DK174672B1 - System til elektronisk udlevering af en personlig identifikationskode - Google Patents
System til elektronisk udlevering af en personlig identifikationskode Download PDFInfo
- Publication number
- DK174672B1 DK174672B1 DK199901608A DKPA199901608A DK174672B1 DK 174672 B1 DK174672 B1 DK 174672B1 DK 199901608 A DK199901608 A DK 199901608A DK PA199901608 A DKPA199901608 A DK PA199901608A DK 174672 B1 DK174672 B1 DK 174672B1
- Authority
- DK
- Denmark
- Prior art keywords
- sim card
- electronic signature
- code
- terminal
- reference code
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/02—Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/355—Personalisation of cards for use
- G06Q20/3558—Preliminary personalisation for transfer to user
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
- G06Q20/4097—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
- G06Q20/40975—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1016—Devices or methods for securing the PIN and other transaction-data, e.g. by encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/56—Financial cryptography, e.g. electronic payment or e-cash
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/02—Terminal devices
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- General Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Computer Networks & Wireless Communication (AREA)
- Theoretical Computer Science (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Signal Processing (AREA)
- Finance (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Telephone Function (AREA)
Description
DK 174672 B1
Opfindelsen angår et system til elektronisk udlevering af en PIN-kode, omfattende en med et antal krypteringsnøgler sikret server, der har fået tilført en referencekode for frembringelse af PIN-koden, samt organer for kryptering af referencekoden og den ved hjælp af krypteringsnøgleme frembragte PIN-kode, og som via tilsluttede kommunika-5 tionsorganer er i stand til at overføre en SMS-besked indeholdende en elektronisk signatur baseret på referencekoden til et SIM-kort omfattende organer til at modtage og lagre den krypterede SMS-besked, hvilket SIM-kort er tilsluttet en terminal med inddata- og visningsorganer.
Personlige identifikationsnumre, såkaldte PIN-koder, anvendes for tiden i mange forskel- 10 lige sammenhænge, især i forbindelse med økonomiske transaktioner, hvor der anvendes et kreditkort eller et lignende betalingsmiddel sammen med en terminal. Informationen, der er lagret i kreditkortet, verificeres af kortets brugerunder fuldførelsen af transaktionen ved, at brugeren indtaster en med kortudstederen aftalt PIN-kode på terminalens tastatur. Herved sikres, at brugeren af kortet er identisk med kortets ejer.
15 PIN-koden tildeles almindeligvis kreditkortet i forbindelse med udstedelsen, og sendes i regelen til brugeren separat som almindelig postforsendelse. Denne fremgangsmåde er for det første ikke fuldstændig sikker, og den har for det andet den ulempe, at det kan tage adskillige dage, inden brevet når frem til kortindehaveren, og denne herefter kan tage kreditkortet i brug.
20 Fra WO Al 99/39524 kendes en procedure og et system til behandling af meddelelser i et telekommunikationssystem. Dette omfatter et SIM-kort med tekniske midler til at modtage og lagre krypterede SMS-beskeder. Det viste system er dog ikke i stand til at viderebehandle de på SIM-kortet lagrede beskeder, f.eks. ved sammenligning med en indtastet kode eller lignende.
25 Formålet med opfindelsen er at anvise et sikkert, hurtigt og effektivt system, der er i stand til at udlevere PIN-koder til kunder på en mere hensigtsmæssig måde.
2 DK 174672 B1
Et system af den indledningsvis nævnte art er ifølge opfindelsen ejendommeligt ved, at SIM-kortet omfatter organer til at sammenligne den lagrede, elektroniske signatur baseret på referencekoden i SMS-beskeden med en af en bruger af terminalen indtastet referencekode, der efterfølgende anvendes til at frembringe en elektronisk signatur ved 5 hjælp af en tilsvarende krypteringsnøgle i SIM-kortet, samt organer til, under forudsætning af at der er overensstemmelse mellem den lagrede og den indtastede elektroniske signatur, efterfølgende at tillade en visning af den til signaturerne hørende PIN-kode på terminalens visningsorgan. Det er således kun muligt at opnå kendskab til en given PIN-kode, hvis brugeren af en bestemt terminal indtaster den tilhørende referencekode.
10 Udvekslingen af PIN-koden og referencekoden sker udelukkende i form af krypterede datasignaler, der kun lader sig dekryptere ved anvendelse af de to unikke krypterings-nøgler. Herved opnås en stor sikkerhed ved udlevering af PIN-koder.
Fremdeles kan ifølge opfindelsen den elektroniske signatur i den sikrede server og den elektroniske signatur i SIM-kortet frembringes af en datakrypteringsalgoritme (triple-15 DES-algoritme) med to nøgler, der hver har en ordlængde på mindst 56 bit. En sådan krypteringsalgoritme udviser en stor sikkerhed over for uautoriserede forsøg på dekryp-tering.
Endvidere kan ifølge opfindelsen kommunikationsorganeme tilsluttet den sikrede server anvende en radioforbindelse til at transmittere SMS-beskeden til SIM-kortet tilsluttet 20 terminalen. Derved bliver det muligt at anvende en mobil terminal til modtagelse af SMS-beskeder.
Desuden kan ifølge opfindelsen referencekodeme omfatte mindst 6 alfanumeriske cifre.
Derved bliver det muligt at anvende f.eks. CPR-numre, kontonumre, navne, nøgleord eller anden information, der kun kendes af brugeren, som referencekode.
25 Endelig kan ifølge opfindelsen den elektroniske signatur baseret på referencekoden overføres til SIM-kortet i krypteret form samtidig med, at SIM-kortet tildeles et unikt DK 174672 B1 3 identifikationsnummer. Hermed vil uautoriserede dekrypteringer af PIN-koder under transmissionen af disse ikke kunne forekomme, og systemets sikkerhed er på denne måde forbedret.
Opfindelsen skal nærmere forklares i det følgende under henvisning til tegningen, som 5 viser et blokdiagram over en foretrukken udførelsesform for opfindelsen.
Det på tegningen viste system til elektronisk udlevering af en PIN-kode omfatter en sikret server 3, der er i stand til at modtage unikke informationer 1 (vist som et skema til udfyldning af personlige data) i form af referencekoder 2, samt krypteringsorganer 4, der efterfølgende kan beregne den elektroniske signatur (5) baseret på referencekoden 10 2, i serveren 3. Serveren 3 står i forbindelse med en såkaldt over-the-air platform 6 (OTA), der er forbundet med et SMS-tjeneste-center 8, der er indrettet til at modtage krypterede informationer 7 fra platformen 6. SMS-tjeneste-centeret 8 er i forbindelse med et SIM-kort 10, der er forbundet til en mobil terminal 12 af GSM-typen med et tastatur 13 og et visningsorgan i form af et display 14, og er i stand til at transmittere 15 færdige SMS-beskeder videre til SIM-kortet 10. SIM-kortet 10 omfatter et lager 11 til lagring af krypterede SMS-beskeder (9), krypteringsorganer 16 til kryptering af data 15 indtastet af en bruger af terminalen 12 via tastaturet 13, sammenligningsorganer 17 forbundet til lageret 11 og tastaturet 13 til at sammenligne de lagrede data med de indtastede data. Sammenligningsorganeme 17 er endvidere tilsluttet organer 18 til at vise 20 PIN-koden på terminalens 12 display 14.
Ved anvendelse af systemet afleverer brugeren en unik information 1 i form af en referencekode 2 til den sikrede server 3. Referencekoden 2 anvendes som indgangssignal til i serveren 3 at frembringe en elektronisk signatur 5 ved hjælp af krypteringsorganet 4. Den elektroniske signatur 5 transmitteres via over-the-air platformen 6 til administra-25 tion af SIM-kort videre til SMS-tjeneste centeret 8, der omdanner den elektroniske signatur 5 til en SMS-besked 9, der er egnet til transmission til det pågældende SIM-kort 10 forbundet til den mobile terminal 12. SIM-kortet 10 indeholder et lager 11, der er 4 DK 174672 B1 indrettet til at modtage og opbevare den krypterede SMS-besked 9. Sammenligningsorganerne 17 anvendes til at sammenligne den elektroniske signatur 5 i den krypterede SMS-besked 9 med den af krypteringsorganeme 16 frembragte elektroniske signatur 20, der dannes på grundlag af data 15 indtastet via tastaturet 13 i terminalen 12. Hvis der 5 er sammenfald mellem den elektroniske signatur 5 og den af brugeren indtastede elektroniske signatur 20, giver sammenligningsorganeme 17 signal til styreorganerne 18 om, at PIN-koden 19 skal vises på den mobile terminals 12 display 14. Hermed har brugeren fået udleveret sin PIN-kode.
I en foretrukken udførelsesform for opfindelsen udgøres terminalen 12 af en mobil 10 terminal, såsom en mobiltelefon. Mobile terminaler indrettet til kommunikation over et eksisterende GSM-net kræver et SIM-kort (Subscriber Identity Module) for at fungere.
Dette SIM-kort, der under brug udgør en integreret del af den mobile terminals elektronik, indeholder blandt andet koder, der identificerer den mobile terminal over for GSM-nettet. Denne identifikation er nødvendig for at netværket kan være i stand til f.eks. at 15 positionsbestemme den mobile terminal med henblik på transmission af mobiltelefoni via den eller de transmissionsmaster i netværket, der er mest hensigtsmæssige at anvende på det pågældende tidspunkt.
Serveren 3 indeholder programmel til at frembringe PIN-koder (ikke vist), en triple DES (Data Encryption Standard) krypteringsalgoritme (henvisningstal 4), en krypteret 20 database (ikke vist) indeholdende krypteringsnøgler til alle SIM-kort registreret i systemet samt informationer vedrørende sammenhængen mellem de mobile terminalers numre og de tilhørende SIM-korts numre. En triple DES-algoritme er en kry teringsalgoritme i tre niveauer, der anses for at være særlig sikker over for uautoriseret dekryptering.
Når den sikrede server 3 har modtaget referencekoden 2 fra en ny bruger og kontrol-25 leret, at brugerens SIM-kort nummer er gyldigt i systemet, frembringer serveren 3 en elektronisk signatur 5. Dette gøres fortrinsvis ved anvendelse af triple DES krypteringsalgoritmen 4 kombineret med de to nøgler på mindst 56 bit, der hører til brugerens SIM- DK 174672 B1 5 kort nummer. Den elektroniske signatur 5 transmitteres til brugerens SIM-kort 10 som særligt formatterede 8-bit GSM SMS- (Short Message System) beskeder. Kodningen af SMS-beskedeme er tilpasset således, at når en SMS-besked 9 modtages af brugerens SIM-kort 10, lagres referencekodens 2 elektroniske signatur 5 i SIM-kortets 10 lager 11, 5 og brugeren gøres opmærksom på, at frembringelsen af PIN-koden er klar til brug.
Når brugeren dernæst afvikler det program i SIM-kortet 10, der er i stand til at udlevere PIN-koden, anmoder programmet, ved hjælp af terminalens 12 display 14, brugeren om at indtaste referencekoden 15 på terminalens 12 tastatur 13. Referencekoden 15 kodes af krypteringsorganet 16 i SIM-kortet 10 ved anvendelse af den samme krypterings-10 algoritme, som blev anvendt af krypteringsorganet 4 i den sikrede server 3, da referencekoden 2 blev tilført til den sikrede server 3, hvorved der frembringes en anden elektronisk signatur 20. Sammenligningsorganeme 17 i SIM-kortet 10 sammenligner nu den i lageret 11 lagrede på referencekoden 2 baserede elektroniske signatur 5 med den af krypteringsorganet 16 frembragte elektroniske signatur 20, og hvis de to signaturer er 15 ens, afgiver sammenligningsorganeme 17 et signal til styreorganet 18 om, at PIN-koden 19 må vises på terminalens 12 display 14. Såfremt de to elektroniske signaturer ikke er ens, gives der via displayet 14 besked til brugeren om, at referencekoden 15 ikke er godkendt, og brugeren opfordres til at prøve at indtaste referencekoden 15 igen. Hvis referencekoden 15 efter yderligere to forsøg stadig ikke er korrekt indtastet, afbrydes 20 programmet, og PIN-koden 19 kan først udleveres, når brugeren fra den sikrede server 3 har hentet en ny referencekode 2, der kan være magen til den første referencekode 2 eller forskellig fta denne.
Til yderligere sikring af at den udleverede PIN-kode er aflæst korrekt, kan brugeren tilbydes validering af den udleverede PIN-kode. Dette gøres ved at lade brugeren indta-25 ste den på displayet 14 viste PIN-kode ved hjælp af tastaturet 13. Brugeren gøres herefter opmærksom på, om PIN-koden er korrekt indtastet. Hvis det ikke er tilfældet, vises PIN-koden igen af displayet 14, og valideringsprocessen gentages.
DK 174672 B1 6 I en alternativ udførelsesform ville PIN-koden kunne anbringes i SIM-kortet, når dette blev forsynet med en unik identitetskode. Hermed ville man kunne undgå, at PIN-koden på noget tidspunkt transmitteres. Dette betragtes som en mere sikker udførelsesform, fordi uautoriserede dekrypteringer af PIN-koder under transmissionen af disse ikke ville 5 kunne forekomme.
Opfindelsen er således ikke begrænset til den foretrukne udførelsesform, men vil kunne fremstilles på andre måder, uden at der derved afviges fra opfindelsens idé.
Claims (5)
1. System til elektronisk udlevering af en PIN-kode, omfattende en med et antal krypteringsnøgler sikret server (3), der har fået tilført en referencekode (2) for frembrin- 5 gelse af PIN-koden, samt organer (4) for kryptering af referencekoden og den ved hjælp af krypteringsnøgleme frembragte PIN-kode, og som via tilsluttede kommunikationsorganer (6, 8) er i stand til at overføre en SMS-besked (9) indeholdende en elektronisk signatur (5) baseret på referencekoden (2) til et SIM-kort (10) omfattende organer (11) til at modtage og lagre den krypterede SMS-besked (9), hvilket SIM-kort er tilsluttet en 10 terminal (12) med inddata- (13) og visningsorganer (14), kendetegnet ved, at SIM-kortet (10) omfatter organer (17) til at sammenligne den lagrede, elektroniske signatur (5) baseret på referencekoden (2) i SMS-beskeden (9) med en af en bruger af terminalen (12) indtastet referencekode (15), der efterfølgende anvendes til at frembringe en elektronisk signatur (20) ved hjælp af en tilsvarende krypteringsnøgle (16) i SIM-15 kortet (10), samt organer (18) til, under forudsætning af at der er overensstemmelse mellem den lagrede (5) og den indtastede elektroniske signatur (20), efterfølgende at tillade en visning af den til signaturerne (5, 20) hørende PIN-kode på terminalens (12) visningsorgan (14).
2. System ifølge krav 1,kendetegnet ved, at den elektroniske signatur (5) i den 20 sikrede server (3) og den elektroniske signatur (20) i SIM-kortet (10) frembringes af en datakrypteringsalgoritme (triple-DES-algoritme) med to nøgler, der hver har en ordlængde på mindst 56 bit.
3. System ifølge krav 1 eller 2, kendetegnet ved, at kommunikationsorganeme (6, 8) tilsluttet den sikrede server (3) anvender en radioforbindelse til at transmittere
25 SMS-beskeden (9) til SIM-kortet (10) tilsluttet terminalen (12). DK 174672 B1 8
4. System ifølge et eller flere af de foregående krav, kendetegnet ved, at referencekoderne (2, 15) omfatter mindst 6 alfanumeriske cifre.
5. System ifølge et eller flere af de foregående krav, kendetegnet ved, at den elektroniske signatur (5) baseret på referencekoden (2) overføres til SIM-kortet (10) i 5 krypteret form samtidig med, at SIM-kortet (10) tildeles et unikt identifikationsnummer.
Priority Applications (9)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DK199901608A DK174672B1 (da) | 1999-11-09 | 1999-11-09 | System til elektronisk udlevering af en personlig identifikationskode |
| BR0015445-8A BR0015445A (pt) | 1999-11-09 | 2000-11-09 | Sistema para cessão eletrônica de um código de identificação pessoal |
| CA002390835A CA2390835A1 (en) | 1999-11-09 | 2000-11-09 | System for electronic delivery of a personal identification code |
| EP00974345A EP1228653A1 (en) | 1999-11-09 | 2000-11-09 | System for electronic delivery of a personal identification code |
| PCT/DK2000/000620 WO2001035685A1 (en) | 1999-11-09 | 2000-11-09 | System for electronic delivery of a personal identification code |
| CNB008168326A CN1167298C (zh) | 1999-11-09 | 2000-11-09 | 用电子方法发送个人识别码的系统 |
| HK03100826.7A HK1048720A1 (zh) | 1999-11-09 | 2000-11-09 | 用於電子傳遞個人識別碼的系統 |
| AU12690/01A AU1269001A (en) | 1999-11-09 | 2000-11-09 | System for electronic delivery of a personal identification code |
| JP2001537299A JP2003514469A (ja) | 1999-11-09 | 2000-11-09 | 個人識別コードを電子送信するためのシステム |
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DK199901608A DK174672B1 (da) | 1999-11-09 | 1999-11-09 | System til elektronisk udlevering af en personlig identifikationskode |
| DK160899 | 1999-11-09 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| DK199901608A DK199901608A (da) | 2001-05-10 |
| DK174672B1 true DK174672B1 (da) | 2003-08-25 |
Family
ID=8106504
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| DK199901608A DK174672B1 (da) | 1999-11-09 | 1999-11-09 | System til elektronisk udlevering af en personlig identifikationskode |
Country Status (9)
| Country | Link |
|---|---|
| EP (1) | EP1228653A1 (da) |
| JP (1) | JP2003514469A (da) |
| CN (1) | CN1167298C (da) |
| AU (1) | AU1269001A (da) |
| BR (1) | BR0015445A (da) |
| CA (1) | CA2390835A1 (da) |
| DK (1) | DK174672B1 (da) |
| HK (1) | HK1048720A1 (da) |
| WO (1) | WO2001035685A1 (da) |
Families Citing this family (32)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| TW498245B (en) * | 2000-09-13 | 2002-08-11 | First Cube Pte Ltd | A method and system using SMS notification for facilitating delivery of goods |
| US7668315B2 (en) * | 2001-01-05 | 2010-02-23 | Qualcomm Incorporated | Local authentication of mobile subscribers outside their home systems |
| NO313810B1 (no) * | 2001-04-25 | 2002-12-02 | Ericsson Telefon Ab L M | Kryptografisk signering i smÕ enheter |
| ATE465606T1 (de) | 2001-11-05 | 2010-05-15 | Nokia Corp | Lieferung an netzwerk von mobilstationen funktions- und selbstleistungs-testergebnisse als antwort auf eine verschlüsselte anfrage |
| SE519072C2 (sv) * | 2002-01-10 | 2003-01-07 | Telia Ab | Metod vid behörighetskontroll inom mobil kommunikation |
| DE10218191B4 (de) * | 2002-01-24 | 2007-06-21 | Vodafone Holding Gmbh | Einstellbares Mobilfunkendgerät |
| CN100343829C (zh) * | 2002-04-15 | 2007-10-17 | 无敌科技股份有限公司 | 远程数据保全备份恢复方法 |
| GB2391669A (en) * | 2002-08-09 | 2004-02-11 | Optisign Ltd | Portable device for verifying a document's authenticity |
| US7702910B2 (en) * | 2002-10-24 | 2010-04-20 | Telefonaktiebolaget L M Ericsson (Publ) | Message authentication |
| JP4067985B2 (ja) | 2003-02-28 | 2008-03-26 | 松下電器産業株式会社 | アプリケーション認証システムと装置 |
| AU2003281970A1 (en) * | 2003-03-18 | 2004-10-11 | Eta-Max | Method to increase security of secure systems |
| FR2853785B1 (fr) * | 2003-04-09 | 2006-02-17 | Oberthur Card Syst Sa | Entite electronique securisee avec compteur modifiable d'utilisations d'une donnee secrete |
| EP1661338A1 (en) | 2003-08-12 | 2006-05-31 | Research In Motion Limited | System and method of secure message processing |
| JP4696449B2 (ja) * | 2004-01-09 | 2011-06-08 | ソニー株式会社 | 暗号化装置およびその方法 |
| CN100344195C (zh) * | 2004-09-24 | 2007-10-17 | 华为技术有限公司 | 一种用于保护用户输入信息的移动终端及方法 |
| AT500833B1 (de) * | 2004-10-08 | 2007-06-15 | Pribitzer Wolfgang Ing | Verfahren, terminal und system zur freigabekontrolle einer einrichtung |
| US20060217116A1 (en) * | 2005-03-18 | 2006-09-28 | Cassett Tia M | Apparatus and methods for providing performance statistics on a wireless communication device |
| CN100450208C (zh) * | 2005-11-03 | 2009-01-07 | 华为技术有限公司 | 短消息加密保护的实现方法与系统 |
| CN100369074C (zh) * | 2006-03-02 | 2008-02-13 | 西安西电捷通无线网络通信有限公司 | 一种实现sms4密码算法中加解密处理的方法 |
| US9237148B2 (en) | 2007-08-20 | 2016-01-12 | Blackberry Limited | System and method for displaying a security encoding indicator associated with a message attachment |
| KR20110005684A (ko) | 2008-04-04 | 2011-01-18 | 엘지전자 주식회사 | 보안 장치 선택 방법 및 터미널 |
| EA016997B1 (ru) * | 2008-05-14 | 2012-09-28 | Шин, Елена Ильинична | Способ дистанционной аутентификации пользователя в компьютерных сетях для осуществления защищенных транзакций с использованием мобильного телефона |
| EP2187363B1 (en) * | 2008-11-12 | 2012-04-11 | Oberthur Technologies Denmark A/S | Personal identification number distribution device and method |
| GR1006978B (el) * | 2009-10-02 | 2010-09-17 | Ιντεαλ Ηλεκτρονικη Αβεε, | Αποκαλυψη μυστικου κωδικου αριθμου (pin number) μεσω συνδυαστικης αποστολης και χρησης διαβιβαστικης επιστολης (card carrier) και γραπτου μηνυματος (sms) |
| CN101815267A (zh) * | 2010-03-05 | 2010-08-25 | 惠州Tcl移动通信有限公司 | 一种移动通信终端短消息加密方法 |
| JP5337125B2 (ja) * | 2010-09-24 | 2013-11-06 | 株式会社エヌ・ティ・ティ・ドコモ | 端末装置、通信システム、電話番号の判断方法及びプログラム |
| CN101982989A (zh) * | 2010-10-29 | 2011-03-02 | 蒋晴琴 | 一种基于涂层防伪技术的加密系统 |
| TR201103175A2 (tr) * | 2011-04-01 | 2012-10-22 | Turkcell �Let���M H�Zmetler� Anon�M ��Rket� | Güvenli mesaj iletimi sağlayan bir sistem ve yöntem |
| KR101080511B1 (ko) | 2011-08-03 | 2011-11-04 | (주) 아이씨티케이 | 식별키 누출을 방지하는 ic 칩 및 이의 인증 방법 |
| US9037865B1 (en) | 2013-03-04 | 2015-05-19 | Ca, Inc. | Method and system to securely send secrets to users |
| US9853926B2 (en) | 2014-06-19 | 2017-12-26 | Kevin Alan Tussy | Methods and systems for exchanging private messages |
| CN108875505B (zh) * | 2017-11-14 | 2022-01-21 | 北京旷视科技有限公司 | 基于神经网络的行人再识别方法和装置 |
Family Cites Families (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| SE508844C2 (sv) * | 1997-02-19 | 1998-11-09 | Postgirot Bank Ab | Förfarande för behörighetskontroll med SIM-kort |
| EP1000511B1 (en) * | 1997-08-01 | 2001-11-14 | Scientific-Atlanta, Inc. | Conditional access system |
| FI980085A0 (fi) * | 1998-01-16 | 1998-01-16 | Finland Telecom Oy | Kryptering av kortmeddelanden och annullering av krypteringen |
| US6151677A (en) * | 1998-10-06 | 2000-11-21 | L-3 Communications Corporation | Programmable telecommunications security module for key encryption adaptable for tokenless use |
| FI107860B (fi) * | 1999-02-09 | 2001-10-15 | Sonera Smarttrust Oy | Menetelmä ja järjestelmä tietoliikennejärjestelmässä ja tilaajaidentiteettimoduuli |
-
1999
- 1999-11-09 DK DK199901608A patent/DK174672B1/da not_active IP Right Cessation
-
2000
- 2000-11-09 AU AU12690/01A patent/AU1269001A/en not_active Abandoned
- 2000-11-09 EP EP00974345A patent/EP1228653A1/en not_active Withdrawn
- 2000-11-09 WO PCT/DK2000/000620 patent/WO2001035685A1/en not_active Ceased
- 2000-11-09 JP JP2001537299A patent/JP2003514469A/ja active Pending
- 2000-11-09 BR BR0015445-8A patent/BR0015445A/pt not_active IP Right Cessation
- 2000-11-09 CA CA002390835A patent/CA2390835A1/en not_active Abandoned
- 2000-11-09 CN CNB008168326A patent/CN1167298C/zh not_active Expired - Fee Related
- 2000-11-09 HK HK03100826.7A patent/HK1048720A1/zh unknown
Also Published As
| Publication number | Publication date |
|---|---|
| CA2390835A1 (en) | 2001-05-17 |
| DK199901608A (da) | 2001-05-10 |
| CN1408187A (zh) | 2003-04-02 |
| WO2001035685A1 (en) | 2001-05-17 |
| EP1228653A1 (en) | 2002-08-07 |
| HK1048720A1 (zh) | 2003-04-11 |
| CN1167298C (zh) | 2004-09-15 |
| BR0015445A (pt) | 2002-11-05 |
| JP2003514469A (ja) | 2003-04-15 |
| AU1269001A (en) | 2001-06-06 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| DK174672B1 (da) | System til elektronisk udlevering af en personlig identifikationskode | |
| US6847816B1 (en) | Method for making a payment secure | |
| US7694130B1 (en) | System and method to authenticate a user utilizing a time-varying auxiliary code | |
| CN101432778B (zh) | Pin服务 | |
| US5826245A (en) | Providing verification information for a transaction | |
| KR101150241B1 (ko) | 동적 인증 코드를 이용한 트랜잭션의 승인 방법 및 시스템 | |
| US6435416B1 (en) | Method of authenticating a personal code of a user of an integrated circuit card | |
| US9864983B2 (en) | Payment method, payment server performing the same and payment system performing the same | |
| US6857566B2 (en) | Method and system for conducting transactions using a payment card with two technologies | |
| US6990586B1 (en) | Secure data transmission from unsecured input environments | |
| US20030191945A1 (en) | System and method for secure credit and debit card transactions | |
| US20030008637A1 (en) | System and method for implementing secure mobile-based transactions in a telecommunication system | |
| EA006395B1 (ru) | Система и способ для безопасных сделок по кредитным и дебетовым карточкам | |
| MX2008016206A (es) | Sistema de verificacion de reduccion de error. | |
| CN102186169A (zh) | 一种身份认证方法、装置及系统 | |
| RU2013112668A (ru) | Авторизация выдачи наличных денежных средств | |
| JP2001508563A (ja) | 金融機関によって提供されるリモートサービスのセキュリティシステムおよび方法 | |
| US20200311715A1 (en) | Methods and apparatus for payment card activation | |
| CN100399738C (zh) | 采用密钥的数据处理方法 | |
| US20170323302A1 (en) | Security systems and methods | |
| JPH11282983A (ja) | 指紋データによる本人識別方法 | |
| GB2503227A (en) | Method and system for authenticating messages | |
| WO2000008610A1 (en) | Offline verification of integrated circuit card using hashed revocation list | |
| TWI679603B (zh) | 用於幫助持卡人首次設定金融卡密碼之系統及其方法 | |
| EP4348477A1 (en) | A method, system and apparatus for approving electronic transactions |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PBP | Patent lapsed |
Ref document number: DK |