DE555219T1 - Verfahren und einrichtung zur personenidentifikation. - Google Patents

Verfahren und einrichtung zur personenidentifikation.

Info

Publication number
DE555219T1
DE555219T1 DE0555219T DE91911098T DE555219T1 DE 555219 T1 DE555219 T1 DE 555219T1 DE 0555219 T DE0555219 T DE 0555219T DE 91911098 T DE91911098 T DE 91911098T DE 555219 T1 DE555219 T1 DE 555219T1
Authority
DE
Germany
Prior art keywords
value
pin
code
unpredictable
individual
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE0555219T
Other languages
English (en)
Inventor
Kenneth Weiss
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
RSA Security LLC
Original Assignee
Security Dynamics Technologies Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from US07/597,784 external-priority patent/US5097505A/en
Priority claimed from US07/670,705 external-priority patent/US5168520A/en
Application filed by Security Dynamics Technologies Inc filed Critical Security Dynamics Technologies Inc
Publication of DE555219T1 publication Critical patent/DE555219T1/de
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/313User authentication using a call-back technique via a telephone network
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • G06Q20/4097Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
    • G06Q20/40975Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/30Individual registration on entry or exit not involving the use of a pass
    • G07C9/32Individual registration on entry or exit not involving the use of a pass in combination with an identity check
    • G07C9/33Individual registration on entry or exit not involving the use of a pass in combination with an identity check by means of a password
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1016Devices or methods for securing the PIN and other transaction-data, e.g. by encryption
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2103Challenge-response

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Finance (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Discharge Of Articles From Conveyors (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)

Claims (11)

  1. 911 098.1-2209 Mo/Jr-S 5350
    SECURITY DYNAMICS TECHNOLOGIES, INC.
    Patentansprüche
    System zum Verifizieren einer Einzelperson, bei dem ein Benutzer mit einer nicht geheimen Identifikation, mit einer geheimen PIN und mit einer Einrichtung versehen ist, die in der Lage ist, einen einzigartigen, zeitveränderlichen, nicht vorhersagbaren Code zu erzeugen, wobei der nicht vorhersagbare Code zu einer gegebenen Zeit einem zentralen Verifikationscomputer zur Verfügung gestellt wird, um eine Verifikation zu bewirken, und wobei das System rumfaßt:
    eine Benutzereinrichtung, die Mittel zum Eingeben der PIN und Mittel zum Benutzen der PIN in einem Algorithmus aufweist, um den nicht vorhersagbaren Code für ein gegebenes Zeitintervall, zu erzeugen, wobei die nicht geheime Identifikation und der nicht vorhersagbare Code dem zentralen Verifikationscomputer mitteilbar sind, und
    worin der zentrale Verifikationscomputer Mittel, die den nicht geheimen Identifikationscode benutzen, um den zeitveränderlichen, nicht vorhersagbaren Code für die Einzelperson für das gegebene Zeitintervall zu erhalten, und Mittel umfaßt, die den mitgeteilten, nicht vorhersagbaren Code und den erhaltenen, nicht vorhersagbaren Code benutzen, um die Einzelperson zu verifizieren.
  2. 2. System nach Anspruch 1,
    mit einem codierten Wert, der an der Benutzereinrichtung gespeichert ist, wobei dieser Wert zusätzlich zur PIN benutzt wird, um den nicht vorhersagbaren Code zu erzeugen.
  3. 3. System nach Anspruch 2,
    bei dem das Mittel zum Benutzen ein erstes Mittel, das einen zum codierten Wert in Beziehung stehenden Wert benutzt, um einen nicht vorhersagbaren Wert zu erzeugen, und ein zweites Mittel umfaßt, das die PIN benutzt, um den Eingang in das erste Mittel und / oder den Ausgang aus dem ersten Mittel zu modifizieren.
  4. 4. System'nach Anspruch 3,
    bei dem der Wert, der vom ersten Mittel benutzt wird, der gespeicherte codierte Wert ist, und bei dem das zweite Mittel ein Mittel umfaßt, das die PIN benutzt, um den nicht vorhersagbaren Wert, der vom ersten Mittel ausgegeben wird, _zu modifizieren und somit den nicht vorhersagbaren Code zu erzeugen.
  5. 5. Vorrichtung nach einem der Ansprüche 1 bis 4,
    mit Mitteln zum Mischen der PIN zu einer gegebenen Zeit mit dem nicht vorhersagbaren Code, um einen kombinierten codierten Wert zu erzeugen, Mitteln, die den nicht geheimen Identifikationscode und den kombinierten codierten Wert separat dem zentralen Verifikationscomputer mitteilen, und Mitteln, die vor dem Mitteilen des Wertes von den Mischmitteln wirksam sind, um dem Verifikationscomputer den nicht geheimen Identifikationscode mitzuteilen.
  6. 6. Vorrichtung nach Anspruch 5,
    bei der der Verifikationscomputer Mittel zum Benutzen des mitgeteilten, nicht geheimen Identifikationscodes, um die PIN und einen einzigartigen Abfragewert für die Einzelperson wiederzugewinnen, und
    Mittel umfaßt, die der Einrichtung den Abfragewert mitteilen .
  7. 7. Vorrichtung nach Anspruch 5 oder 6,
    bei- der das Abfragewert-Mitteilungsmittel Mittel umfaßt, die der Einzelperson den Abfragewert mitteilen, und
    bei der die Einrichtung Mittel umfaßt, die es der Einzelperson gestatten, den Abfragewert und ihre PIN in die Einrichtung einzugeben.
  8. 8. Vorrichtung nach einem der Ansprüche 5 bis 7,
    bei. der die Einrichtung Mittel umfaßt, die auf den Abfragewert ansprechen, um den nicht vorhersagbaren Code zu erzeugen, und
    bei der das Mischmittel Mittel umfaßt, die als Teil der Einrichtung enthalten sind, und die die eingegebene PIN und den erzeugten nicht vorhersagbaren Wert empfangen und einen Ausgang erzeugen, der eine vorbestimmte Funktion des Eingangs ist.
  9. 9. Vorrichtung nach einem der Ansprüche 1 bis 4,
    bei der die Einrichtung Mittel, die es der Einzelperson gestatten, ihre PIN in die Einrichtung einzugeben, und
    Mittel zum Mischen der eingegebenen PIN mit irgendeinem Wert in der Einrichtung, so daß der erzeugte, nicht vorhersagbare Code vom Mischen der PIN abhängig ist, und
    bei der das Mittel zum Mischen als Teil der Einrichtung enthalten und dazu ausgelegt ist, die von der Einzelperson eingegebene PIN zu empfangen und einen Ausgang zu erzeugen, der eine vorbestimmte Funktion des Eingangs ist.
  10. 10. Vorrichtung nach Anspruch 9,
    bei der das Mischmittel die PIN zum nicht vorhersagbaren Code addiert.
  11. 11. Vorrichtung nach einem der Ansprüche 1 bis 10,
    bei der der Verifikationscomputer ein Mittel umfaßt, das die wiedergewonnene PIN und den geeigneten nicht vorhersagbaren Code, der vom Verifikationscomputer erzeugt wird, zu einer gegebenen Zeit gemäß dem vorbestimmten Algorithmus mischt, um einen zweiten kombinierten Code-Wert zu erzeugen.
DE0555219T 1990-10-19 1991-04-30 Verfahren und einrichtung zur personenidentifikation. Pending DE555219T1 (de)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US07/597,784 US5097505A (en) 1989-10-31 1990-10-19 Method and apparatus for secure identification and verification
US07/670,705 US5168520A (en) 1984-11-30 1991-03-18 Method and apparatus for personal identification
PCT/US1991/003034 WO1992007436A1 (en) 1990-10-19 1991-04-30 Method and apparatus for personal identification

Publications (1)

Publication Number Publication Date
DE555219T1 true DE555219T1 (de) 1996-11-28

Family

ID=27082908

Family Applications (2)

Application Number Title Priority Date Filing Date
DE0555219T Pending DE555219T1 (de) 1990-10-19 1991-04-30 Verfahren und einrichtung zur personenidentifikation.
DE69133047T Expired - Lifetime DE69133047T2 (de) 1990-10-19 1991-04-30 Verfahren und einrichtung zur personenidentifikation

Family Applications After (1)

Application Number Title Priority Date Filing Date
DE69133047T Expired - Lifetime DE69133047T2 (de) 1990-10-19 1991-04-30 Verfahren und einrichtung zur personenidentifikation

Country Status (6)

Country Link
EP (1) EP0555219B1 (de)
JP (1) JPH06507277A (de)
AU (1) AU649190B2 (de)
CA (1) CA2094026C (de)
DE (2) DE555219T1 (de)
WO (1) WO1992007436A1 (de)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9667423B2 (en) 2010-09-27 2017-05-30 Nokia Technologies Oy Method and apparatus for accelerated authentication

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB9321357D0 (en) * 1993-10-15 1993-12-22 British Telecomm Personal identification systems
US5724423A (en) * 1995-09-18 1998-03-03 Telefonaktiebolaget Lm Ericsson Method and apparatus for user authentication
FR2774238B1 (fr) * 1998-01-26 2000-02-11 Alsthom Cge Alcatel Procede de transfert d'information entre un module d'identification d'abonne et un terminal mobile de radiocommunication, module d'identification d'abonne et terminal mobile correspondants
AU2261501A (en) * 1999-12-16 2001-06-25 Debit.Net, Inc. Secure networked transaction system
US7237117B2 (en) 2001-03-16 2007-06-26 Kenneth P. Weiss Universal secure registry
US8224887B2 (en) 2003-03-26 2012-07-17 Authenticatid, Llc System, method and computer program product for authenticating a client
SG126766A1 (en) * 2004-06-10 2006-11-29 Oneempower Pte Ltd Data storage method and system
GB2434014A (en) * 2006-01-10 2007-07-11 Clive Leader Transaction verification using signed data combination
US8234220B2 (en) 2007-02-21 2012-07-31 Weiss Kenneth P Universal secure registry
US8001055B2 (en) 2006-02-21 2011-08-16 Weiss Kenneth P Method, system and apparatus for secure access, payment and identification
US11227676B2 (en) 2006-02-21 2022-01-18 Universal Secure Registry, Llc Universal secure registry
GB2435533B (en) * 2006-11-23 2008-03-05 Richard Mervyn Gardner Integrated systems for simultaneous mutual authentication of database and user
WO2009108779A2 (en) * 2008-02-26 2009-09-03 Weiss Kenneth P Universal secure registry
KR20110126124A (ko) * 2009-02-04 2011-11-22 데이터 시큐어리티 시스템즈 솔루션스 피티이 엘티디 2-요소 인증을 위해 정적 암호를 변경하는 시스템
WO2011141062A1 (de) * 2010-05-12 2011-11-17 Novelty Group Limited Bezahlsystem, verfahrung zur erzeugung mindestens eines codepaares zur autorisierung eines abbuchungsvorgangs und verfahren zur durchführung eines bezahlvorgangs
US8613052B2 (en) 2010-09-17 2013-12-17 Universal Secure Registry, Llc Apparatus, system and method employing a wireless user-device
JP6222692B2 (ja) * 2013-09-26 2017-11-01 国立大学法人東京工業大学 機密生体サーバー認証

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2394131A1 (fr) * 1977-06-07 1979-01-05 Cii Honeywell Bull Systeme de traitement d'informations protegeant le secret d'informations confidentielles
US4578530A (en) * 1981-06-26 1986-03-25 Visa U.S.A., Inc. End-to-end encryption system and method of operation
DE3222288A1 (de) * 1982-06-14 1983-12-22 Weise, Gustav, 8000 München Ausweismittel mit mikroprozessor und eingabetastatur
DE3225754A1 (de) * 1982-07-09 1984-01-12 Hülsbeck & Fürst GmbH & Co KG, 5620 Velbert Verfahren zur schliesswirksamen wechselwirkung eines schluesselartigen teils mit einem schlossartigen teil
US4819267A (en) * 1984-02-22 1989-04-04 Thumbscan, Inc. Solid state key for controlling access to computer systems and to computer software and/or for secure communications
US4599489A (en) * 1984-02-22 1986-07-08 Gordian Systems, Inc. Solid state key for controlling access to computer software
US4885778A (en) * 1984-11-30 1989-12-05 Weiss Kenneth P Method and apparatus for synchronizing generation of separate, free running, time dependent equipment
US4720860A (en) * 1984-11-30 1988-01-19 Security Dynamics Technologies, Inc. Method and apparatus for positively identifying an individual
US4856062A (en) * 1984-11-30 1989-08-08 Kenneth Weiss Computing and indicating device
US4802216A (en) * 1985-11-22 1989-01-31 Allied-Signal Inc. Interrogator and transponder test equipment
EP0246823A3 (en) * 1986-05-22 1989-10-04 Racal-Guardata Limited Data communication systems and methods
US4731841A (en) * 1986-06-16 1988-03-15 Applied Information Technologies Research Center Field initialized authentication system for protective security of electronic information networks

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9667423B2 (en) 2010-09-27 2017-05-30 Nokia Technologies Oy Method and apparatus for accelerated authentication
US9979545B2 (en) 2010-09-27 2018-05-22 Nokia Technologies Oy Method and apparatus for accelerated authentication

Also Published As

Publication number Publication date
EP0555219A1 (de) 1993-08-18
AU649190B2 (en) 1994-05-12
JPH06507277A (ja) 1994-08-11
AU7981691A (en) 1992-05-20
EP0555219B1 (de) 2002-06-26
EP0555219A4 (en) 1998-05-06
DE69133047T2 (de) 2002-11-14
DE69133047D1 (de) 2002-08-01
CA2094026A1 (en) 1992-04-20
CA2094026C (en) 1996-07-30
WO1992007436A1 (en) 1992-04-30

Similar Documents

Publication Publication Date Title
DE555219T1 (de) Verfahren und einrichtung zur personenidentifikation.
DE3783171T2 (de) Verfahren zum wechseln eines grundschluessels und zum beglaubigen eines aus einem vorherbestimmten grundschluessel hergestellten schluessels und system zu seiner verwirklichung.
DE4142964C2 (de) Datenaustauschsystem mit Überprüfung der Vorrichtung auf Authentisierungsstatus
DE2912696C2 (de)
DE69215469T2 (de) Auf Spracherkennung basierendes Sicherheitssystem
EP0281057B1 (de) Schaltungsanordnung zur Sicherung des Zugangs zu einem Datenverarbeitungssystem mit Hilfe einer Chipkarte
DE1960722A1 (de) Lesegeraet und System zum Identifizieren von Handabdruecken von Personen
EP1338944A3 (de) Verfahren zur Freischaltung einer Datei mittels einer als ein Vektor beschriebene Kennung
DE2917965A1 (de) Datentraeger, insbesondere ausweiskarte
DE2949351A1 (de) Verfahren und vorrichtung zur absicherung von dokumenten sowie dabei verwendetes dokument
EP0723896A3 (de) Verfahren zur Diebstahlsicherung motorangetriebener Kraftfahrzeuge
Kirzner Producer, entrepreneur,-" and the rige-it to property
DE1588652A1 (de) Steuersystem fuer elektrische Energie
Ten Hoopen et al. Fluctuation in excitability of nerve fibres—a model study
DE10231870B4 (de) Verfahren und Anordnung zur Authentifizierung eines Nutzers für die Freischaltung eines zu sichernden Gerätes
DE2842978A1 (de) Elektronisches sicherungssystem, insbesondere gegen diebstahl oder einbruch
EP1177536B1 (de) Verfahren zur ableitung von identifikationsnummern
DE3007598A1 (de) Verfahren zur internen entsperrung von berechtigungsklassen bei geraeten oder einrichtungen
LaBerge On the processing of simple visual and auditory stimuli at distinct levels
DE60026531T2 (de) Verfahren zur erzeugung einer antwort zur verwendung in einem authentifizierungsverfahren
DE1962765C3 (de) Einrichtung zum Umsetzen einer von einer Kreditkarte oder dergleichen abgelesenen Kartenzahl in eine Prüf zahl
DE19534666A1 (de) Elektronisches Authentverfahren mit psychometrischen Assoziationen
DE68916961T2 (de) Form und vorgehen zur auswahl eines geheim zu haltenen kodes.
DE102004015948A1 (de) Vorrichtung zur Klassifikation physiologischer Ereignisse
DE4416665A1 (de) Psychometrischer Authentisierer