WO2009129919A1 - Verfahren zur inbetriebnahme einer tastatur eines selbstbedienungsterminals - Google Patents
Verfahren zur inbetriebnahme einer tastatur eines selbstbedienungsterminals Download PDFInfo
- Publication number
- WO2009129919A1 WO2009129919A1 PCT/EP2009/002446 EP2009002446W WO2009129919A1 WO 2009129919 A1 WO2009129919 A1 WO 2009129919A1 EP 2009002446 W EP2009002446 W EP 2009002446W WO 2009129919 A1 WO2009129919 A1 WO 2009129919A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- keyboard
- epp
- security module
- code
- self
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F19/00—Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
- G07F19/20—Automatic teller machines [ATMs]
- G07F19/205—Housing aspects of ATMs
- G07F19/2055—Anti-skimming aspects at ATMs
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F19/00—Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
- G07F19/20—Automatic teller machines [ATMs]
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1025—Identification of user by a PIN code
- G07F7/1091—Use of an encrypted form of the PIN
Definitions
- the invention relates to a method for secure startup of a keyboard of a self-service terminal, in particular an ATM.
- the keyboard of such a self-service terminal comprises a so-called security module, which is able to encrypt a PIN entered via the keyboard by means of a PIN key stored in the security module.
- Such keyboards are also called Encrypted PIN Päd (EPP) in English. This prevents an entered PIN (PIN) from being encrypted, e.g. is forwarded to a central data center of a bank.
- This keyboard is arranged in a recess of a cover surface of the operating unit of the self-service terminal.
- This superstructure is a keyboard prepared by the fraudster, through which the key presses are spied out.
- the keyboard can only be put back into operation after a transition from a ready state to a non-operational state when an authorized activation code is entered into the security module of the keyboard and verified by it.
- Fig. 1 is a schematic plan view of a in the covering of the
- FIG. 2 shows a schematic representation of the EPP mounting frame with a switch for manipulation detection arranged thereon and the covering surface of the operating unit arranged above it
- FIG. 3 shows a schematic section through the keyboard with security module
- Fig. 6 is a flowchart for illustrating the method.
- Figure 1 shows a schematic plan view of a built-in a recess of the cover surface of the control unit of the self-service terminal keyboard.
- the EPP keyboard consists of its control buttons and the security module underneath.
- the EPP keyboard has a mounting frame, which is screwed to the cover surface (cover plate) via a screw connection (not shown).
- the sensor which detects whether the keyboard is properly installed in the self-service terminal, is preferably located on the mounting frame, with the sensor signal being interrogated by the security module of the keyboard.
- the sensor may be a mechanical microswitch, whose switch state is electrically interrogated.
- an open switch symbolized by the state: 0
- a closed switch symbolized by the state: 1
- the assignment of the switch states can also be reversed.
- a pin which presses on the switch in the properly installed state can be provided on the side of the cover surface facing the switch.
- the switch In a manipulation where the keyboard is forcibly pressed down against the cover surface, the switch is opened, which in turn results in the security module of the keyboard, where the switch state is queried, causing the keyboard to be automatically disabled (disabled).
- an activation code (FC) generated by an authorization center must be entered into the security module of the keyboard and verified there.
- a random number (RND) is generated in the security module of the keyboard and output to the service technician together with a keyboard identifier (eg serial number) that uniquely identifies the keyboard.
- RID random number
- the service technician starts a software routine in the security module of the keyboard via an appropriate interface.
- the service technician can be approached in various ways, such as be displayed to the service technician visually on a monitor or transmitted to an electronic storage device of the service technician.
- the random number (RND) and the serial no. now transmitted to a remote centrally located authorization authority. This can be done for example in the form of an SMS (Short Message message) via a mobile phone connection. However, a telephone transmission of this data (random number and serial number) or a transmission by fax is also possible. In addition, a transmission of random number (RND) and serial no. to the authorization office through an internet connection possible.
- SMS Short Message message
- FC enc ⁇ (RND).
- FC2 the activation code calculated in the authorization point for distinguishing the activation code calculated in the security module of the keyboard - see below -.
- the activation code (FC2) calculated in this way is now transmitted from the authorization office to the service technician. This can also take place, for example, in the form of an SMS message or via another telephone or Internet connection.
- the unlock code (FC2) thus obtained is now entered by the service technician via a corresponding interface in the security module of the keyboard. He can, for example, for the input also use the control keys of the keyboard itself. In the security module of the keyboard, the entered activation code (FC2) is verified.
- the random number is encrypted according to the same algorithm and with the same key identifier (K) as in the authorization point.
- the activation code (FS2) entered into the security module of the keyboard is compared with the activation code calculated in the security module itself.
- the release code (FS1) is compared. If the two agree, the keyboard can be put back into operation under certain conditions.
- FIG. 6 shows the various states in which a keyboard can be located on the basis of a flowchart, as well as the transitions between these states.
- the enabling procedure according to the invention (see FIG. 5) must be initiated by a service technician (see FIG. 5).
- the security module of the keyboard is prompted to output the random number (RND) and the keyboard identifier (serial number).
- the keyboard after entering an authorized unlock code (FC) in the transport state (S2) is transferred, if the keyboard is in a workshop or an intermediate storage (path Ü5.2).
Landscapes
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Finance (AREA)
- Input From Keyboards Or The Like (AREA)
- Telephone Function (AREA)
Abstract
Die Erfindung betrifft Verfahren zur Inbetriebnahme einer Tastatur (EPP) eines Selbstbedienungsterminals, - wobei die Tastatur (EPP) ein Sicherheitsmodul umfasst, welches in der Lage ist, einen über die Tastatur (EPP) eingegebenen Geheimcode (PIN) mittels eines PIN-Schlüssels zu verschlüsseln, - wobei die Tastatur (EPP) über einen Sensor verfügt, der erkennt, ob die Tastatur (EPP) ordnungsgemäß in dem Selbstbedienungsterminal eingebaut ist oder nicht, - wobei das Sensorsignal von dem Sicherheitsmodul der Tastatur (EPP) abgefragt wird, - wobei die Tastatur (EPP) automatisch in einen nicht betriebsbereiten Zustand geht, wenn das Sensorsignal anzeigt, dass die Tastatur (EPP) nicht ordnungsgemäß eingebaut ist, - wobei die Tastatur (EPP) nach einem Übergang von einem betriebsbereiten Zustand in einen nicht betriebsbereiten Zustand nur dann wieder in Betrieb genommen werden kann, indem ein autorisierter Freischaltcode (FC) in das Sicherheitsmodul der Tastatur eingegeben wird.
Description
Titel: Verfahren zur Inbetriebnahme einer Tastatur eines Selbstbedienungsterminals
Die Erfindung bezieht sich auf ein Verfahren zur gesicherten Inbetriebnahme einer Tastatur eines Selbstbedienungsterminals, insbesondere eines Geldautomaten. Die Tastatur eines derartigen Selbstbedienungsterminals umfasst ein sogenanntes Sicherheitsmodul, welches in der Lage ist, eine über die Tastatur eingegebene Geheimnummer (PIN) mittels eines im Sicherheitsmodul gespeicherten PIN-Schlüssels zu verschlüsseln. Derartige Tastaturen werden im englischen Sprachgebrauch auch Encrypted PIN Päd (EPP) genannt. Damit wird verhindert, dass eine eingegebene Geheimnummer (PIN) unverschlüsselt z.B. an ein zentrales Rechenzentrum einer Bank weitergeleitet wird. Diese Tastatur ist in einer Aussparung einer Abdeckfläche der Bedieneinheit des Selbstbedienungsterminals angeordnet. Zum Ausspähen der Tastenbetätigungen (und damit der PIN) des Benutzers werden von Betrügern sogenannte Überbauten über die eigentliche Tastatur gebaut. Bei diesem Überbau handelt es sich um eine von dem Betrüger präparierte Tastatur, mittels derer die Tastenbetätigun- gen ausgespäht werden. Bei der Montage eines derartigen Überbaus wird auch der Einbauzustand der eigentlichen Tastatur manipuliert, indem die Tastatur gegenüber der Abdeckfläche gewaltsam nach unten gedrückt wird.
Aus diesem Grunde gibt es vermehrt Sicherheitsanforderungen, die verlangen, dass eine derartige Manipulation (Veränderung des ordnungsgemäßen Einbauzustandes der Tastatur) über eine entsprechende Sensorik vom Sicherheitsmodul der Tastatur erkannt wird und die Tastatur über das Sicherheitsmodul im Falle einer solchen Manipulation automatisch Außerbetrieb gesetzt (gesperrt) wird.
Ein autorisierter Ausbau der Tastatur durch einen Service-Techniker im War- tungs-/Reparaturfall führt jedoch ebenfalls dazu, dass die Manipulations- sensorik auslöst und die Tastatur automatisch Außerbetrieb gesetzt (gesperrt) wird, d.h. von einem betriebsbereiten Zustand in einen nicht betriebsbereiten Zustand übergeht.
Vor diesem Hintergrund ist es die Aufgabe der Erfindung, ein Verfahren anzugeben, dass eine sichere, einfache und kostengünstige Wiederinbetriebnahme nach einem Ausbau oder einer Manipulation ermöglicht.
Diese Aufgabe wird durch die Merkmale des Patentanspruchs 1 gelöst. Die sich daran anschließenden abhängigen Patentansprüche beziehen sich auf vorteilhafte Ausführungsformen.
Erfindungsgemäß ist es vorgesehen, das die Tastatur nach einem Übergang von einem betriebsbereiten Zustand in einen nichtbetriebsbereiten Zustand nur dann wieder in Betrieb genommen werden kann, wenn ein autorisierter Freischaltcode in das Sicherheitsmodul der Tastatur eingegeben und von diesem verifiziert wird.
Anhand der beigefügten Zeichnungen soll die Erfindung nachfolgend näher erläutert werden.
Es zeigt:
Fig. 1 eine schematische Draufsicht auf eine in der Abdeckfläche der
Bedieneinheit des Selbstbedienungsterminals eingebaute Tastatur,
Fig. 2 eine schematische Darstellung des EPP-Montagerahmens mit einem darauf angeordneten Schalter zur Manipulationserkennung sowie der darüber angeordneten Abdeckfläche der Bedieneinheit, Fig. 3 einen schematischen Schnitt durch die Tastatur mit Sicherheitsmodul,
Fig.4A/B die beiden Schalterstellungen, die einen ordnungsgemäßen bzw. nicht ordnungsgemäßen Einbauzustand anzeigen,
Fig. 5 ein Blockschaubild zur Verdeutlichung des Verfahrens,
Fig. 6 ein Flußdiagramm zur Veranschaulichung des Verfahrens.
Figur 1 zeigt eine schematische Draufsicht auf eine in einer Aussparung der Abdeckfläche der Bedieneinheit des Selbstbedienungsterminals eingebaute Tastatur. Die EPP-Tastatur besteht aus ihren Bedientasten und dem darunter angeordneten Sicherheitsmodul. Zum Einbau in die Abdeckfläche der Bedieneinheit weist die EPP-Tastatur einen Montagerahmen auf, der über eine Schraubverbindung (nicht dargestellt) mit der Abdeckfläche (Abdeckplatte) ver- schraubt wird. Der Sensor, der erkennt, ob die Tastatur ordnungsgemäß in dem Selbstbedienungsterminal eingebaut ist, befindet sich bevorzugt auf dem Montagerahmen, wobei das Sensorsignal von dem Sicherheitsmodul der Tastatur abgefragt wird. Bei dem Sensor kann es sich um einen mechanischen Mikro- schalter handeln, dessen Schalterzustand elektrisch abgefragt wird. Dabei be- deutet ein offener Schalter (symbolisiert durch den Zustand: 0), dass die Tastatur nicht ordnungsgemäß eingebaut ist, während ein geschlossener Schalter
(symbolisiert durch den Zustand: 1) bedeutet, dass die Tastatur ordnungsgemäß eingebaut ist. Selbstverständlich kann die Zuordnung der Schalterzustände auch umgekehrt sein. Zur Betätigung des Schalters kann auf der dem Schalter zugewandten Seite der Abdeckfläche ein im ordnungsgemäß einge- bauten Zustand auf den Schalter drückender Stift vorgesehen sein.
Bei einer Manipulation, bei der die Tastatur gegenüber der Abdeckfläche gewaltsam nach unten gedrückt wird, wird der Schalter geöffnet, was wiederum im Sicherheitsmodul der Tastatur, wo der Schalterzustand abgefragt wird, dazu führt, dass die Tastatur automatisch Außerbetrieb gesetzt (gesperrt) wird.
Die gleiche Situation (öffnen des Schalters) tritt jedoch auch dann auf, wenn die Tastatur im Wartungs-/Reparaturfall von einem Service-Techniker ausgebaut wird.
Um die Tastatur nach einem Ausbau in Wartungs-/Reparaturfall wieder in Betrieb zu nehmen reicht es nicht aus, dass der Schalter nach einem ordnungsgemäßen Einbau der Tastatur wieder geschlossen wird. Erfindungsgemäß ist es vielmehr vorgesehen, dass für eine Wiederinbetriebnahme der Tastatur ein von einer Autorisierungsstelle erzeugter Freischaltcode (FC) in das Sicherheitsmodul der Tastatur eingegeben und dort verifiziert werden muß.
Das Verfahren zur Erzeugung und zur Verifizierung des Freischaltcodes (FC) ist in Figur 5 dargestellt. Im Sicherheitsmodul der Tastatur wird eine Zufallszahl (RND) generiert und zusammen mit einer die Tastatur eindeutig kennzeichnenden Tastatur-Kennung (z.B. Serien-Nr.) an den Service-Techniker ausgegeben. Für die Generierung der Zufallszahl (RND) und die Ausgabe der Tastatur- Serien-Nr. startet der Service-Techniker über eine entsprechende Schnittstelle eine Software-Routine im Sicherheitsmodul der Tastatur. Die Ausga- be/Übermittlung der Zufallszahl (RND) und der Serien-Nr. an den Service- Techniker kann über verschiedene Wege erfolgen, beispielsweise können die-
se dem Service-Techniker visuell auf einem Monitor angezeigt oder auf eine elektronische Speichereinrichtung des Service-Technikers übermittelt werden.
Über den Service-Techniker werden die Zufallszahl (RND) und die Serien-Nr. nun an eine räumlich entfernt angeordnete zentrale Autorisierungsstelle übermittelt. Dies kann beispielsweise in Form einer SMS (Short Message Nachricht) über eine Mobilfunktelefonverbindung erfolgen. Es ist jedoch auch eine fernmündliche Übertragung dieser Daten (Zufallszahl und Serien-Nr.) oder eine Übertragung per Telefax möglich. Darüber hinaus ist auch eine Übermittlung von Zufallszahl (RND) und Serien-Nr. an die Autorisierungsstelle durch eine Internetverbindung möglich.
Anhand der Serien-Nr. wird nun in der Autorisierungsstelle ein Schlüssel (K) zur
Verschlüsselung der Zufallszahl (RND) abgeleitet. Zur Bildung des Freischalt- codes (FC) wird die Zufallszahl (RND) mit dem Schlüssel (K) unter Anwendung eines bestimmten Verschlüsselungsprogramms (Algorithmus) verschlüsselt:
FC = encκ(RND). Dabei wird der in der Autorisierungsstelle berechnete Freischaltcode zur Unterscheidung des im Sicherheitsmodul der Tastatur berechneten Freischaltcodes - siehe unten - mit FC2 bezeichnet. Der so berechnete Freischaltcode (FC2) wird nun von der Autorisierungsstellte an den Service- Techniker übermittelt. Dies kann beispielsweise ebenfalls in Form einer SMS- Nachricht oder aber über eine andere Telefon- oder Internetverbindung erfolgen. Der so erhaltene Freischaltcode (FC2) wird nun vom Service-Techniker über eine entsprechende Schnittstelle in das Sicherheitsmodul der Tastatur eingegeben. Dabei kann er beispielsweise für die Eingabe auch die Bedientasten der Tastatur selbst nutzen. Im Sicherheitsmodul der Tastatur wird nun der eingegebene Freischaltcode (FC2) verifiziert. Zu diesem Zweck wird die Zufallszahl (RND) nach demselben Algorithmus und mit demselben für die Tastatur-Kennung spezifischen Schlüssel (K) verschlüsselt wie in der Autorisierungs- stelle. Anschließend wird der in das Sicherheitsmodul der Tastatur (EPP) eingegebene Freischaltcode (FS2) mit dem im Sicherheitsmodul selbst berechne-
ten Freischaltcode (FS1) verglichen. Stimmen die beiden überein, so kann die Tastatur unter bestimmten Bedingungen wieder in Betrieb genommen werden.
Das erfindungsgemäße Verfahren hat den Vorteil, dass die Tastatur nach einer Sperrung aufgrund einer nicht ordnungsgemäßen Einbausituation nach einem
Ausbau in einfacher Weise ferngesteuert sicher wieder in Betrieb genommen werden kann. Eine sichere Wiederinbetriebnahme erfordert somit nicht, dass die Tastatur an den Tastaturhersteller versandt werden muß, um dort vor Ort in einer sicheren Umgebung eine Wiederinbetriebnahme (Freischaltung) zu be- wirken. Durch das erfindungsgemäße Verfahren werden somit Zeit und Kosten gespart.
In Figur 6 sind die verschiedenen Zustände, in denen sich eine Tastatur befinden kann, anhand eines Flußdiagramms dargestellt sowie die Übergänge zwi- sehen diesen Zuständen erläutert.
Nach der Fertigstellung befindet sich die Tastatur in einem sogenannten Auslieferungszustand (S1). In diesem Zustand ist der Schalter offen (Schalterzustand = 0). Nach dem Laden eines sogenannten Transportschlüssels (Ü1) in das Si- cherheitsmodul der Tastatur geht die Tastatur in einem sogenannten Transportzustand (S2) über. Aus diesem Zustand heraus kann die Tastatur nach einem ordnungsgemäßen Einbau in ein Selbstbedienungsterminal, bei dem der Schalter geschlossen wird, unter bestimmten Bedingungen automatisch in einen betriebsbereiten Zustand überführt werden. Mit dem „lokalen" Laden des PIN-Schlüssels, der für die Verschlüsselung der von dem Benutzer über die Tastatur eingegebenen Geheimnummer (PIN) erforderlich ist, wird der Schalter und/oder die Schalterabfrage über das Sicherheitsmodul aktiviert. Dabei wird unter dem „lokalen" Laden des PIN-Schlüssels - im Unterschied zum Vorladen des PIN-Schlüssel an einer zentralen Schlüsselladestelle - das Laden des PIN- Schlüssels am Standort des Selbstbedienungsterminals verstanden. Dabei kann der PIN-Schlüssel beim „lokalen" Laden sowohl manuell vor Ort in das
Sicherheitsmodul eingegeben werden als auch durch ein über Verschlüsselung abgesichertes ferngesteuertes Schlüsselladen (sogenanntes Remote Key Loa- ding). Falls nun der PIN-Schlüssel „lokal" geladen wurde und die Tastatur ordnungsgemäß eingebaut wurde, d.h. der Schalter wurde geschlossen (Schalter- zustand = 1), geht die Tastatur automatisch in den betriebsbereiten Zustand (S3) über, wenn eine entsprechende Schalterzustandsabfrage durch das Sicherheitsmodul den geschlossenen Schalterzustand bestätigt. Wenn die Schalterabfrage allerdings den offenen Schalterzustand detektiert, geht die Tastatur automatisch in den nicht betriebsbereiten Zustand (S4) über, in dem die Tasta- tur gesperrt ist. Die Tastatur geht aus Sicherheitsgründen auch dann automatisch in den nicht betriebsbereiten Zustand (S4) über, wenn die Schalterabfrage zwar den geschlossenen Schalterzustand detektiert, der PIN-Schlüssel aber an einer zentralen Schlüsselladestelle vorgeladen wurde. Bei Tastaturen mit zentral vorgeladenen PIN-Schlüsseln soll daher auch bei ordnungsgemäßem Ein- bau die Inbetriebnahme erst nach einer autorisierten Freischaltung (siehe unten) erfolgen.
Eine Tastatur, die sich im betriebsbereiten Zustand (S3) befindet, detektiert bei Ausbau/Manipulation (Ü3) der Tastatur einen Wechsel des Schalterzustandes von geschlossen (1) nach offen (0). Dies führt automatisch dazu, dass die Tastatur in den nicht betriebsbereiten Zustand (S4) überführt wird. In diesem Zustand ist die Tastatur gesperrt. Dieser Zustand kann in einer Ausführungsform noch durch eine optische Information, beispielsweise durch eine blinkende LED, angezeigt werden.
Um nun eine Tastatur aus dem nicht betriebsbereiten Zustand (S4) wieder in Betrieb nehmen zu können, muß von einem Service-Techniker die erfindungsgemäße Freischaltprozedur (siehe Figur 5) initiiert werden (Ü4). Dabei wird das Sicherheitsmodul der Tastatur aufgefordert, die Zufallszahl (RND) sowie die Tastatur-Kennung (Serien-Nr.) auszugeben. Anschließend geht die Tastatur in einen Freischaltcode-Empfangszustand (S5) über. Falls die Tastatur wieder
ordnungsgemäß eingebaut wurde (Schalter geschlossen; Schalterzustand = 1) und ein autorisierter Freischaltcode (FC) eingegeben wurde, geht die Tastatur automatisch wieder in den betriebsbereiten Zustand (S3) über (siehe Pfad Ü5.1). Es ist jedoch auch vorgesehen, dass die Tastatur nach Eingabe eines autorisierten Freischaltcodes (FC) in den Transportzustand (S2) überführt wird, falls die Tastatur sich in einer Werkstatt oder einem Zwischenlager befindet (Pfad Ü5.2).
Claims
1. Verfahren zur Inbetriebnahme einer Tastatur (EPP) eines Selbstbedienungsterminals, - wobei die Tastatur (EPP) ein Sicherheitsmodul umfasst, welches in der Lage ist, einen über die Tastatur (EPP) eingegebenen Geheimcode (PIN) mittels eines PIN-Schlüssels zu verschlüsseln,
- wobei die Tastatur (EPP) über einen Sensor verfügt, der erkennt, ob die Tastatur (EPP) ordnungsgemäß in dem Selbstbedienungsterminal einge- baut ist oder nicht,
- wobei das Sensorsignal von dem Sicherheitsmodul der Tastatur (EPP) abgefragt wird,
- wobei die Tastatur (EPP) automatisch in einen nicht betriebsbereiten Zustand geht, wenn das Sensorsignal anzeigt, dass die Tastatur (EPP) nicht ordnungsgemäß eingebaut ist,
- wobei die Tastatur (EPP) nach einem Übergang von einem betriebsbereiten Zustand in einen nicht betriebsbereiten Zustand nur dann wieder in Betrieb genommen werden kann, indem ein autorisierter Freischaltcode (FC) in das Sicherheitsmodul der Tastatur eingegeben wird.
2. Verfahren nach Anspruch 1 , dadurch gekennzeichnet, dass
- von dem Sicherheitsmodul der Tastatur eine die Tastatur (EPP) eindeutig kennzeichnende Tastatur-Kennung (Seriennummer) und eine Zufallszahl (RND) ausgegeben und an eine Autorisierungsstelle übermittelt wird,
- die Zufallszahl (RND) in der Autorisierungsstelle mit einem für die Tastatur-Kennung spezifischen Schlüssel (K) zur Bildung des Freischaltcodes (FS) verschlüsselt wird: FS= encκ(RND).
3. Verfahren nach Anspruch 2, dadurch gekennzeichnet, dass die Autorisierungsstelle den Freischaltcode (FS) zur Eingabe in das Sicherheitsmodul übermittelt, im Sicherheitsmodul der Tastatur (EPP) die Zufallszahl (RND) nach demselben Algorithmus und mit demselben für die Tastatur-Kennung spezifischen Schlüssel (K) wie in der Autorisierungsstelle verschlüsselt wird, wobei der in das Sicherheitsmodul der Tastatur (EPP) eingegebene Freischaltcode (FS2) mit dem im Sicherheitsmodul selbst berechneten Frei- schaltcode (FS1) verglichen wird.
4. Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass für eine Erstinbetriebnahme der Tastatur (EPP) das Sicherheitsmodul in ei- nen Transportzustand bringbar ist, wobei die Tastatur dann nach ordnungsgemäßem Einbau in das Selbstbedienungsterminal und Laden des PIN- Schlüssels in das Sicherheitsmodul (M) automatisch in den betriebsbereiten Zustand übergeht.
5. Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass für eine Wiederinbetriebnahme der Tastatur (EPP) dieselbe nach Eingabe des autorisierten Freischaltcodes (FC) in den Transportzustand bringbar ist, wobei die Tastatur (EPP) dann nach ordnungsgemäßem Einbau in das Selbstbedienungsterminal und nach Laden des PIN-Schlüssels in das Sicherheitsmodul automatisch in den betriebsbereiten Zustand übergeht.
6. Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass die vom Sicherheitsmodul der Tastatur ausgegebene Tastatur-Kennung (Seriennummer) und die Zufallszahl (RND) über eine Telefonverbindung oder ei- ne Internetverbindung an die Autorisierungsstelle übermittelt wird.
7. Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass der Freischaltcode (FS2) von der Autorisierungsstelle über eine Telefonver- bindung oder eine Internetverbindung zur Eingabe in das Sicherheitsmodul (M) der Tastatur (EPP) übermittelt wird.
8. Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass nach N-maliger Fehleingabe des Freischaltcodes der aktuelle Freischaltcode (FS) zur Inbetriebnahme oder zur Wiederinbetriebnahme gesperrt wird.
9. Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass als Sensor ein Schalter verwendet wird.
10. Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass der nicht betriebsbereite Zustand der Tastatur über ein optische Information angezeigt wird.
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US12/988,743 US8631246B2 (en) | 2008-04-26 | 2009-04-03 | Method for starting a keyboard of a self-service terminal |
| CN200980114795.6A CN102016935B (zh) | 2008-04-26 | 2009-04-03 | 用于使自操作终端键盘投入运行的方法 |
| EP09735757A EP2277150A1 (de) | 2008-04-26 | 2009-04-03 | Verfahren zur inbetriebnahme einer tastatur eines selbstbedienungsterminals |
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102008021046A DE102008021046A1 (de) | 2008-04-26 | 2008-04-26 | Verfahren zur Inbetriebnahme einer Tastatur eines Selbstbedienungsterminals |
| DE102008021046.3 | 2008-04-26 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| WO2009129919A1 true WO2009129919A1 (de) | 2009-10-29 |
Family
ID=40847840
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| PCT/EP2009/002446 Ceased WO2009129919A1 (de) | 2008-04-26 | 2009-04-03 | Verfahren zur inbetriebnahme einer tastatur eines selbstbedienungsterminals |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US8631246B2 (de) |
| EP (1) | EP2277150A1 (de) |
| CN (1) | CN102016935B (de) |
| DE (1) | DE102008021046A1 (de) |
| WO (1) | WO2009129919A1 (de) |
Families Citing this family (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102010000482A1 (de) | 2010-02-19 | 2011-08-25 | WINCOR NIXDORF International GmbH, 33106 | Methode und Verfahren für PIN-Eingaben bei konsistentem Software-Stack auf Geldautomaten |
| DE102010060862A1 (de) | 2010-11-29 | 2012-05-31 | Wincor Nixdorf International Gmbh | Vorrichtung zum Lesen von Magnetstreifen- und/oder Chipkarten mit Touchscreen zur PIN-Eingabe |
| DE102011056191A1 (de) | 2011-12-08 | 2013-06-13 | Wincor Nixdorf International Gmbh | Vorrichtung zum Schutz von Sicherheitstoken gegen Malware |
Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP1124206A1 (de) * | 2000-02-08 | 2001-08-16 | Infineon Technologies AG | Verfahren und Anordnung zur gegenseitigen Authentifizierung zweier Datenverarbeitungseinheiten |
| US6705517B1 (en) * | 1996-11-27 | 2004-03-16 | Die Old, Incorporated | Automated banking machine system and method |
| US7110986B1 (en) * | 2001-04-23 | 2006-09-19 | Diebold, Incorporated | Automated banking machine system and method |
| US20070204173A1 (en) * | 2006-02-15 | 2007-08-30 | Wrg Services Inc. | Central processing unit and encrypted pin pad for automated teller machines |
| EP1887503A1 (de) * | 2006-08-09 | 2008-02-13 | Deutsche Telekom AG | Verfahren und System zur Durchführung eines Zahlungsvorgangs mit einem Zahlungsmittel |
Family Cites Families (11)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP0281058B1 (de) * | 1987-03-04 | 1993-02-03 | Siemens Nixdorf Informationssysteme Aktiengesellschaft | Datenaustauschsystem |
| DE3835624A1 (de) * | 1988-10-19 | 1990-04-26 | Afc Technology Gmbh | Tastatur |
| DE4244106A1 (de) * | 1992-12-24 | 1994-06-30 | Schrott Harald | Vorrichtung zur Diebstahlsicherung von elektronischen Geräten, insbesondere von automatischen Sanitärarmaturen |
| EP2312514A1 (de) * | 1996-11-27 | 2011-04-20 | Diebold, Incorporated | Geldautomatvorrichtung und System |
| US8100323B1 (en) * | 2002-12-26 | 2012-01-24 | Diebold Self-Service Systems Division Of Diebold, Incorporated | Apparatus and method for verifying components of an ATM |
| CN1809848B (zh) * | 2003-06-23 | 2010-06-09 | 迪布尔特有限公司 | 具有改进的抗诈骗性的自动银行机 |
| DE102005016381A1 (de) | 2005-03-01 | 2006-09-14 | Wincor Nixdorf International Gmbh | Verfahren zur gesicherten Funktionsfreischaltung von Modulen |
| PL1710760T3 (pl) * | 2005-04-06 | 2014-04-30 | Scheidt & Bachmann Gmbh | Bezpieczne zwalnianie urządzeń |
| US8495898B2 (en) * | 2006-05-31 | 2013-07-30 | Security People, Inc. | Cam lock with retractable bolt |
| US7751788B2 (en) * | 2007-01-26 | 2010-07-06 | Kyocera Corporation | Tool-less snap-in modular replaceable keypad for wireless communication device and method of assembling same |
| US20090119221A1 (en) * | 2007-11-05 | 2009-05-07 | Timothy Martin Weston | System and Method for Cryptographically Authenticated Display Prompt Control for Multifunctional Payment Terminals |
-
2008
- 2008-04-26 DE DE102008021046A patent/DE102008021046A1/de not_active Withdrawn
-
2009
- 2009-04-03 EP EP09735757A patent/EP2277150A1/de not_active Ceased
- 2009-04-03 CN CN200980114795.6A patent/CN102016935B/zh active Active
- 2009-04-03 WO PCT/EP2009/002446 patent/WO2009129919A1/de not_active Ceased
- 2009-04-03 US US12/988,743 patent/US8631246B2/en active Active
Patent Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6705517B1 (en) * | 1996-11-27 | 2004-03-16 | Die Old, Incorporated | Automated banking machine system and method |
| EP1124206A1 (de) * | 2000-02-08 | 2001-08-16 | Infineon Technologies AG | Verfahren und Anordnung zur gegenseitigen Authentifizierung zweier Datenverarbeitungseinheiten |
| US7110986B1 (en) * | 2001-04-23 | 2006-09-19 | Diebold, Incorporated | Automated banking machine system and method |
| US20070204173A1 (en) * | 2006-02-15 | 2007-08-30 | Wrg Services Inc. | Central processing unit and encrypted pin pad for automated teller machines |
| EP1887503A1 (de) * | 2006-08-09 | 2008-02-13 | Deutsche Telekom AG | Verfahren und System zur Durchführung eines Zahlungsvorgangs mit einem Zahlungsmittel |
Non-Patent Citations (1)
| Title |
|---|
| See also references of EP2277150A1 * |
Also Published As
| Publication number | Publication date |
|---|---|
| US8631246B2 (en) | 2014-01-14 |
| CN102016935B (zh) | 2014-11-26 |
| US20110040984A1 (en) | 2011-02-17 |
| DE102008021046A1 (de) | 2009-10-29 |
| CN102016935A (zh) | 2011-04-13 |
| EP2277150A1 (de) | 2011-01-26 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP2353123A2 (de) | Anforderungsbasiertes personenauthentifikationsverfahren | |
| DE102013215303A1 (de) | Mobiles elektronisches Gerät | |
| DE102015005232B4 (de) | Steuern einer Freischaltberechtigung eines Kraftfahrzeugs | |
| CN108460862A (zh) | 用掌纹认证和手机控制锁具的方法及电子锁具、锁具系统 | |
| DE19934098A1 (de) | Verfahren zum eingabefreien Starten eines gegen unbefugte Nutzung mit einer PIN geschützten Geräts | |
| EP2277150A1 (de) | Verfahren zur inbetriebnahme einer tastatur eines selbstbedienungsterminals | |
| WO2006125404A1 (de) | Verfahren zum einstellen eines elektrischen feldgerätes | |
| EP2551427A2 (de) | Schlossvorrichtung für Gepäck- und/oder Möbelstücke | |
| DE102016215630A1 (de) | Kommunikationssystem zum Nachweis einer Fahrerlaubnis | |
| DE4437334C1 (de) | Servicefreundliche Wegfahrsperre | |
| US20040246095A1 (en) | Security device | |
| DE19621556C1 (de) | Diebstahlschutzsystem für ein Kraftfahrzeug | |
| EP2715681B1 (de) | Verfahren zum erzeugen eines aktuell gültigen, einmaligen freigabecodes für ein elektronisches schloss | |
| CN101833797A (zh) | 一种电子密码锁和用户之间的验证方法 | |
| EP3790780A1 (de) | Anordnung zur sicherung eines schienenfahrzeugs gegen handlungen von unbefugten personen | |
| EP3703022A1 (de) | Anordnung zum sicheren verschliessen eines kopfmoduls einer vorrichtung zur handhabung von wertscheinen | |
| DE102022113080A1 (de) | Sicherheitszuhaltung | |
| CN104044968A (zh) | 电梯层站呼梯装置的设置控制方法 | |
| EP1935202B1 (de) | Entsperren von mobilfunkkarten | |
| CN121071952B (zh) | 一种基于身份识别的共享键盘加油机控制方法 | |
| AT509058B1 (de) | Biometrische öffnungskontrolleinheit für tresor | |
| DE102019109343A1 (de) | Verfahren und Vorrichtung zur Übertragung digitaler Daten | |
| DE102006041556B4 (de) | Verfahren und Vorrichtungen zur Sicherung von Daten in einem Kommunikationssystem | |
| CN118072422A (zh) | 智能锁具、智能锁具的解锁系统、方法、装置及存储介质 | |
| EP4564204A1 (de) | Verfahren zum betreiben eines heizgerätes, computerprogramm, speichermedium, regel- und steuergerät, heizgerät und verwendung eines signals |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| WWE | Wipo information: entry into national phase |
Ref document number: 200980114795.6 Country of ref document: CN |
|
| 121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 09735757 Country of ref document: EP Kind code of ref document: A1 |
|
| WWE | Wipo information: entry into national phase |
Ref document number: 2009735757 Country of ref document: EP |
|
| WWE | Wipo information: entry into national phase |
Ref document number: 12988743 Country of ref document: US |