierungssystem A nur im Rahmen der Applikationen, welche eingeschrieben werden, realisiert sein: RFS(A) wie dies dem gezeigten Beispiel in der Fig. 5 entspricht. In diesem Fall könnten dem Referenz File System RFS z.B. auch zwei verschiedene Autorisierungssysteme untergeordnet sein: RFS(A1, A2), z.B. ein älteres und ein neueres Autorisierungssystem.
Umgekehrt könnte auch das Autorisierungssystem A dem Referenz File System RFS übergeordnet sein: A(RFS) indem z.B. der File System Schlüssel FSK oder auch der File System Kopf FS-H von A abhängig wären, z.B. indem der File System Schlüssel FSK oder Teile des File System Kopfs FS-H, wie die Kontrollbedingungen flc oder die Initialisierungsinformationen fli, Organisationsleveln des Systeminhabers oder eines Anwenders SSC zugeordnet werden. Damit könnten hierarchische Systeme u.a. auch mit Hilfe von File System Schlüsseln FSK realisiert werden.
[0035] Natürlich können unabhängige Anwender, wenn von beiden gewünscht, auch gemeinsame Applikationen realisieren.
[0036] Im Beispiel von Fig. 5 erfolgt der Zugang auf eine Applikation über einen Stamp, welcher die Zugriffsrechte aci auf den der Applikation zugeordneten Organisationslevels 1, 2, 3, 4 festlegt.
(Der Zugriff auf den File System Bereich FS bzw. den Applikationsbereich FS-App-Ar des Identifikationsmediums wird hier bestimmt nach den Vorgaben und Regeln ru(A) des hierarchischen Autorisierungssystems A.)
[0037] Die Fig. 6 illustriert, wie die physikalische Adresse pAd(IM) in einem Identifikationsmedium IM(FS) bestimmt und gefunden wird, ausgehend von der virtuellen Adresse vAd(FS(IM)) im Identifikationsmedium mit Bezug auf das File System und mittels der physikalischen Adresse eines Bezugspunktes, vorzugsweise mit der physikalischen Adresse pAd(FS-S(IM)) des Startpunktes FS-S.
Mit den Funktionen f, g wird die Verknüpfung der Adressen definiert: die Funktion f: vAd(FS(IM)) = f(vAd(RFS), FS(IM)) verknüpft die virtuelle Adresse vAd(RFS) des Referenz File Systems RFS mit dem File System FS(IM) des Identifikationsmediums (dies entspricht den Verfahrensschritten 10 und 11) und die Funktion g: pAd(IM) = g(vAd(FS(IM)), pAd(FS-S(IM))) verknüpft die virtuelle Adresse im Identifikationsmedium mit Bezug auf das File System vAd(FS(IM)) gemäss Funktion f und die physikalische Adresse mit Bezug auf den physikalischen Startpunkt pAd(FS-S(IM)) (entsprechend den Verfahrensschritten 12, 13, 14).
Diese gesuchte physikalische Adresse kann eine Adresse pAd(IM) im File System Kopf FS-H oder auch eine Adresse pAd(IM)-App im Applikationsbereich FS-App-Ar sein.
[0038] Die Funktionen f und g werden vorzugsweise in einer Schreib/Lesestation WR(RFS) als f(WR(RFS), g(WR(RFS)) ausgeführt, wobei die logische Intelligenz, der Rechner, in der Schreib/Lesestation WR liegt. Ergänzend oder alternativ können die Funktionen f und g auch in einem Host H als f(WR(RFS), H), g(WR(RFS), H) bzw. f(H(RFS)), g(H(RFS)) ausgeführt werden, wobei in letzterem Fall zwischen WR und H eine Online-Verbindung bestehen muss. Das Identifikationsmedium dient normalerweise als Speicher für die Applikationen.
Es ist aber auch möglich, die Funktion g teilweise im Identifikationsmedium auszuführen, wenn dieses eine entsprechende Rechnerintelligenz (einen Mikroprozessor uP) enthält, entsprechend einer Funktion g (WR(RFS), IM(FS).
[0039] Im Rahmen der Initialisierung des File Systems in den Identifikationsmedien werden die Funktionen f und g ausgeführt für den File System Schlüssel FSK, den File System Startpunkt FS-S und /oder einem File System Kopf FS-H.
Erst beim Einschreiben und Ausführen einer Applikation erfassen die Funktionen f und g das gesamte File System FS inklusive dem Applikationsbereich FS-App-Ar.
[0040] Das Definieren einer Applikation (der Datenstruktur und der Bedeutung der einzelnen Adressen) erfolgt als App(RFS) auf Grund der virtuellen Adressen vAd(RFS) des Referenz File Systems. Eine Anpassung einer Applikation auf die physikalischen bzw. virtuellen Adressen von Identifikationsmedien bzw. auf das File System FS(IM-X), FS(IM-Y) ist nicht mehr nötig, denn dies erfolgt automatisch schon durch die Initialisierung (das Beschreiben) eines Identifikationsmediums IM mit einem File System FS(IM) und mit dem Einschreiben einer Applikation in das entsprechende Identifikationsmedium. Fig. 6 zeigt weiter dass die Adressen von Applikationsstartpunkten App-S in einem File System Kopf FS-H oder in einer ausgewählten Schreib/Lesestation WR(RFS), d.h. hier in einer Liste mit vorzugsweise virtuellen Adressen vAd, eingeschrieben werden können. Mit solchen definierten Applikationsstartpunkten App-S können Applikationen direkter und rascher ausgeführt werden. Fig. 7 zeigt ein Kommunikationssystem bzw. eine Anlage mit einem definierten, virtuellen identifikationsmedien-unabhängigen Referenz File System RFS, mit initialisierten Identifikationsmedien IM(FS), mit zugeordneten Schreib/Lesestationen W(RFS) sowie mit Applikationen App(RFS), welche dem Referenz File System RFS und dessen Regeln ru(RFS) entsprechen.
[0041] Auch hier sind unabhängige Applikationen App1, App2, App3 von unabhängigen Anwendern SSC1, SSC2, SSC3 beispielsweise dargestellt, wobei mehr als ein Referenz File System, hier RFS1 und RFS2, je mit Regeln ru(RFS 1), ru(RFS2) und mit zugeordneten Schlüsseln FSK1, FSK2 vorhanden sind. Dies könnten auch verschiedene Versionen RFSv eines Referenz File Systems sein, z.B. eine alte und eine neue Version.
Die Applikationen App1, App2, AppT der Anwender SSC1 und SSC2 entsprechen dem Referenz File System RFS1 und die Applikation App3 des Anwenders SSC3 dem Referenz File System RFS2. Diese verschiedenen Applikationen können über entsprechende zugeordnete Schreib/Lesestationen WR(RFS-App) mit entsprechenden zugeordneten Identifikationsmedien IM(FS), welche die Applikationen enthalten, ausgeführt werden. Es sind zwei Arten von initialisierten Identifikationsmedien IM-X(FS) und IM-Y(FS) dargestellt, welche im Prinzip beliebige Kombinationen von Applikationen entsprechender Referenz File Systeme enthalten können.
[0042] Es ist auch möglich, mit der Initialisierung des File System FS in den Identifikationsmedien IM diese zusätzlich auch auf einen bestimmten Typ einzuschränken. Z.B. so, dass damit Typen verschiedener Anwender initialisiert werden, also ein Typ T1 von Anwender 1 und Typ T2 von Anwender 2, d.h. dass eine typenabhängige Information mit der Initialisierung festgelegt wird. Ein Funktionstyp kann dabei z.B. auch aus Zählkarten bestehen, welche eine Anzahl Nutzungsvorgänge, die Betriebsdauer oder ein Verfalldatum festlegen usw., vorzugsweise in Abhängigkeit von einem Kontrollzeichen fl, einer Kontrollbedingung flc und/oder einer Initialisierungsinformation fli, d.h. als T(fl, flc, fli). Als Beispiel ist hier ein Identifikationsmedium IM-X-T(FS) gezeigt, welches auf einen bestimmten Typ, hier als Typ des Anwenders SSC1, beschränkt ist und welches nur diesem zugänglich ist.
Die Applikationen können über einen Host H oder auch durch Autorisierungsmedien AM bzw. Autorisierungs-Identifikationsmedien AIM über entsprechende Schreib/- Lesestationen in die gewünschten Identifikationsmedien eingeschrieben oder mit diesen ausgeführt werden.
[0043] Das Kommunikationssystem von Fig. 7 kann auch noch Standard-Applikationen App(Std) mit zugeordneten Standard-Schreib/Lesestationen WR(Std) enthalten. Hier ist ein Beispiel eines kombinierten Identifikationsmediums IM + IM(FS) gezeigt, welches sowohl einen Standard-Bereich Std-Ar mit Standard-Applikationen App(Std) als auch einen File System Bereich FS-Ar mit Applikationen App(RFS) enthält.
Es sind somit Kommunikationssysteme mit verschiedenen Industriestandards und mit RFS-Systemen für eine Vielzahl von verschiedenen Anwendungen realisierbar.
[0044] Wichtige Vorteile der Erfindung liegen darin, dass den Anwendern Standard-Identifikationsmedien verschiedener Art gemäss verschiedenen ISO-Standards und von verschiedenen Herstellern zur Verfügung stehen, welche alle einheitlich für nach dem selben universellen Referenz File System definierte Applikationen genutzt werden können. Gleiche Applikationen laufen somit auf den verschiedenen Identifikationsmedien ohne eine Anpassung an diese Medien zu benötigen, wie dies bisher der Fall war.
Und es erlaubt den Anwendern, diese Applikationen völlig unabhängig voneinander definieren, einschreiben und ausführen zu können. Dies ermöglicht eine wesentliche Vereinfachung und auch eine Erweiterung der Anwendungsmöglichkeiten.
[0045] In der Beschreibung werden folgende Bezeichnungen verwendet: 1 - 8, 10 - 14, 20 - 22 Verfahrensschritte IM Identifikationsmedien IM-X, IM-Y Standard IM verschiedener Art X, Y IM(FS) IM mit FS RKi Zugriffsschlüssel RK-Ar Zugriffs-Bereich ACi Zugriffsrechte Bi Teilbereiche, Blocks Man Herstellerbereich App-Ar Applikationsbereich FS-Ar File System Bereich Std-Ar Standardbereich RFS, RFS1, RFS2 virtuelles Referenz File System RFSv RFS Version FS File System dem RFS entsprechend FSv File System Version FSK File System Schlüssel (Zugriffsschlüssel) FS(IM) File System im Identifikationsmedium FS(IM-X), FS(IM-Y) File System entsprechend IM-X, IM-Y FS-S File System Startpunkt FS-S(IM-X), FS-S(IM-Y) File System Startpunkt im entsprechenden IM FS-H File System Kopf (Header) FS-App-Ar Applikationsbereich von FS Std-App-Ar Standard Applikationsbereich WR Schreib/Lesestation WR(RFS) dem RFS entsprechende WR Ini, WApp, RApp Funktionen der WR RM Rechte-Verwaltung, (Rights Management) App Applikation App(Std) Standard-Applikation App(RFS) dem RFS entsprechende Applikation App-S Applikations-Startpunkt T, T1, T2, Ti Typen von IM(FS) H Hintergrundsystem, Host A Autorisierungssystem ru Regeln von RFS bzw. A aci Zugriffsrechte von RFS bzw. A fl Kontrollzeichen, Indikator flc Kontrollbedingungen fli Initialisierungsinformationen cryp Verschlüsselung SSC unabhängige Anwender IMI Informationen über IM und FS UID Unique Identification Number vAd virtuelle Adresse pAd physikalische Adresse f, g Funktionen in WR, H AM Autorisierungsmittel, -code AIM Autorisierungs-, Identifikationsmedien
Claims (10)
1. Verfahren zum Einschreiben einer Datenorganisation in Identifikationsmedien verschiedener Art (IM-X, IM-Y) und zum Einschreiben und Ausführen von Applikationen in der Daten-organisation mittels eines Prozessors über Schreib/Lesestationen (WR), wobei die Identifikationsmedien je einen für Applikationen (App) frei zugänglichen Applikationsbereich (App-Ar) mit mehreren Zugriffsschlüsseln (RKi, RKj) und Zugriffsrechten (ACi, ACj) je für Teilbereiche (Bi, Bj) des Applikationsbereichs (App-Ar) aufweisen mit folgenden Verfahrensschritten:
- einschreiben mindestens eines File Systems (FS), welches einem vorbestimmten virtuellen, identifikationsmedien-unabhängigen Referenz File System (RFS) entspricht, in die Datenspeicher der Identifikationsmedien (IM-X, IM-Y) mittels zugeordneten, dem Referenz File System (RFS) entsprechenden Schreib/Lesestationen (WR(RFS)) (1),
- ersetzen aller Zugriffsschlüssel (RKi, RKj) in den Identifikationsmedien (IM-X, IM-Y) durch einen File System Schlüssel (FSK) (2),
- aussetzen aller Zugriffsrechte (ACi, ACj) der Teilbereiche (Bi, Bj) (3),
- womit das mindestens eine Referenz File System (RFS) den Identifikationsmedien entsprechend in diese eingeschrieben wird (FS(IM-X), FS(IM-Y)) (4)
- und dabei je ein File System Startpunkt (FS-S(IM-X), FS-S(IM-Y)) in den Identifikationsmedien (IM(FS)) bestimmt wird (5),
- welcher in den zugeordneten, dem mindestens einen Referenz File System (RFS) entsprechenden Schreib/Lesestationen (WR(RFS)) ebenfalls bekannt ist (6)
- und worauf gemäss dem mindestens einen Referenz File System (RFS) definierte Applikationen (App(RFS)) in die verschiedenartigen Identifikationsmedien (IM-X(FS), IM-Y(FS)) über die zugeordneten, dem Referenz File System (RFS) entsprechenden Schreib/Lesestationen (WR(RFS)) eingeschrieben (7)
- und ausgeführt werden (8).
2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass das mindestens eine Referenz File System (RFS) Regeln (ru(RFS)) aufweist, welche den Regeln (ru(RFS), A) eines hierarchischen Autorisierungssystems (A) entsprechen.
3. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass das mindestens eine Referenz File System (RFS) Regeln (ru(RFS)) aufweist, welche sicherstellen, dass verschiedene Anwender (SSC1, SSC2) autonom und unabhängig voneinander unabhängige Applikationen (Appl, App2), welche sich gegenseitig nicht beeinflussen können, mittels der zugeordneten, dem Referenz File System (RFS) entsprechenden Schreib/Lesestationen (WR(RFS)) einschreiben und ausüben können.
4. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass mehr als ein Referenz File System (RFS1, RFS2) mit je einem entsprechenden File System Schlüssel (FSK1, FSK2) und je einem File System Startpunkt (FS-S1, FS-S2) eingeschrieben wird.
5. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass ein Zugriff auf das mindestens eine Referenz File System (RFS) über den je einen File System Startpunkt (FS-S) erfolgt.
6. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass das mindestens eine Referenz File System (RFS) in einen File System Kopf (FS-H) und einen File System Applikationsbereich (FS-App-Ar) aufgeteilt ist und dass der je eine File System Startpunkt (FS-S) im File System Kopf (FS-H) liegt.
7. Verfahren nach Anspruch 6, dadurch gekennzeichnet, dass mit dem je einen File System Schlüssel (FSK) nur auf den je einen File System Startpunkt (FS-S) oder den File System Kopf (FS-H) zugegriffen werden kann.
8. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass mindestens je ein Applikations-Startpunkt (App-S) in einem der Identifikationsmedien (IM-FS) bestimmt wird.
9. Identifikationsmedium für zugeordnete Schreib/Lesestationen (WR(RFS)) zur Verwendung in einem Verfahren nach einem der Ansprüche 1 bis 8, welches einen für Applikationen (App) frei zugänglichen Applikationsbereich (App-Ar) aufweist, dadurch gekennzeichnet, dass das Identifikationsmedium (IM-(FS)) ein File System (FS) enthält, welches einem vorbestimmten virtuellen, identifikationsmedien-unabhängigen Referenz File System (RFS) entspricht,
und das Referenz File System (RFS) dem Identifikationsmedium entsprechend in dieses eingeschrieben ist (FS(IM-X))
und dabei ein File System Startpunkt (FS-S(IM-X)) im Identifikationsmedium (IM(FS)) bestimmt ist,
welcher in den zugeordneten, dem Referenz File System (RFS) entsprechenden Schreib/Lesestationen (WR(RFS)) ebenfalls bekannt ist,
worauf gemäss dem Referenz File System (RFS) definierte Applikationen (App(RFS)) in das Identifikationsmedium (IM-X(FS)) über die zugeordneten, dem Referenz File System (RFS) entsprechenden Schreib/Lesestationen (WR(RFS)) einschreibbar und ausführbar sind.
10. Kommunikationssystem mit einem Identifikationsmedium (IM(FS)) gemäss Anspruch 9 und mit dem Identifikationsmedium zugeordneten Schreib/Lesestationen (WR(RFS)) zum einschreiben und ausführen von Applikationen (App(RFS)), welche dem Referenz File System (RFS) entsprechen.
Priority Applications (10)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CH01946/03A CH716409B1 (de) | 2003-11-12 | 2003-11-12 | Verfahren zum Einschreiben einer Datenorganisation in Identifikationsmedien und zum Einschreiben und Ausführen von Applikationen in der Datenorganisation. |
| US10/578,217 US8554795B2 (en) | 2003-11-12 | 2004-11-11 | Method for writing data and applications into identification media |
| KR1020067011288A KR101118494B1 (ko) | 2003-11-12 | 2004-11-11 | 데이터 및 애플리케이션을 식별 매체에 기록하는 방법 |
| CA2545292A CA2545292C (en) | 2003-11-12 | 2004-11-11 | A method for writing data and applications into identification media |
| JP2006538632A JP4881742B2 (ja) | 2003-11-12 | 2004-11-11 | 識別メディアへデータ及びアプリケーションを書き込む方法 |
| CN2004800331954A CN1879131B (zh) | 2003-11-12 | 2004-11-11 | 在识别载体读入数据和应用程序的方法 |
| PCT/CH2004/000684 WO2005048203A1 (de) | 2003-11-12 | 2004-11-11 | Verfahren zum einschreiben von daten und applikationen in identifikationsmedien |
| BRPI0416486-5A BRPI0416486A (pt) | 2003-11-12 | 2004-11-11 | método para registrar dados e aplicações em meios de identificação |
| EP04797241A EP1685542A1 (de) | 2003-11-12 | 2004-11-11 | Verfahren zum einschreiben von daten und applikationen in identifikationsmedien |
| RU2006120225/09A RU2364961C2 (ru) | 2003-11-12 | 2004-11-11 | Способ записи данных и приложений в среды идентификации |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CH01946/03A CH716409B1 (de) | 2003-11-12 | 2003-11-12 | Verfahren zum Einschreiben einer Datenorganisation in Identifikationsmedien und zum Einschreiben und Ausführen von Applikationen in der Datenorganisation. |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| CH716409B1 true CH716409B1 (de) | 2021-01-29 |
Family
ID=34578645
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| CH01946/03A CH716409B1 (de) | 2003-11-12 | 2003-11-12 | Verfahren zum Einschreiben einer Datenorganisation in Identifikationsmedien und zum Einschreiben und Ausführen von Applikationen in der Datenorganisation. |
Country Status (10)
| Country | Link |
|---|---|
| US (1) | US8554795B2 (de) |
| EP (1) | EP1685542A1 (de) |
| JP (1) | JP4881742B2 (de) |
| KR (1) | KR101118494B1 (de) |
| CN (1) | CN1879131B (de) |
| BR (1) | BRPI0416486A (de) |
| CA (1) | CA2545292C (de) |
| CH (1) | CH716409B1 (de) |
| RU (1) | RU2364961C2 (de) |
| WO (1) | WO2005048203A1 (de) |
Families Citing this family (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102005056274A1 (de) * | 2005-11-14 | 2007-06-14 | Automaten-Seitz Vertrieb & Kundendienst Gesellschaft mit beschränkter Haftung | Verfahren zum Betrieb eines Chipkartensystems, Chipkarte und Chipkartensystem |
| FR2928754B1 (fr) * | 2008-03-13 | 2012-05-18 | Sagem Securite | Carte a circuit integre ayant un programme d'exploitation modifiable et procede de modification correspondant |
| EP2302551B1 (de) * | 2009-09-25 | 2015-02-25 | STMicroelectronics International N.V. | Verfahren zum Schützen von Anwendungen auf einer IC Karte |
Citations (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE19536548A1 (de) * | 1995-09-29 | 1997-04-03 | Ibm | Vorrichtung und Verfahren zur vereinfachten Erzeugung von Werkzeugen zur Initialisierung und Personalisierung von und zur Kommunikation mit einer Chipkarte |
| WO1998025239A1 (en) * | 1996-12-03 | 1998-06-11 | Strategic Analysis, Inc. | Method and apparatus for formatting smart cards and card readers |
| WO1999027492A1 (en) * | 1997-11-24 | 1999-06-03 | Holger Mackenthun | Gateway apparatus for designing and issuing multiple application cards |
| WO1999057675A1 (en) * | 1998-05-06 | 1999-11-11 | American Express Travel Related Services Company, Inc. | Methods and apparatus for dynamic smartcard synchronization and personalization |
| US6014748A (en) * | 1996-04-15 | 2000-01-11 | Ubiq Incorporated | System and apparatus for smart card personalization |
| WO2000007154A1 (en) * | 1998-07-30 | 2000-02-10 | Ubiq Incorporated | Virtual card personalization system |
| US6402028B1 (en) * | 1999-04-06 | 2002-06-11 | Visa International Service Association | Integrated production of smart cards |
Family Cites Families (20)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP0218176B1 (de) * | 1985-10-07 | 1991-11-13 | Kabushiki Kaisha Toshiba | Tragbares elektronisches Gerät |
| ATE100229T1 (de) * | 1990-07-20 | 1994-01-15 | Siemens Nixdorf Inf Syst | Verfahren zur verhinderung unzulaessiger abweichungen vom ablaufprotokoll einer anwendung bei einem datenaustauschsystem. |
| FR2667171B1 (fr) * | 1990-09-25 | 1994-08-26 | Gemplus Card Int | Support portable a micro-circuit facilement programmable et procede de programmation de ce micro-circuit. |
| US5446904A (en) * | 1991-05-17 | 1995-08-29 | Zenith Data Systems Corporation | Suspend/resume capability for a protected mode microprocessor |
| FR2683357A1 (fr) * | 1991-10-30 | 1993-05-07 | Philips Composants | Microcircuit pour carte a puce a memoire programmable protegee. |
| WO1994010657A1 (en) * | 1992-10-26 | 1994-05-11 | Intellect Australia Pty. Ltd. | Host and user transaction system |
| US6698654B1 (en) * | 1995-05-09 | 2004-03-02 | Smartmove (Nz) Ltd. | Method of interfacing with data storage card |
| AU711240B2 (en) * | 1996-03-11 | 1999-10-07 | Kaba Schliesssysteme Ag | Identification medium with a passive electronic data carrier |
| SE506853C2 (sv) * | 1996-06-20 | 1998-02-16 | Anonymity Prot In Sweden Ab | Metod för databearbetning |
| BR9713267A (pt) * | 1996-10-25 | 2004-06-15 | Schlumberger Systems & Service | Cartão de circuito integrado para uso com um terminal, processo para uso com o mesmo, microcontrolador e processo para sua programação |
| FI104223B (fi) * | 1996-12-17 | 1999-11-30 | Nokia Mobile Phones Ltd | Menetelmä SIM-kortin ohjauskomentojen välittämiseksi ulkopuoliselta laitteelta SM-kortille |
| JP2002501269A (ja) | 1998-01-22 | 2002-01-15 | モンデックス インターナショナル リミテッド | コードレット |
| EP1065598A1 (de) * | 1999-06-24 | 2001-01-03 | Siemens Aktiengesellschaft | Verfahren zum Zugriff auf einen Speicher und Speichereinrichtung hierfür |
| EP1423830B1 (de) * | 2001-02-26 | 2012-11-14 | Legic Identsystems AG | Verfahren zum betrieb von berührungslosen identifikationsmedien |
| US20030037237A1 (en) * | 2001-04-09 | 2003-02-20 | Jean-Paul Abgrall | Systems and methods for computer device authentication |
| KR20040068229A (ko) * | 2001-12-17 | 2004-07-30 | 레긱 이덴트시스템스 아게 | 단말기에 응용프로그램을 초기설정시키는 방법 |
| US20040024729A1 (en) * | 2002-07-30 | 2004-02-05 | Worley John S. | Method and system for storing sparse data in memory and accessing stored sparse data |
| US20040122774A1 (en) * | 2002-08-02 | 2004-06-24 | Martin Studd | Method and system for executing applications on a mobile device |
| US6874076B2 (en) * | 2002-09-30 | 2005-03-29 | International Business Machines Corporation | Method, system, and computer program product for migrating data from one real page to another |
| BR0318118A (pt) * | 2003-02-21 | 2006-02-07 | Telecom Italia Spa | Método, sistema e cartão inteligente para operar um portal de acesso entre uma rede de área local (lan) e uma rede de área extensa (wan), e, produto de programa de computação |
-
2003
- 2003-11-12 CH CH01946/03A patent/CH716409B1/de not_active IP Right Cessation
-
2004
- 2004-11-11 WO PCT/CH2004/000684 patent/WO2005048203A1/de not_active Ceased
- 2004-11-11 JP JP2006538632A patent/JP4881742B2/ja not_active Expired - Fee Related
- 2004-11-11 RU RU2006120225/09A patent/RU2364961C2/ru not_active IP Right Cessation
- 2004-11-11 EP EP04797241A patent/EP1685542A1/de not_active Ceased
- 2004-11-11 BR BRPI0416486-5A patent/BRPI0416486A/pt not_active IP Right Cessation
- 2004-11-11 KR KR1020067011288A patent/KR101118494B1/ko not_active Expired - Fee Related
- 2004-11-11 CN CN2004800331954A patent/CN1879131B/zh not_active Expired - Fee Related
- 2004-11-11 CA CA2545292A patent/CA2545292C/en not_active Expired - Fee Related
- 2004-11-11 US US10/578,217 patent/US8554795B2/en not_active Expired - Fee Related
Patent Citations (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE19536548A1 (de) * | 1995-09-29 | 1997-04-03 | Ibm | Vorrichtung und Verfahren zur vereinfachten Erzeugung von Werkzeugen zur Initialisierung und Personalisierung von und zur Kommunikation mit einer Chipkarte |
| US6014748A (en) * | 1996-04-15 | 2000-01-11 | Ubiq Incorporated | System and apparatus for smart card personalization |
| WO1998025239A1 (en) * | 1996-12-03 | 1998-06-11 | Strategic Analysis, Inc. | Method and apparatus for formatting smart cards and card readers |
| WO1999027492A1 (en) * | 1997-11-24 | 1999-06-03 | Holger Mackenthun | Gateway apparatus for designing and issuing multiple application cards |
| WO1999057675A1 (en) * | 1998-05-06 | 1999-11-11 | American Express Travel Related Services Company, Inc. | Methods and apparatus for dynamic smartcard synchronization and personalization |
| WO2000007154A1 (en) * | 1998-07-30 | 2000-02-10 | Ubiq Incorporated | Virtual card personalization system |
| US6402028B1 (en) * | 1999-04-06 | 2002-06-11 | Visa International Service Association | Integrated production of smart cards |
Also Published As
| Publication number | Publication date |
|---|---|
| US20070112770A1 (en) | 2007-05-17 |
| CA2545292C (en) | 2014-04-01 |
| BRPI0416486A (pt) | 2007-03-27 |
| JP4881742B2 (ja) | 2012-02-22 |
| RU2364961C2 (ru) | 2009-08-20 |
| CA2545292A1 (en) | 2005-05-26 |
| RU2006120225A (ru) | 2007-12-27 |
| KR20060125793A (ko) | 2006-12-06 |
| JP2007531926A (ja) | 2007-11-08 |
| EP1685542A1 (de) | 2006-08-02 |
| CN1879131B (zh) | 2013-11-20 |
| WO2005048203A1 (de) | 2005-05-26 |
| US8554795B2 (en) | 2013-10-08 |
| CN1879131A (zh) | 2006-12-13 |
| KR101118494B1 (ko) | 2012-03-16 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| DE69835879T2 (de) | Multifunktionschipkarte mit delegierungsmerkmal | |
| DE69522998T2 (de) | Gesicherte anwendungskarte zur aufteilung von anwendungsdaten und prozeduren zwischen mehreren mikroprozessoren | |
| DE69400549T2 (de) | IC-Karten-Übertragungssystem | |
| DE69123775T2 (de) | Programmsteuersystem für eine tragbare Datenspeichervorrichtung | |
| DE69823649T2 (de) | Multi-anwendungs ic-kartensystem | |
| DE69127560T2 (de) | Gegenseitiges Erkennungssystem | |
| DE69630126T2 (de) | Historische zustandinformation verwendendes entscheidungsprotokoll für zugriff auf ein geteiltes speichergebiet | |
| DE69320900T3 (de) | IC-Karte mit hierarchischer Dateienstruktur | |
| DE69425640T2 (de) | Verfahren und Vorrichtung zur selektiven Verwendung eines geeigneten Objektbesitzrechtsmodells | |
| DE19536548A1 (de) | Vorrichtung und Verfahren zur vereinfachten Erzeugung von Werkzeugen zur Initialisierung und Personalisierung von und zur Kommunikation mit einer Chipkarte | |
| DE19536169A1 (de) | Multifunktionale Chipkarte | |
| DE3743639A1 (de) | Ic-karte und system zur ueberpruefung ihrer funktionstuechtigkeit | |
| DE10324337B4 (de) | Rechnersystem und zugehöriges Verfahren zum Durchführen eines Sicherheitsprogramms | |
| EP0805607A2 (de) | Verfahren zum Zugriff auf zumindest einen Teil der Daten einer Mikroprozssorkarte | |
| EP0224639A1 (de) | Verfahren zum Kontrollieren eines Speicherzugriffs auf einer Chipkarte und Anordnung zur Durchführung des Verfahrens | |
| EP1468362A2 (de) | Verfahren und anordnung zum beschreiben von nv-memories in einer controller-architektur sowie ein entsprechendes computerprogrammprodukt und ein entsprechendes computerlesbares speichermedium | |
| DE602004010458T2 (de) | Halbleiterspeicherkarte und rechnerlesbares programm | |
| DE68928608T2 (de) | Versichertes Fernladungssystem eines Terminals | |
| DE102006029690B4 (de) | Beibehaltung einer Identifikation einer elektronischen Steuereinheit bei Umprogrammierungsereignissen | |
| EP3070690A1 (de) | Chipkarte und verfahren zur softwarebasierten modifikation einer chipkarte | |
| DE19845582A1 (de) | Vereinfachtes Benutzen einer Chipkarte | |
| CH716409B1 (de) | Verfahren zum Einschreiben einer Datenorganisation in Identifikationsmedien und zum Einschreiben und Ausführen von Applikationen in der Datenorganisation. | |
| DE69801679T2 (de) | Gesichertes speicherverwaltungsverfahren | |
| DE19709975C2 (de) | Mikrocomputer | |
| DE60316183T2 (de) | Verfahren und vorrichtung zur abwechselnden aktivierung einer austauschbaren hardwareeinheit |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PL | Patent ceased |