DK174672B1 - System til elektronisk udlevering af en personlig identifikationskode - Google Patents

System til elektronisk udlevering af en personlig identifikationskode Download PDF

Info

Publication number
DK174672B1
DK174672B1 DK199901608A DKPA199901608A DK174672B1 DK 174672 B1 DK174672 B1 DK 174672B1 DK 199901608 A DK199901608 A DK 199901608A DK PA199901608 A DKPA199901608 A DK PA199901608A DK 174672 B1 DK174672 B1 DK 174672B1
Authority
DK
Denmark
Prior art keywords
sim card
electronic signature
code
terminal
reference code
Prior art date
Application number
DK199901608A
Other languages
English (en)
Inventor
Christian Paul Ward
Original Assignee
Orange As
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority to DK199901608A priority Critical patent/DK174672B1/da
Application filed by Orange As filed Critical Orange As
Priority to PCT/DK2000/000620 priority patent/WO2001035685A1/en
Priority to BR0015445-8A priority patent/BR0015445A/pt
Priority to CA002390835A priority patent/CA2390835A1/en
Priority to EP00974345A priority patent/EP1228653A1/en
Priority to CNB008168326A priority patent/CN1167298C/zh
Priority to HK03100826.7A priority patent/HK1048720A1/zh
Priority to AU12690/01A priority patent/AU1269001A/en
Priority to JP2001537299A priority patent/JP2003514469A/ja
Publication of DK199901608A publication Critical patent/DK199901608A/da
Application granted granted Critical
Publication of DK174672B1 publication Critical patent/DK174672B1/da

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355Personalisation of cards for use
    • G06Q20/3558Preliminary personalisation for transfer to user
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • G06Q20/4097Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
    • G06Q20/40975Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1016Devices or methods for securing the PIN and other transaction-data, e.g. by encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Signal Processing (AREA)
  • Finance (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Telephone Function (AREA)

Description

DK 174672 B1
Opfindelsen angår et system til elektronisk udlevering af en PIN-kode, omfattende en med et antal krypteringsnøgler sikret server, der har fået tilført en referencekode for frembringelse af PIN-koden, samt organer for kryptering af referencekoden og den ved hjælp af krypteringsnøgleme frembragte PIN-kode, og som via tilsluttede kommunika-5 tionsorganer er i stand til at overføre en SMS-besked indeholdende en elektronisk signatur baseret på referencekoden til et SIM-kort omfattende organer til at modtage og lagre den krypterede SMS-besked, hvilket SIM-kort er tilsluttet en terminal med inddata- og visningsorganer.
Personlige identifikationsnumre, såkaldte PIN-koder, anvendes for tiden i mange forskel- 10 lige sammenhænge, især i forbindelse med økonomiske transaktioner, hvor der anvendes et kreditkort eller et lignende betalingsmiddel sammen med en terminal. Informationen, der er lagret i kreditkortet, verificeres af kortets brugerunder fuldførelsen af transaktionen ved, at brugeren indtaster en med kortudstederen aftalt PIN-kode på terminalens tastatur. Herved sikres, at brugeren af kortet er identisk med kortets ejer.
15 PIN-koden tildeles almindeligvis kreditkortet i forbindelse med udstedelsen, og sendes i regelen til brugeren separat som almindelig postforsendelse. Denne fremgangsmåde er for det første ikke fuldstændig sikker, og den har for det andet den ulempe, at det kan tage adskillige dage, inden brevet når frem til kortindehaveren, og denne herefter kan tage kreditkortet i brug.
20 Fra WO Al 99/39524 kendes en procedure og et system til behandling af meddelelser i et telekommunikationssystem. Dette omfatter et SIM-kort med tekniske midler til at modtage og lagre krypterede SMS-beskeder. Det viste system er dog ikke i stand til at viderebehandle de på SIM-kortet lagrede beskeder, f.eks. ved sammenligning med en indtastet kode eller lignende.
25 Formålet med opfindelsen er at anvise et sikkert, hurtigt og effektivt system, der er i stand til at udlevere PIN-koder til kunder på en mere hensigtsmæssig måde.
2 DK 174672 B1
Et system af den indledningsvis nævnte art er ifølge opfindelsen ejendommeligt ved, at SIM-kortet omfatter organer til at sammenligne den lagrede, elektroniske signatur baseret på referencekoden i SMS-beskeden med en af en bruger af terminalen indtastet referencekode, der efterfølgende anvendes til at frembringe en elektronisk signatur ved 5 hjælp af en tilsvarende krypteringsnøgle i SIM-kortet, samt organer til, under forudsætning af at der er overensstemmelse mellem den lagrede og den indtastede elektroniske signatur, efterfølgende at tillade en visning af den til signaturerne hørende PIN-kode på terminalens visningsorgan. Det er således kun muligt at opnå kendskab til en given PIN-kode, hvis brugeren af en bestemt terminal indtaster den tilhørende referencekode.
10 Udvekslingen af PIN-koden og referencekoden sker udelukkende i form af krypterede datasignaler, der kun lader sig dekryptere ved anvendelse af de to unikke krypterings-nøgler. Herved opnås en stor sikkerhed ved udlevering af PIN-koder.
Fremdeles kan ifølge opfindelsen den elektroniske signatur i den sikrede server og den elektroniske signatur i SIM-kortet frembringes af en datakrypteringsalgoritme (triple-15 DES-algoritme) med to nøgler, der hver har en ordlængde på mindst 56 bit. En sådan krypteringsalgoritme udviser en stor sikkerhed over for uautoriserede forsøg på dekryp-tering.
Endvidere kan ifølge opfindelsen kommunikationsorganeme tilsluttet den sikrede server anvende en radioforbindelse til at transmittere SMS-beskeden til SIM-kortet tilsluttet 20 terminalen. Derved bliver det muligt at anvende en mobil terminal til modtagelse af SMS-beskeder.
Desuden kan ifølge opfindelsen referencekodeme omfatte mindst 6 alfanumeriske cifre.
Derved bliver det muligt at anvende f.eks. CPR-numre, kontonumre, navne, nøgleord eller anden information, der kun kendes af brugeren, som referencekode.
25 Endelig kan ifølge opfindelsen den elektroniske signatur baseret på referencekoden overføres til SIM-kortet i krypteret form samtidig med, at SIM-kortet tildeles et unikt DK 174672 B1 3 identifikationsnummer. Hermed vil uautoriserede dekrypteringer af PIN-koder under transmissionen af disse ikke kunne forekomme, og systemets sikkerhed er på denne måde forbedret.
Opfindelsen skal nærmere forklares i det følgende under henvisning til tegningen, som 5 viser et blokdiagram over en foretrukken udførelsesform for opfindelsen.
Det på tegningen viste system til elektronisk udlevering af en PIN-kode omfatter en sikret server 3, der er i stand til at modtage unikke informationer 1 (vist som et skema til udfyldning af personlige data) i form af referencekoder 2, samt krypteringsorganer 4, der efterfølgende kan beregne den elektroniske signatur (5) baseret på referencekoden 10 2, i serveren 3. Serveren 3 står i forbindelse med en såkaldt over-the-air platform 6 (OTA), der er forbundet med et SMS-tjeneste-center 8, der er indrettet til at modtage krypterede informationer 7 fra platformen 6. SMS-tjeneste-centeret 8 er i forbindelse med et SIM-kort 10, der er forbundet til en mobil terminal 12 af GSM-typen med et tastatur 13 og et visningsorgan i form af et display 14, og er i stand til at transmittere 15 færdige SMS-beskeder videre til SIM-kortet 10. SIM-kortet 10 omfatter et lager 11 til lagring af krypterede SMS-beskeder (9), krypteringsorganer 16 til kryptering af data 15 indtastet af en bruger af terminalen 12 via tastaturet 13, sammenligningsorganer 17 forbundet til lageret 11 og tastaturet 13 til at sammenligne de lagrede data med de indtastede data. Sammenligningsorganeme 17 er endvidere tilsluttet organer 18 til at vise 20 PIN-koden på terminalens 12 display 14.
Ved anvendelse af systemet afleverer brugeren en unik information 1 i form af en referencekode 2 til den sikrede server 3. Referencekoden 2 anvendes som indgangssignal til i serveren 3 at frembringe en elektronisk signatur 5 ved hjælp af krypteringsorganet 4. Den elektroniske signatur 5 transmitteres via over-the-air platformen 6 til administra-25 tion af SIM-kort videre til SMS-tjeneste centeret 8, der omdanner den elektroniske signatur 5 til en SMS-besked 9, der er egnet til transmission til det pågældende SIM-kort 10 forbundet til den mobile terminal 12. SIM-kortet 10 indeholder et lager 11, der er 4 DK 174672 B1 indrettet til at modtage og opbevare den krypterede SMS-besked 9. Sammenligningsorganerne 17 anvendes til at sammenligne den elektroniske signatur 5 i den krypterede SMS-besked 9 med den af krypteringsorganeme 16 frembragte elektroniske signatur 20, der dannes på grundlag af data 15 indtastet via tastaturet 13 i terminalen 12. Hvis der 5 er sammenfald mellem den elektroniske signatur 5 og den af brugeren indtastede elektroniske signatur 20, giver sammenligningsorganeme 17 signal til styreorganerne 18 om, at PIN-koden 19 skal vises på den mobile terminals 12 display 14. Hermed har brugeren fået udleveret sin PIN-kode.
I en foretrukken udførelsesform for opfindelsen udgøres terminalen 12 af en mobil 10 terminal, såsom en mobiltelefon. Mobile terminaler indrettet til kommunikation over et eksisterende GSM-net kræver et SIM-kort (Subscriber Identity Module) for at fungere.
Dette SIM-kort, der under brug udgør en integreret del af den mobile terminals elektronik, indeholder blandt andet koder, der identificerer den mobile terminal over for GSM-nettet. Denne identifikation er nødvendig for at netværket kan være i stand til f.eks. at 15 positionsbestemme den mobile terminal med henblik på transmission af mobiltelefoni via den eller de transmissionsmaster i netværket, der er mest hensigtsmæssige at anvende på det pågældende tidspunkt.
Serveren 3 indeholder programmel til at frembringe PIN-koder (ikke vist), en triple DES (Data Encryption Standard) krypteringsalgoritme (henvisningstal 4), en krypteret 20 database (ikke vist) indeholdende krypteringsnøgler til alle SIM-kort registreret i systemet samt informationer vedrørende sammenhængen mellem de mobile terminalers numre og de tilhørende SIM-korts numre. En triple DES-algoritme er en kry teringsalgoritme i tre niveauer, der anses for at være særlig sikker over for uautoriseret dekryptering.
Når den sikrede server 3 har modtaget referencekoden 2 fra en ny bruger og kontrol-25 leret, at brugerens SIM-kort nummer er gyldigt i systemet, frembringer serveren 3 en elektronisk signatur 5. Dette gøres fortrinsvis ved anvendelse af triple DES krypteringsalgoritmen 4 kombineret med de to nøgler på mindst 56 bit, der hører til brugerens SIM- DK 174672 B1 5 kort nummer. Den elektroniske signatur 5 transmitteres til brugerens SIM-kort 10 som særligt formatterede 8-bit GSM SMS- (Short Message System) beskeder. Kodningen af SMS-beskedeme er tilpasset således, at når en SMS-besked 9 modtages af brugerens SIM-kort 10, lagres referencekodens 2 elektroniske signatur 5 i SIM-kortets 10 lager 11, 5 og brugeren gøres opmærksom på, at frembringelsen af PIN-koden er klar til brug.
Når brugeren dernæst afvikler det program i SIM-kortet 10, der er i stand til at udlevere PIN-koden, anmoder programmet, ved hjælp af terminalens 12 display 14, brugeren om at indtaste referencekoden 15 på terminalens 12 tastatur 13. Referencekoden 15 kodes af krypteringsorganet 16 i SIM-kortet 10 ved anvendelse af den samme krypterings-10 algoritme, som blev anvendt af krypteringsorganet 4 i den sikrede server 3, da referencekoden 2 blev tilført til den sikrede server 3, hvorved der frembringes en anden elektronisk signatur 20. Sammenligningsorganeme 17 i SIM-kortet 10 sammenligner nu den i lageret 11 lagrede på referencekoden 2 baserede elektroniske signatur 5 med den af krypteringsorganet 16 frembragte elektroniske signatur 20, og hvis de to signaturer er 15 ens, afgiver sammenligningsorganeme 17 et signal til styreorganet 18 om, at PIN-koden 19 må vises på terminalens 12 display 14. Såfremt de to elektroniske signaturer ikke er ens, gives der via displayet 14 besked til brugeren om, at referencekoden 15 ikke er godkendt, og brugeren opfordres til at prøve at indtaste referencekoden 15 igen. Hvis referencekoden 15 efter yderligere to forsøg stadig ikke er korrekt indtastet, afbrydes 20 programmet, og PIN-koden 19 kan først udleveres, når brugeren fra den sikrede server 3 har hentet en ny referencekode 2, der kan være magen til den første referencekode 2 eller forskellig fta denne.
Til yderligere sikring af at den udleverede PIN-kode er aflæst korrekt, kan brugeren tilbydes validering af den udleverede PIN-kode. Dette gøres ved at lade brugeren indta-25 ste den på displayet 14 viste PIN-kode ved hjælp af tastaturet 13. Brugeren gøres herefter opmærksom på, om PIN-koden er korrekt indtastet. Hvis det ikke er tilfældet, vises PIN-koden igen af displayet 14, og valideringsprocessen gentages.
DK 174672 B1 6 I en alternativ udførelsesform ville PIN-koden kunne anbringes i SIM-kortet, når dette blev forsynet med en unik identitetskode. Hermed ville man kunne undgå, at PIN-koden på noget tidspunkt transmitteres. Dette betragtes som en mere sikker udførelsesform, fordi uautoriserede dekrypteringer af PIN-koder under transmissionen af disse ikke ville 5 kunne forekomme.
Opfindelsen er således ikke begrænset til den foretrukne udførelsesform, men vil kunne fremstilles på andre måder, uden at der derved afviges fra opfindelsens idé.

Claims (5)

1. System til elektronisk udlevering af en PIN-kode, omfattende en med et antal krypteringsnøgler sikret server (3), der har fået tilført en referencekode (2) for frembrin- 5 gelse af PIN-koden, samt organer (4) for kryptering af referencekoden og den ved hjælp af krypteringsnøgleme frembragte PIN-kode, og som via tilsluttede kommunikationsorganer (6, 8) er i stand til at overføre en SMS-besked (9) indeholdende en elektronisk signatur (5) baseret på referencekoden (2) til et SIM-kort (10) omfattende organer (11) til at modtage og lagre den krypterede SMS-besked (9), hvilket SIM-kort er tilsluttet en 10 terminal (12) med inddata- (13) og visningsorganer (14), kendetegnet ved, at SIM-kortet (10) omfatter organer (17) til at sammenligne den lagrede, elektroniske signatur (5) baseret på referencekoden (2) i SMS-beskeden (9) med en af en bruger af terminalen (12) indtastet referencekode (15), der efterfølgende anvendes til at frembringe en elektronisk signatur (20) ved hjælp af en tilsvarende krypteringsnøgle (16) i SIM-15 kortet (10), samt organer (18) til, under forudsætning af at der er overensstemmelse mellem den lagrede (5) og den indtastede elektroniske signatur (20), efterfølgende at tillade en visning af den til signaturerne (5, 20) hørende PIN-kode på terminalens (12) visningsorgan (14).
2. System ifølge krav 1,kendetegnet ved, at den elektroniske signatur (5) i den 20 sikrede server (3) og den elektroniske signatur (20) i SIM-kortet (10) frembringes af en datakrypteringsalgoritme (triple-DES-algoritme) med to nøgler, der hver har en ordlængde på mindst 56 bit.
3. System ifølge krav 1 eller 2, kendetegnet ved, at kommunikationsorganeme (6, 8) tilsluttet den sikrede server (3) anvender en radioforbindelse til at transmittere
25 SMS-beskeden (9) til SIM-kortet (10) tilsluttet terminalen (12). DK 174672 B1 8
4. System ifølge et eller flere af de foregående krav, kendetegnet ved, at referencekoderne (2, 15) omfatter mindst 6 alfanumeriske cifre.
5. System ifølge et eller flere af de foregående krav, kendetegnet ved, at den elektroniske signatur (5) baseret på referencekoden (2) overføres til SIM-kortet (10) i 5 krypteret form samtidig med, at SIM-kortet (10) tildeles et unikt identifikationsnummer.
DK199901608A 1999-11-09 1999-11-09 System til elektronisk udlevering af en personlig identifikationskode DK174672B1 (da)

Priority Applications (9)

Application Number Priority Date Filing Date Title
DK199901608A DK174672B1 (da) 1999-11-09 1999-11-09 System til elektronisk udlevering af en personlig identifikationskode
BR0015445-8A BR0015445A (pt) 1999-11-09 2000-11-09 Sistema para cessão eletrônica de um código de identificação pessoal
CA002390835A CA2390835A1 (en) 1999-11-09 2000-11-09 System for electronic delivery of a personal identification code
EP00974345A EP1228653A1 (en) 1999-11-09 2000-11-09 System for electronic delivery of a personal identification code
PCT/DK2000/000620 WO2001035685A1 (en) 1999-11-09 2000-11-09 System for electronic delivery of a personal identification code
CNB008168326A CN1167298C (zh) 1999-11-09 2000-11-09 用电子方法发送个人识别码的系统
HK03100826.7A HK1048720A1 (zh) 1999-11-09 2000-11-09 用於電子傳遞個人識別碼的系統
AU12690/01A AU1269001A (en) 1999-11-09 2000-11-09 System for electronic delivery of a personal identification code
JP2001537299A JP2003514469A (ja) 1999-11-09 2000-11-09 個人識別コードを電子送信するためのシステム

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DK199901608A DK174672B1 (da) 1999-11-09 1999-11-09 System til elektronisk udlevering af en personlig identifikationskode
DK160899 1999-11-09

Publications (2)

Publication Number Publication Date
DK199901608A DK199901608A (da) 2001-05-10
DK174672B1 true DK174672B1 (da) 2003-08-25

Family

ID=8106504

Family Applications (1)

Application Number Title Priority Date Filing Date
DK199901608A DK174672B1 (da) 1999-11-09 1999-11-09 System til elektronisk udlevering af en personlig identifikationskode

Country Status (9)

Country Link
EP (1) EP1228653A1 (da)
JP (1) JP2003514469A (da)
CN (1) CN1167298C (da)
AU (1) AU1269001A (da)
BR (1) BR0015445A (da)
CA (1) CA2390835A1 (da)
DK (1) DK174672B1 (da)
HK (1) HK1048720A1 (da)
WO (1) WO2001035685A1 (da)

Families Citing this family (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TW498245B (en) * 2000-09-13 2002-08-11 First Cube Pte Ltd A method and system using SMS notification for facilitating delivery of goods
US7668315B2 (en) * 2001-01-05 2010-02-23 Qualcomm Incorporated Local authentication of mobile subscribers outside their home systems
NO313810B1 (no) * 2001-04-25 2002-12-02 Ericsson Telefon Ab L M Kryptografisk signering i smÕ enheter
ATE465606T1 (de) 2001-11-05 2010-05-15 Nokia Corp Lieferung an netzwerk von mobilstationen funktions- und selbstleistungs-testergebnisse als antwort auf eine verschlüsselte anfrage
SE519072C2 (sv) * 2002-01-10 2003-01-07 Telia Ab Metod vid behörighetskontroll inom mobil kommunikation
DE10218191B4 (de) * 2002-01-24 2007-06-21 Vodafone Holding Gmbh Einstellbares Mobilfunkendgerät
CN100343829C (zh) * 2002-04-15 2007-10-17 无敌科技股份有限公司 远程数据保全备份恢复方法
GB2391669A (en) * 2002-08-09 2004-02-11 Optisign Ltd Portable device for verifying a document's authenticity
US7702910B2 (en) * 2002-10-24 2010-04-20 Telefonaktiebolaget L M Ericsson (Publ) Message authentication
JP4067985B2 (ja) 2003-02-28 2008-03-26 松下電器産業株式会社 アプリケーション認証システムと装置
AU2003281970A1 (en) * 2003-03-18 2004-10-11 Eta-Max Method to increase security of secure systems
FR2853785B1 (fr) * 2003-04-09 2006-02-17 Oberthur Card Syst Sa Entite electronique securisee avec compteur modifiable d'utilisations d'une donnee secrete
EP1661338A1 (en) 2003-08-12 2006-05-31 Research In Motion Limited System and method of secure message processing
JP4696449B2 (ja) * 2004-01-09 2011-06-08 ソニー株式会社 暗号化装置およびその方法
CN100344195C (zh) * 2004-09-24 2007-10-17 华为技术有限公司 一种用于保护用户输入信息的移动终端及方法
AT500833B1 (de) * 2004-10-08 2007-06-15 Pribitzer Wolfgang Ing Verfahren, terminal und system zur freigabekontrolle einer einrichtung
US20060217116A1 (en) * 2005-03-18 2006-09-28 Cassett Tia M Apparatus and methods for providing performance statistics on a wireless communication device
CN100450208C (zh) * 2005-11-03 2009-01-07 华为技术有限公司 短消息加密保护的实现方法与系统
CN100369074C (zh) * 2006-03-02 2008-02-13 西安西电捷通无线网络通信有限公司 一种实现sms4密码算法中加解密处理的方法
US9237148B2 (en) 2007-08-20 2016-01-12 Blackberry Limited System and method for displaying a security encoding indicator associated with a message attachment
KR20110005684A (ko) 2008-04-04 2011-01-18 엘지전자 주식회사 보안 장치 선택 방법 및 터미널
EA016997B1 (ru) * 2008-05-14 2012-09-28 Шин, Елена Ильинична Способ дистанционной аутентификации пользователя в компьютерных сетях для осуществления защищенных транзакций с использованием мобильного телефона
EP2187363B1 (en) * 2008-11-12 2012-04-11 Oberthur Technologies Denmark A/S Personal identification number distribution device and method
GR1006978B (el) * 2009-10-02 2010-09-17 Ιντεαλ Ηλεκτρονικη Αβεε, Αποκαλυψη μυστικου κωδικου αριθμου (pin number) μεσω συνδυαστικης αποστολης και χρησης διαβιβαστικης επιστολης (card carrier) και γραπτου μηνυματος (sms)
CN101815267A (zh) * 2010-03-05 2010-08-25 惠州Tcl移动通信有限公司 一种移动通信终端短消息加密方法
JP5337125B2 (ja) * 2010-09-24 2013-11-06 株式会社エヌ・ティ・ティ・ドコモ 端末装置、通信システム、電話番号の判断方法及びプログラム
CN101982989A (zh) * 2010-10-29 2011-03-02 蒋晴琴 一种基于涂层防伪技术的加密系统
TR201103175A2 (tr) * 2011-04-01 2012-10-22 Turkcell �Let���M H�Zmetler� Anon�M ��Rket� Güvenli mesaj iletimi sağlayan bir sistem ve yöntem
KR101080511B1 (ko) 2011-08-03 2011-11-04 (주) 아이씨티케이 식별키 누출을 방지하는 ic 칩 및 이의 인증 방법
US9037865B1 (en) 2013-03-04 2015-05-19 Ca, Inc. Method and system to securely send secrets to users
US9853926B2 (en) 2014-06-19 2017-12-26 Kevin Alan Tussy Methods and systems for exchanging private messages
CN108875505B (zh) * 2017-11-14 2022-01-21 北京旷视科技有限公司 基于神经网络的行人再识别方法和装置

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
SE508844C2 (sv) * 1997-02-19 1998-11-09 Postgirot Bank Ab Förfarande för behörighetskontroll med SIM-kort
EP1000511B1 (en) * 1997-08-01 2001-11-14 Scientific-Atlanta, Inc. Conditional access system
FI980085A0 (fi) * 1998-01-16 1998-01-16 Finland Telecom Oy Kryptering av kortmeddelanden och annullering av krypteringen
US6151677A (en) * 1998-10-06 2000-11-21 L-3 Communications Corporation Programmable telecommunications security module for key encryption adaptable for tokenless use
FI107860B (fi) * 1999-02-09 2001-10-15 Sonera Smarttrust Oy Menetelmä ja järjestelmä tietoliikennejärjestelmässä ja tilaajaidentiteettimoduuli

Also Published As

Publication number Publication date
CA2390835A1 (en) 2001-05-17
DK199901608A (da) 2001-05-10
CN1408187A (zh) 2003-04-02
WO2001035685A1 (en) 2001-05-17
EP1228653A1 (en) 2002-08-07
HK1048720A1 (zh) 2003-04-11
CN1167298C (zh) 2004-09-15
BR0015445A (pt) 2002-11-05
JP2003514469A (ja) 2003-04-15
AU1269001A (en) 2001-06-06

Similar Documents

Publication Publication Date Title
DK174672B1 (da) System til elektronisk udlevering af en personlig identifikationskode
US6847816B1 (en) Method for making a payment secure
US7694130B1 (en) System and method to authenticate a user utilizing a time-varying auxiliary code
CN101432778B (zh) Pin服务
US5826245A (en) Providing verification information for a transaction
KR101150241B1 (ko) 동적 인증 코드를 이용한 트랜잭션의 승인 방법 및 시스템
US6435416B1 (en) Method of authenticating a personal code of a user of an integrated circuit card
US9864983B2 (en) Payment method, payment server performing the same and payment system performing the same
US6857566B2 (en) Method and system for conducting transactions using a payment card with two technologies
US6990586B1 (en) Secure data transmission from unsecured input environments
US20030191945A1 (en) System and method for secure credit and debit card transactions
US20030008637A1 (en) System and method for implementing secure mobile-based transactions in a telecommunication system
EA006395B1 (ru) Система и способ для безопасных сделок по кредитным и дебетовым карточкам
MX2008016206A (es) Sistema de verificacion de reduccion de error.
CN102186169A (zh) 一种身份认证方法、装置及系统
RU2013112668A (ru) Авторизация выдачи наличных денежных средств
JP2001508563A (ja) 金融機関によって提供されるリモートサービスのセキュリティシステムおよび方法
US20200311715A1 (en) Methods and apparatus for payment card activation
CN100399738C (zh) 采用密钥的数据处理方法
US20170323302A1 (en) Security systems and methods
JPH11282983A (ja) 指紋データによる本人識別方法
GB2503227A (en) Method and system for authenticating messages
WO2000008610A1 (en) Offline verification of integrated circuit card using hashed revocation list
TWI679603B (zh) 用於幫助持卡人首次設定金融卡密碼之系統及其方法
EP4348477A1 (en) A method, system and apparatus for approving electronic transactions

Legal Events

Date Code Title Description
PBP Patent lapsed

Ref document number: DK