EP3063743B1 - Verfahren zur überprüfung der identität einer person - Google Patents

Verfahren zur überprüfung der identität einer person Download PDF

Info

Publication number
EP3063743B1
EP3063743B1 EP14793066.3A EP14793066A EP3063743B1 EP 3063743 B1 EP3063743 B1 EP 3063743B1 EP 14793066 A EP14793066 A EP 14793066A EP 3063743 B1 EP3063743 B1 EP 3063743B1
Authority
EP
European Patent Office
Prior art keywords
communication device
mobile communication
identification document
person
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
EP14793066.3A
Other languages
English (en)
French (fr)
Other versions
EP3063743A1 (de
Inventor
Uwe Rabeler
Matthias Fischbeck
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Bundesdruckerei GmbH
Original Assignee
Bundesdruckerei GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bundesdruckerei GmbH filed Critical Bundesdruckerei GmbH
Publication of EP3063743A1 publication Critical patent/EP3063743A1/de
Application granted granted Critical
Publication of EP3063743B1 publication Critical patent/EP3063743B1/de
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • G07C9/25Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition
    • G07C9/257Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder using biometric data, e.g. fingerprints, iris scans or voice recognition electronically
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00309Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks
    • G07C2009/00412Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with bidirectional data transmission between data carrier and locks the transmitted data signal being encrypted

Definitions

  • the present invention relates to the field of verifying a person's identity.
  • the identity of a person can be checked by comparing identification features pre-stored on an identification document, for example face image, body size, eye color, fingerprint and / or iris image of an eye, with the identification features of the person. If there is a match between the identification features of the person and the identification features pre-stored on the identification document, the identity of the person can be verified.
  • identification features pre-stored on an identification document for example face image, body size, eye color, fingerprint and / or iris image of an eye
  • Permanently installed test stations are often used to compare the identification features, in particular to compare a fingerprint and / or an iris image of an eye with identification features pre-stored on the identification document.
  • Devices are often used within these permanently installed test stations, but their geometric dimensions and weight make them unsuitable for mobile use.
  • the publication WO 2010/138013 A2 relates to a handheld portable device for the verification of travel and personal documents, the reading of biometric data and the identification of people who hold such documents.
  • the publication DE 10 2004 056 007 A1 relates to a mobile verification device for verifying the authenticity of travel documents.
  • the publication DE 10 2006 027 253 A1 relates to a reader for a document, a method for reading a data object and a computer program product.
  • the publication EP 2 704 077 A1 relates to an authentication system and an authentication method.
  • the invention is based on the knowledge that the above object can be achieved by using a mobile communication device.
  • a biometric feature of the person can be captured by means of an image camera of the mobile communication device.
  • a biometric reference feature can be read out from an electronic circuit of the identification document.
  • the identity of the person can be checked by comparing the detected biometric feature of the person with the biometric reference feature pre-stored in the electronic circuit of the identification document.
  • the invention relates to a method for checking the identity of a person. This has the advantage that an efficient and inexpensive concept for checking the identity of a person can be achieved.
  • the identification document can be one of the following identification documents: identity document, such as identity card, passport, access control card, authorization card, company card, tax stamp or ticket, birth certificate, driving license or motor vehicle card, means of payment, for example a bank card or credit card.
  • identity document such as identity card, passport, access control card, authorization card, company card, tax stamp or ticket, birth certificate, driving license or motor vehicle card, means of payment, for example a bank card or credit card.
  • the identification document can further comprise an electronically readable circuit, for example an RFID chip.
  • the identification document can be one or more layers or paper and / or plastic based be.
  • the identification document can be constructed from plastic-based foils which are joined to form a card body by means of gluing and / or laminating, the foils preferably having similar material properties.
  • the mobile communication device can be a handheld device, a mobile phone or a smart phone, which can include an image camera and a communication interface.
  • the image camera can be designed to record an optical image, for example in the infrared, visible and / or ultraviolet wavelength range, of the person and / or the identification document.
  • the image camera can comprise an image sensor, a light source, for example in the infrared, visible and / or ultraviolet wavelength range, for illuminating the person to be photographed and / or the identification document to be recorded, and / or a camera lens.
  • the electronic circuit can be a chip on which a biometric reference feature can be pre-stored. The biometric reference feature pre-stored on the electronic circuit can be read out via a contact-based or a contactless interface, for example a radio interface.
  • the detection of the person's biometric feature is carried out by the mobile communication device by taking an image of the person using the image camera, from which the biometric feature is extracted, for example by means of a pattern recognition by the mobile communication device.
  • the person's biometric feature may be a fingerprint of the person, a facial image of the person, or an iris image of an eye of the person.
  • the biometric reference feature can be a fingerprint, a facial image or an iris image of an eye.
  • the biometric reference feature is a biometric feature pre-stored in the electronic circuit of the identification document.
  • the biometric reference feature can be read out via a communication interface of the mobile communication device.
  • the communication interface can be a contact interface or a contactless interface, for example a radio interface.
  • the comparison of the biometric feature with the biometric reference feature is carried out by the mobile communication device, for example by means of a pattern comparison. If the person's recorded biometric feature matches the read biometric reference feature, the identity of the person can be verified.
  • a further biometric feature of the person is recorded in the step of capturing, and in the step of reading out another biometric reference feature is read out from the electronic circuit of the identification document by means of the mobile communication device, and in the step of comparing the captured further biometric feature is included compared to the other biometric reference feature.
  • the further biometric characteristic of the person can be a fingerprint of the person, a face image of the person or an iris image of an eye of the person.
  • the further biometric reference feature can be a fingerprint, a facial image or an iris image of an eye.
  • the biometric reference feature can be a biometric feature pre-stored in the electronic circuit of the identification document.
  • the respective biometric reference feature is read out from the electronic circuit of the identification document using near field communication or radio frequency identification. This has the advantage that the respective biometric feature can be read out efficiently.
  • the near field communication can be a communication by means of near field communication (NFC), for example according to the standard ISO / IEC 14443 or ISO / IEC 18092.
  • NFC near field communication
  • the radio frequency identification can be a communication by means of radio frequency identification (RFID), for example according to the ISO / IEC 14443 or ISO / IEC 18000-3 standard.
  • RFID radio frequency identification
  • the biometric feature recorded in each case is one of the following biometric features: a fingerprint of the person, a facial image of the person, or an iris image of an eye of the person.
  • an electronic certificate of the mobile communication device is exchanged between the mobile communication device and the electronic circuit of the identification document from the electronic circuit of the identification document in order to authorize the mobile communication device against the identification document.
  • the electronic certificate of the mobile communication device can be a bit pattern.
  • the electronic certificate can include a cryptographic key.
  • the mobile communication device can authorize itself against the identification document by the mobile communication device transmitting the electronic certificate to the electronic circuit of the identification document.
  • the electronic circuit of the identification document can be designed to verify the authenticity of the electronic certificate.
  • the electronic certificate is retrieved by the mobile communication device from a certificate server via a communication network. This has the advantage that the electronic certificate can be efficiently transferred to the mobile communication device.
  • the certificate server can be part of a public key infrastructure or a public key infrastructure (PKI) server.
  • PKI public key infrastructure
  • the communication network can be a telephone network, a mobile radio network, a computer network, for example a local area network (LAN) or a wireless local area network (W-LAN), or the Internet.
  • LAN local area network
  • WLAN wireless local area network
  • the electronic certificate is stored in a memory of the mobile communication device, and the electronic certificate is read from the memory by the mobile communication device and transmitted to the integrated circuit of the identification document. This has the advantage that the identity of the person can be checked without a communication connection to a certificate server.
  • the memory of the mobile communication device can be, for example, a random access memory (RAM) of the mobile communication device.
  • RAM random access memory
  • the image camera of the mobile communication device also records data from a machine-readable zone of the identification document in order to check the authenticity of the identification document. This has the advantage that the authenticity of the identification document can be checked by means of the mobile communication device.
  • the machine-readable zone can be a printed area on the identification document.
  • the data can be in the form of a printed character string within a machine-readable zone of the identification document.
  • an image of the machine-readable zone of the identification document can be recorded by means of the image camera, from which the data can be extracted, for example by means of a character recognition.
  • the recorded data are transmitted to a test server via a communication network by means of the mobile communication device, and the authenticity of the identification document is checked by the test server, or according to an alternative embodiment which is not claimed, the recorded data is transferred from the mobile communication device to a memory of the mobile communication device pre-stored data checked to verify the authenticity of the identification document. This has the advantage that the authenticity of the identification document can be checked efficiently.
  • the test server is a server on which data for checking the authenticity of the identification document are stored.
  • the authenticity of the identification document can be checked by comparing the transmitted data with pre-stored data. If the transmitted data match the pre-stored data, the authenticity of the document can be present.
  • the mobile communication device can check the authenticity of the identification document by comparing the recorded data with the pre-stored data. If the transmitted data match the pre-stored data, the document may be genuine.
  • the mobile communication device also checks the identification document using the data acquired from the machine-readable zone of the identification document for belonging to a blocked list. This has the advantage that a blocked identification document can be recognized.
  • the block list can comprise a plurality of entries and can be stored in a memory of the test server.
  • the mobile communication device also uses the data acquired from the machine-readable zone of the identification document to carry out further queries relating to the person. This has the advantage that further data that can be used to check the identity of the person is available can be put.
  • the further queries relating to the person are directed to the test server. Furthermore, the further queries relating to the person can include further biometric features of the person, for example the body size or the body weight of the person.
  • the invention relates to a mobile communication device for checking the identity of a person.
  • This has the advantage that a mobile communication device can be provided for checking the identity of a person.
  • the communication interface is a near field communication interface or a radio frequency identification interface. This has the advantage that an efficient communication interface can be used.
  • the near field communication interface can be an interface for communication by means of NFC.
  • the radio frequency identification interface can be an interface for communication by means of RFID.
  • the communication interface is designed to transmit an electronic certificate of the mobile communication device to the electronic circuit of the identification document in order to authorize the mobile communication device against the identification document.
  • the processor is designed to compare the detected biometric feature with the biometric reference feature on the basis of a pattern comparison. This has the advantage that the biometric feature can be checked efficiently.
  • the pattern comparison can be a comparison of image features, for example corners, edges, relative distances, positions and / or positions.
  • the mobile communication device is set up in terms of program technology to carry out the method for checking the identity of a person. This has the advantage that the method can be carried out automatically and repeatably.
  • the mobile communication device can be designed to execute a computer program.
  • the mobile communication device has an update mechanism in order to automatically update pre-stored data. This has the advantage that the mobile communication device can be used efficiently to identify a person.
  • the update mechanism can be a computer program with a program code, which is executed on the processor of the mobile communication device.
  • the pre-stored data can be electronic certificates, revocation lists and / or data for checking the authenticity of the identification document.
  • a computer program with a program code for executing the method for checking the identity of a person when the program code is executed on a computer is described. This has the advantage that the method can be carried out automatically and repeatably.
  • the computer program can comprise a sequence of instructions for a processor of a computer.
  • the computer program can be in the form of a machine-readable program code.
  • the computer can include a processor, memory, an input interface and / or an output interface.
  • the processor of the computer can be designed to execute the computer program.
  • the computer program can be executed on the processor of the mobile communication device.
  • the invention can be implemented in hardware and / or software.
  • Fig. 1 shows a schematic diagram of a method 100 for checking the identity of a person on the basis of an identification document by means of a mobile communication device.
  • the identification document has an electronic circuit and the mobile communication device has an image camera.
  • the method 100 comprises acquiring 101 a biometric feature of the person by means of the image camera of the mobile communication device in order to obtain an acquired biometric feature, reading 103 a biometric reference feature from the electronic circuit of the identification document by means of the mobile communication device, and a comparison 105 of the detected biometric feature with the biometric reference feature by the mobile communication device in order to check the identity of the person.
  • the mobile communication device can be a handheld device, a mobile phone or a smart phone, which can include an image camera and a communication interface.
  • the image camera can be designed to record an optical image, for example in the infrared, visible and / or ultraviolet wavelength range, of the person and / or the identification document.
  • the image camera can comprise an image sensor, a light source, for example in the infrared, visible and / or ultraviolet wavelength range, for illuminating the person to be photographed and / or the identification document to be recorded, and / or a camera lens.
  • the electronic circuit can be a chip on which a biometric reference feature can be pre-stored.
  • the biometric reference feature pre-stored on the electronic circuit can be read out via a contact-based or a contactless interface, for example a radio interface.
  • the detection of the biometric feature of the person can be carried out by the mobile communication device by taking an image of the person using the image camera, from which the biometric feature is extracted, for example by means of a pattern recognition by the mobile communication device.
  • the person's biometric feature may be a fingerprint of the person, a facial image of the person, or an iris image of an eye of the person.
  • the biometric reference feature can be a fingerprint, a facial image or an iris image of an eye.
  • the biometric reference feature can be a biometric feature pre-stored in the electronic circuit of the identification document.
  • the reading 103 of the biometric reference feature can be carried out via a communication interface of the mobile communication device.
  • the communication interface can be a contact interface or a contactless interface, for example a radio interface.
  • the mobile communication device can compare 105 the biometric feature with the biometric reference feature, for example by means of a pattern comparison. If the person's recorded biometric feature matches the read biometric reference feature, the identity of the person can be verified.
  • FIG. 1 The illustrated method 100 for checking the identity of a person can be carried out by means of the in Fig. 2 shown mobile communication device 200 are performed.
  • Fig. 2 shows a schematic diagram of a mobile communication device 200 for checking the identity of a person on the basis of an identification document, wherein the identification document has an electronic circuit, with: an image camera 201 for capturing a biometric feature of the person by means of the image camera 201 of the mobile communication device 200 to record a captured one to obtain a biometric feature, a communication interface 205 for reading a biometric reference feature from the electronic circuit of the identification document, and a processor 203 for comparing the detected biometric feature with the biometric reference feature by the mobile communication device 200 to check the identity of the person.
  • an image camera 201 for capturing a biometric feature of the person by means of the image camera 201 of the mobile communication device 200 to record a captured one to obtain a biometric feature
  • a communication interface 205 for reading a biometric reference feature from the electronic circuit of the identification document
  • a processor 203 for comparing the detected biometric feature with the biometric reference feature by the mobile communication device 200 to check the identity of the person.
  • the image camera 201 can be designed to record an optical image, for example in the infrared, visible and / or ultraviolet wavelength range, of the person and / or the identification document.
  • the image camera 201 can comprise an image sensor, a light source, for example in the infrared, visible and / or ultraviolet wavelength range, for illuminating the person to be photographed and / or the identification document to be recorded, and / or a camera lens.
  • the processor 203 can be designed to compare the biometric feature with the biometric reference feature, for example by means of a pattern comparison. If the person's biometric characteristic matches the identity of the person can be verified with the biometric reference feature read out.
  • the communication interface 205 can be a contact interface or a contactless interface, for example a radio interface.
  • a removable security device or a universal serial bus (USB) security stick for example with a Trusted Platform Module (TPM) can additionally be connected to the mobile communication device 200 for authorized access.
  • TPM Trusted Platform Module
  • Fig. 3 shows a schematic arrangement 300 for checking the identity of a person.
  • the arrangement 300 comprises an identification document 301, the mobile communication device 200, a communication network 303, a certificate server 305 and a test server 307.
  • the mobile communication device 200 is connected to the identification document 301 via a communication interface.
  • the mobile communication device 200 is connected to the certificate server 305 and the test server 307 via the communication network 303.
  • the identification document 301 can be one of the following identification documents: identity document, such as identity card, passport, access control card, authorization card, company card, tax stamp or ticket, birth certificate, driver's license or motor vehicle card, means of payment, for example a bank card or credit card.
  • identity document such as identity card, passport, access control card, authorization card, company card, tax stamp or ticket, birth certificate, driver's license or motor vehicle card, means of payment, for example a bank card or credit card.
  • the identification document 301 can further comprise an electronically readable circuit, for example an RFID chip.
  • the identification document 301 can be single or multi-layer or paper and / or plastic-based.
  • the identification document 301 can be constructed from plastic-based foils which are joined to form a card body by means of gluing and / or laminating, the foils preferably having similar material properties.
  • the communication network 303 can be a telephone network, a mobile radio network, a computer network, for example a local area network (LAN) or a wireless local area network (W-LAN), or the Internet.
  • LAN local area network
  • WLAN wireless local area network
  • the certificate server 305 can be part of a public key infrastructure or a public key infrastructure (PKI) server.
  • PKI public key infrastructure
  • the check server 307 can be a server on which data for checking the authenticity of the identification document 301 are pre-stored.
  • the authenticity of the identification document 301 can be checked by comparing the transmitted data with pre-stored data. If the transmitted data match the pre-stored data, the document may be genuine.
  • Fig. 4 shows a schematic arrangement 400 for checking the identity of a person.
  • the arrangement 400 comprises a certificate server 305, a test server 307, a mobile radio server 401, a mobile radio access point 403, a mobile radio access point 405, a mobile communication device 200 and a mobile communication device 407.
  • the mobile radio server 401 is connected to the certificate server 305, the test server 307, the mobile radio access point 403 and the cellular access point 405.
  • the mobile radio access point 403 is connected to the mobile communication device 200 and the mobile radio access point 405 is connected to the mobile communication device 407.
  • the mobile radio server 401 can be a base station of a mobile radio network.
  • the mobile radio access points 403 and 405 can be access points to a mobile radio network, for example antennas connected to a base station.
  • the mobile communication device 407 can be a further mobile communication device which is designed to carry out the method for checking the identity of a person.
  • Fig. 5 shows a schematic diagram of a method 500 for checking the identity of a person 501. Furthermore, a person 501, an examiner 503, an identification document 301 and a mobile communication device 200 are shown.
  • the method 500 comprises the method steps 505 to 519, which are described below.
  • Person 501 may be a person whose identity is verified using method 500, for example a citizen.
  • the examiner 503 can be a person who operates the mobile communication device 200, for example a police officer.
  • the mobile communication device 200 can also be a mobile test system.
  • the method step 505 includes the determination of the identity of the person 501 by the examiner 503.
  • the method step 507 comprises a transfer of the identification document 301 or an ID document by the person 501 to the examiner 503.
  • Method step 509 comprises starting the check or the check.
  • the method step 511 comprises capturing or capturing the fingerprints of the person 501 by the mobile communication device 200, for example by means of an image camera of the mobile communication device 200.
  • Method step 513 includes capturing or capturing the facial image of person 501 by mobile communication device 200, for example by means of an image camera of mobile communication device 200.
  • the method step 515 comprises capturing or capturing an iris image of an eye of the person 501 or the iris of the person 501 by the mobile communication device 200, for example by means of an image camera of the mobile communication device 200.
  • Method step 517 comprises outputting the test result by the mobile communication device 200 to the tester 503.
  • the test result can be a result of a comparison of the detected biometric features of the person, such as a fingerprint, a facial image and / or an image of the iris of an eye of the person, with the biometric features pre-stored on the identification document 301.
  • the method step 519 comprises returning the identification document 301 or the ID document by the examiner 503 to the person 501.
  • Fig. 6 shows a schematic diagram of a method 600 for checking the identity of a person.
  • the method 600 comprises the method steps 601 to 627.
  • Method step 601 includes recording the data page of an identification document or the ID document. For example, an image of a machine-readable zone of the identification document is recorded using an image camera.
  • Method step 603 comprises detecting a machine-readable zone or a machine-readable zone (MRZ). For example, data is extracted from the captured image of the machine-readable zone of the identification document by a mobile communication device.
  • MMRZ machine-readable zone
  • Method step 605 includes loading a certificate or authorization certificate from a certificate server or PKI server.
  • a mobile communication device loads a certificate from a certificate server.
  • Method step 607 comprises sending the recording of the data page of the identification document or ID document or sending the document recording to a test server.
  • a mobile communication device transmits an image of a machine-readable zone of the identification document to the test server.
  • Method step 609 comprises reading out the biometric reference features or reference data from the electronic circuit of the identification document via a communication interface or reading out the chip data via NFC.
  • a mobile communication device reads biometric reference features from an electronic circuit of the identification document via a communication interface.
  • Method step 611 comprises recording or recording the fingerprints with an image camera or with a built-in camera. For example, an image of one or more fingers of the person is recorded with an image camera.
  • Method step 613 comprises comparing or comparing the fingerprints.
  • a mobile communication device carries out a pattern comparison of the fingerprints of the person recorded with pre-stored fingerprints.
  • Method step 615 comprises recording or acquiring one or the face image with the image camera or with a built-in camera. For example, a facial image of the person is recorded with an image camera.
  • Method step 617 comprises comparing the face image or comparing the face image.
  • a mobile communication device carries out a pattern comparison of the recorded facial image of the person with a pre-stored facial image.
  • Method step 619 includes capturing an iris image of an eye or capturing the iris with the image camera or with a built-in camera. For example, an image of an iris of a person's eye is recorded with an image camera.
  • Method step 621 comprises comparing the iris image or comparing the face image.
  • a mobile communication device carries out a pattern comparison of the recorded iris image with a pre-stored iris image.
  • Method step 623 comprises the transmission of the test results of the document test by a test server or an external server.
  • Method step 625 comprises compiling or compiling the test result.
  • the test result can be a result of the comparisons made previously.
  • Method step 627 comprises displaying the test result or a test result, for example by a display device of the mobile communication device.
  • the verification of a person's identity on the basis of identity documents outside of permanently installed test stations can only be carried out with special expensive and often heavy devices.
  • the method for checking the identity of a person avoids the high device costs and the disadvantages caused by the design, such as weight, size and energy supply.
  • the method for mobile identity verification is based on the use of a mobile communication device or terminal, preferably an inexpensive private user or consumer smart phone with near-field communication function or NFC functionality.
  • both the facial image or the facial image and the fingerprints of the person to be identified are recorded with the mobile communication device, which can be a smart phone.
  • the mobile communication device which can be a smart phone.
  • the identification document or the identification document is read out or opened and a biometric check of the recorded images of the stored recordings is carried out.
  • further personal queries can also be carried out and the electronic and / or non-electronic certificates necessary for reading out the identification document or the identity document can be loaded.
  • the method for checking the identity of a person can be carried out with the aid of a computer program or a software application which is executed or is running on the operating system of the mobile communication device or the mobile device.
  • the computer program or the application can be updated or kept up to date via an integrated update mechanism or update mechanism.
  • electronic and / or non-electronic certificates and possibly revocation lists can be stored or saved locally in a memory of the mobile communication device in order to carry out the method for checking the identity of a person or an operation outside an accessible telecommunication infrastructure.
  • the certificate includes a bit pattern and / or a cryptographic key.
  • the mobile communication device can authorize itself against the identification document by the mobile communication device transmitting the certificate to the electronic circuit of the identification document.
  • the electronic circuit of the identification document can be designed to verify the authenticity of the electronic certificate.
  • multifunctional devices for identity verification can be used to carry out the method. Due to the high level of dissemination of the hardware, an identity check can be carried out on the street, in the border area or outside the existing stationary test stations.
  • a removable security device can be connected to the mobile communication device in order to use the method for checking the identity of a person.
  • the mobile communication device can create an examination report and display an examination result.

Landscapes

  • Engineering & Computer Science (AREA)
  • Human Computer Interaction (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Collating Specific Patterns (AREA)
  • Telephone Function (AREA)

Description

  • Die vorliegende Erfindung betrifft das Gebiet der Überprüfung der Identität einer Person.
  • Die Identität einer Person kann durch ein Vergleichen von auf einem Identifikationsdokument vorgespeicherten Erkennungsmerkmalen, beispielsweise Gesichtsbild, Körpergröße, Augenfarbe, Fingerabdruck und/oder Irisabbild eines Auges, mit den Erkennungsmerkmalen der Person überprüft werden. Liegt eine Übereinstimmung der Erkennungsmerkmale der Person mit den auf dem Identifikationsdokument vorgespeicherten Erkennungsmerkmalen vor, so kann die Identität der Person verifiziert werden.
  • Zum Vergleichen der Erkennungsmerkmale, insbesondere zum Vergleichen eines Fingerabdruckes und/oder eines Irisabbildes eines Auges mit auf dem Identifikationsdokument vorgespeicherten Erkennungsmerkmalen, werden häufig fest installierte Prüfplätze verwendet. Innerhalb dieser fest installierten Prüfplätze werden häufig Geräte eingesetzt, die jedoch aufgrund ihrer geometrischen Abmessungen und ihres Gewichtes für einen mobilen Einsatz ungeeignet sind.
  • Die Druckschrift WO 2010/138013 A2 betrifft ein handgehaltenes tragbares Gerät zur Verifikation von Reise- und Personaldokumenten, das Auslesen von biometrischen Daten und die Identifikation von Personen, welche solche Dokumente halten.
  • Die Druckschrift DE 10 2004 056 007 A1 betrifft eine mobile Verifikationseinrichtung zur Echtheitsüberprüfung von Reisedokumenten.
  • Die Druckschrift DE 10 2006 027 253 A1 betrifft ein Lesegerät für ein Dokument, ein Verfahren zum Lesen eines Datenobjekts und ein Computerprogrammprodukt.
  • Die Druckschrift des Bundesamts für Sicherheit in der Informationstechnik: "BSI TR-03110 Advanced Security Mechanisms for Machine Readable Travel Documents", 20. März 2012, Seiten 1-131, Bonn, betrifft Sicherheitsmechanismen für maschinenlesbare Reisedokumente.
  • Die Druckschrift EP 2 704 077 A1 betrifft ein Authentifizierungssystem und ein Authentifizierungsverfahren.
  • Es ist daher die Aufgabe der vorliegenden Erfindung, ein effizientes, kostengünstiges und mobiles Konzept zur Überprüfung der Identität einer Person zu schaffen.
  • Diese Aufgabe wird durch die Merkmale der unabhängigen Ansprüche gelöst. Vorteilhafte Weiterbildungsformen sind Gegenstand der abhängigen Patentansprüche, der Beschreibung sowie der Zeichnungen.
  • Die Erfindung basiert auf der Erkenntnis, dass die obige Aufgabe durch die Verwendung eines mobilen Kommunikationsgerätes gelöst werden kann. Mittels einer Bildkamera des mobilen Kommunikationsgerätes kann ein biometrisches Merkmal der Person erfasst werden. Mittels einer Kommunikationsschnittstelle des mobilen Kommunikationsgerätes kann hingegen ein biometrisches Referenzmerkmal aus einem elektronischen Schaltkreis des Identifikationsdokumentes ausgelesen werden. Durch ein Vergleichen des erfassten biometrischen Merkmales der Person mit dem im elektronischen Schaltkreis des Identifikationsdokumentes vorgespeicherten biometrischen Referenzmerkmal kann die Identität der Person überprüft werden. Die Verwendung eines mobilen Kommunikationsgerätes ermöglicht somit eine mobile Überprüfung der Identität einer Person unter Verwendung eines kompakten und kostengünstigen Gerätes.
  • Gemäß einem ersten Aspekt betrifft die Erfindung ein Verfahren zur Überprüfung der Identität einer Person gemäß Anspruch 1. Dadurch wird der Vorteil erreicht, dass ein effizientes und kostengünstiges Konzept zur Überprüfung der Identität einer Person realisiert werden kann.
  • Das Identifikationsdokument kann eines der folgenden Identifikationsdokumente sein: Identitätsdokument, wie Personalausweis, Reisepass, Zugangskontrollausweis, Berechtigungsausweis, Unternehmensausweis, Steuerzeichen oder Ticket, Geburtsurkunde, Führerschein oder Kraftfahrzeugausweis, Zahlungsmittel, beispielsweise eine Bankkarte oder Kreditkarte. Das Identifikationsdokument kann ferner einen elektronisch auslesbaren Schaltkreis, beispielsweise einen RFID-Chip umfassen. Das Identifikationsdokument kann ein- oder mehrlagig bzw. papier- und/oder kunststoffbasiert sein. Das Identifikationsdokument kann aus kunststoffbasierten Folien aufgebaut sein, welche zu einem Kartenkörper mittels Verkleben und/oder Laminieren zusammengefügt werden, wobei die Folien bevorzugt ähnliche stoffliche Eigenschaften aufweisen.
  • Das mobile Kommunikationsgerät kann ein Handgerät, ein Mobiltelefon oder ein Smart-Phone sein, welches eine Bildkamera und eine Kommunikationsschnittstelle umfassen kann.
  • Die Bildkamera kann ausgebildet sein, um ein optisches Bild, beispielsweise im infraroten, sichtbaren und/oder ultravioletten Wellenlängenbereich, der Person und/oder des Identifikationsdokumentes aufzunehmen. Die Bildkamera kann einen Bildsensor, eine Lichtquelle, beispielsweise im infraroten, sichtbaren und/oder ultravioletten Wellenlängenbereich, zur Beleuchtung der aufzunehmenden Person und/oder des aufzunehmenden Identifikationsdokumentes, und/oder ein Kameraobjektiv umfassen. Der elektronische Schaltkreis kann ein Chip sein, auf welchem ein biometrisches Referenzmerkmal vorgespeichert sein kann. Das auf dem elektronischen Schaltkreis vorgespeicherte biometrische Referenzmerkmal kann über eine kontaktbehaftete oder eine kontaktlose Schnittstelle, beispielsweise eine Funkschnittstelle, ausgelesen werden.
  • Das Erfassen des biometrischen Merkmals der Person wird durch das mobile Kommunikationsgerät durchgeführt, indem ein Bild der Person mittels der Bildkamera aufgenommen wird, aus welchem das biometrische Merkmal, beispielsweise mittels einer Mustererkennung durch das mobile Kommunikationsgerät, extrahiert wird.
  • Das biometrische Merkmal der Person kann ein Fingerabdruck der Person, ein Gesichtsbild der Person oder ein Irisabbild eines Auges der Person sein. Das biometrische Referenzmerkmal kann ein Fingerabdruck, ein Gesichtsbild oder ein Irisabbild eines Auges sein. Das biometrische Referenzmerkmal ist ein im elektronischen Schaltkreis des Identifikationsdokumentes vorgespeichertes biometrisches Merkmal.
  • Das Auslesen des biometrisches Referenzmerkmales kann über eine Kommunikationsschnittstelle des mobilen Kommunikationsgerätes durchgeführt werden.
  • Die Kommunikationsschnittstelle kann eine kontaktbehaftete Schnittstelle oder eine kontaktlose Schnittstelle, beispielsweise eine Funkschnittstelle, sein.
  • Das Vergleichen des biometrischer Merkmals mit dem biometrischen Referenzmerkmal wird durch das mobile Kommunikationsgerät durchgeführt, beispielsweise mittels eines Mustervergleichs. Bei Übereinstimmung des erfassten biometrischen Merkmals der Person mit dem ausgelesenen biometrischen Referenzmerkmal kann die Identität der Person verifiziert sein.
  • Gemäß einer Ausführungsform wird im Schritt des Erfassens ein weiteres biometrisches Merkmal der Person erfasst, und im Schritt des Auslesens wird ein weiteres biometrisches Referenzmerkmal aus dem elektronischen Schaltkreis des Identifikationsdokumentes mittels des mobilen Kommunikationsgerätes ausgelesen, und im Schritt des Vergleichens wird das erfasste weitere biometrische Merkmal mit dem weiteren biometrischen Referenzmerkmal verglichen. Dadurch wird der Vorteil erreicht, dass ein weiteres biometrisches Merkmal zur Überprüfung der Identität der Person verwendet werden kann. Das weitere biometrische Merkmal der Person kann ein Fingerabdruck der Person, ein Gesichtsbild der Person oder ein Irisabbild eines Auges der Person sein. Das weitere biometrische Referenzmerkmal kann ein Fingerabdruck, ein Gesichtsbild oder ein Irisabbild eines Auges sein. Das biometrische Referenzmerkmal kann ein im elektronischen Schaltkreis des Identifikationsdokumentes vorgespeichertes biometrisches Merkmal sein.
  • Gemäß einer Ausführungsform wird das Auslesen des jeweiligen biometrischen Referenzmerkmals aus dem elektronischen Schaltkreis des Identifikationsdokumentes unter Verwendung von Nahfeldkommunikation oder von Radiofrequenzidentifikation durchgeführt. Dadurch wird der Vorteil erreicht, dass das jeweilige biometrische Merkmal effizient ausgelesen werden kann.
  • Die Nahfeldkommunikation kann eine Kommunikation mittels Near-Field-Communication (NFC), beispielsweise nach dem Standard ISO/IEC 14443 oder ISO/IEC 18092, sein.
  • Die Radiofrequenzidentifikation kann eine Kommunikation mittels Radio-Frequency-Identification (RFID), beispielsweise nach dem Standard ISO/IEC 14443 oder ISO/IEC 18000-3, sein.
  • Gemäß einer Ausführungsform ist das jeweils erfasste biometrische Merkmal eines der folgenden biometrischen Merkmale: ein Fingerabdruck der Person, ein Gesichtsbild der Person, oder ein Irisabbild eines Auges der Person. Dadurch wird der Vorteil erreicht, dass effizient erfassbare biometrische Merkmale zur Ausführung des Verfahrens verwendet werden können.
  • Zum Auslesen des biometrischen Referenzmerkmals wird aus dem elektronischen Schaltkreis des Identifikationsdokumentes ein elektronisches Zertifikat des mobilen Kommunikationsgerätes zwischen dem mobilen Kommunikationsgerät und dem elektronischen Schaltkreis des Identifikationsdokumentes ausgetauscht, um das mobile Kommunikationsgerät gegenüber dem Identifikationsdokument zu autorisieren. Dadurch wird der Vorteil erreicht, dass im elektronischen Schaltkreis des Identifikationsdokumentes gespeicherte biometrische Referenzmerkmale nur bei autorisiertem Zugriff freigegeben werden.
  • Das elektronische Zertifikat des mobilen Kommunikationsgerätes kann ein Bitmuster sein. Das elektronische Zertifikat kann einen kryptografischen Schlüssel umfassen.
  • Das mobile Kommunikationsgerät kann sich gegenüber dem Identifikationsdokument autorisieren, indem das mobile Kommunikationsgerät das elektronische Zertifikat an den elektronischen Schaltkreis des Identifikationsdokumentes übermittelt. Der elektronische Schaltkreis des Identifikationsdokumentes kann ausgebildet sein, die Authentizität des elektronischen Zertifikates zu verifizieren.
  • Das elektronische Zertifikat wird durch das mobile Kommunikationsgerät von einem Zertifikatsserver über ein Kommunikationsnetzwerk abgerufen. Dadurch wird der Vorteil erreicht, dass das elektronische Zertifikat effizient auf das mobile Kommunikationsgerät übertragen werden kann.
  • Der Zertifikatsserver kann Teil einer Public-Key-Infrastruktur oder ein Public-Key-Infrastructure (PKI) Server sein.
  • Das Kommunikationsnetzwerk kann ein Telefonnetzwerk, ein Mobilfunknetzwerk, ein Computernetzwerk, beispielsweise ein Local Area Network (LAN) oder ein Wireless Local Area Network (W-LAN), oder das Internet sein.
  • Das elektronische Zertifikat wird in einem Speicher des mobilen Kommunikationsgerätes gespeichert, und das elektronische Zertifikat wird durch das mobile Kommunikationsgerät aus dem Speicher ausgelesen und zu dem integrierten Schaltkreis des Identifikationsdokumentes übermittelt. Dadurch wird der Vorteil erreicht, dass die Identität der Person ohne Kommunikationsverbindung zu einem Zertifikatsserver überprüft werden kann.
  • Der Speicher des mobilen Kommunikationsgerätes kann beispielsweise ein Random-Access-Memory (RAM) des mobilen Kommunikationsgerätes sein.
  • Mittels der Bildkamera des mobilen Kommunikationsgerätes werden ferner Daten aus einer maschinenlesbaren Zone des Identifikationsdokumentes erfasst, um die Echtheit des Identifikationsdokumentes zu überprüfen. Dadurch wird der Vorteil erreicht, dass mittels des mobilen Kommunikationsgerätes die Echtheit des Identifikationsdokumentes überprüft werden kann.
  • Die maschinenlesbare Zone kann ein aufgedruckter Bereich auf dem Identifikationsdokument sein.
  • Die Daten können in Form einer aufgedruckten Zeichenkette innerhalb einer maschinenlesbaren Zone des Identifikationsdokumentes vorliegen. Zum Erfassen der Daten aus der maschinenlesbaren Zone des Identifikationsdokumentes kann ein Bild der maschinenlesbaren Zone des Identifikationsdokumentes mittels der Bildkamera aufgenommen werden, aus welchem die Daten, beispielsweise mittels einer Zeichenerkennung, extrahiert werden.
  • Die erfassten Daten werden mittels des mobilen Kommunikationsgerätes an einen Prüfserver über ein Kommunikationsnetzwerk übermittelt, und es wird die Echtheit des Identifikationsdokumentes mittels des Prüfservers überprüft, oder gemäss einer nicht beanspruchten alternativen Ausführungsform werden die erfassten Daten von dem mobilen Kommunikationsgerät mittels in einem Speicher des mobilen Kommunikationsgerätes vorgespeicherter Daten überprüft, um die Echtheit des Identifikationsdokumentes zu überprüfen. Dadurch wird der Vorteil erreicht, dass die Überprüfung der Echtheit des Identifikationsdokumentes effizient durchgeführt werden kann.
  • Der Prüfserver ist ein Server, auf welchem Daten zur Überprüfung der Echtheit des Identifikationsdokumentes vorgespeichert sind. Durch Vergleich der übermittelten Daten mit vorgespeicherten Daten kann die Echtheit des Identifikationsdokumentes überprüft werden. Stimmen die übermittelten Daten mit den vorgespeicherten Daten überein, so kann die Echtheit des Dokumentes vorliegen.
  • Ferner kann das mobile Kommunikationsgerät durch Vergleich der erfassten Daten mit den vorgespeicherten Daten die Echtheit des Identifikationsdokumentes überprüfen. Stimmen die übermittelten Daten mit den vorgespeicherten Daten überein, so kann eine Echtheit des Dokumentes vorliegen.
  • Gemäß einer Ausführungsform überprüft das mobile Kommunikationsgerät das Identifikationsdokument unter Verwendung der aus der maschinenlesbaren Zone des Identifikationsdokumentes erfassten Daten ferner auf Zugehörigkeit zu einer Sperrliste. Dadurch wird der Vorteil erreicht, dass ein gesperrtes Identifikationsdokument erkannt werden kann.
  • Die Sperrliste kann eine Mehrzahl von Einträgen umfassen und in einem Speicher des Prüfservers gespeichert sein.
  • Das mobile Kommunikationsgerät führt unter Verwendung der aus der maschinenlesbaren Zone des Identifikationsdokumentes erfassten Daten ferner weitere zur Person bezogene Abfragen durch. Dadurch wird der Vorteil erreicht, dass weitere zur Überprüfung der Identität der Person verwendbare Daten zur Verfügung gestellt werden können.
  • Die weiteren zur Person bezogenen Abfragen werden an den Prüfserver gerichtet. Ferner können die weiteren zur Person bezogenen Abfragen weitere biometrische Merkmale der Person, beispielsweise die Körpergröße oder das Körpergewicht der Person, umfassen.
  • Gemäß einem zweiten Aspekt betrifft die Erfindung ein mobiles Kommunikationsgerät zur Überprüfung der Identität einer Person gemäß Anspruch 5. Dadurch wird der Vorteil erreicht, dass ein mobiles Kommunikationsgerät zur Überprüfung der Identität einer Person bereitgestellt werden kann.
  • Gemäß einer Ausführungsform ist die Kommunikationsschnittstelle eine Nahfeldkommunikationsschnittstelle oder eine Radiofrequenzidentifikationsschnittstelle. Dadurch wird der Vorteil erreicht, dass eine effiziente Kommunikationsschnittstelle verwendet werden kann.
  • Die Nahfeldkommunikationsschnittstelle kann eine Schnittstelle zur Kommunikation mittels NFC sein. Die Radiofrequenzidentifikationsschnittstelle kann eine Schnittstelle zur Kommunikation mittels RFID sein.
  • Gemäß einer Ausführungsform ist die Kommunikationsschnittstelle ausgebildet, ein elektronisches Zertifikat des mobilen Kommunikationsgerätes an den elektronischen Schaltkreis des Identifikationsdokumentes zu übermitteln, um das mobile Kommunikationsgerät gegenüber dem Identifikationsdokument zu autorisieren. Dadurch wird der Vorteil erreicht, dass im elektronischen Schaltkreis des Identifikationsdokumentes gespeicherte biometrische Referenzmerkmale nur bei autorisiertem Zugriff freigegeben werden.
  • Gemäß einer Ausführungsform ist der Prozessor ausgebildet, das erfasste biometrische Merkmal mit dem biometrischen Referenzmerkmal auf der Basis eines Mustervergleichs zu vergleichen. Dadurch wird der Vorteil erreicht, dass das biometrische Merkmal effizient überprüft werden kann.
  • Der Mustervergleich kann ein Vergleich von Bildmerkmalen, beispielsweise Ecken, Kanten, relativen Abständen, Positionen und/oder Lagen, sein.
  • Gemäß einer Ausführungsform ist das mobile Kommunikationsgerät programmtechnisch eingerichtet, das Verfahren zur Überprüfung der Identität einer Person auszuführen. Dadurch wird der Vorteil erreicht, dass das Verfahren automatisiert und wiederholbar ausgeführt werden kann.
  • Das mobile Kommunikationsgerät kann ausgebildet sein, ein Computerprogramm auszuführen.
  • Gemäß einer Ausführungsform weist das mobile Kommunikationsgerät einen Aktualisierungsmechanismus auf, um vorgespeicherte Daten automatisiert zu aktualisieren. Dadurch wird der Vorteil erreicht, dass das mobile Kommunikationsgerät effizient zur Identifizierung einer Person eingesetzt werden kann.
  • Der Aktualisierungsmechanismus kann ein Computerprogramm mit einem Programmcode sein, welcher auf dem Prozessor des mobilen Kommunikationsgerätes ausgeführt wird. Die vorgespeicherten Daten können elektronische Zertifikate, Sperrlisten und/oder Daten zur Überprüfung der Echtheit des Identifikationsdokumentes sein.
  • Gemäß einem dritten Aspekt wird ein Computerprogramm mit einem Programmcode zur Ausführung des Verfahrens zur Überprüfung der Identität einer Person, wenn der Programmcode auf einem Computer ausgeführt wird, beschrieben. Dadurch wird der Vorteil erreicht, dass das Verfahren automatisiert und wiederholbar ausgeführt werden kann.
  • Das Computerprogramm kann eine Folge von Befehlen für einen Prozessor eines Computers umfassen. Das Computerprogramm kann in Form eines maschinenlesbaren Programmcodes vorliegen.
  • Der Computer kann einen Prozessor, einen Speicher, eine Eingabeschnittstelle und/oder eine Ausgabeschnittstelle umfassen. Der Prozessor des Computers kann ausgebildet sein, das Computerprogramm auszuführen.
  • Das Computerprogramm kann auf dem Prozessor des mobilen Kommunikationsgerätes ausgeführt werden.
  • Die Erfindung kann in Hardware und/oder Software realisiert werden.
  • Weitere Ausführungsbeispiele werden Bezug nehmend auf die beiliegenden Zeichnungen näher erläutert. Es zeigen:
  • Fig. 1
    ein schematisches Diagramm eines Verfahrens zur Überprüfung der Identität einer Person anhand eines Identifikationsdokumentes mittels eines mobilen Kommunikationsgerätes;
    Fig. 2
    ein schematisches Diagramm eines mobilen Kommunikationsgerätes zur Überprüfung der Identität einer Person anhand eines Identifikationsdokumentes;
    Fig. 3
    eine schematische Anordnung zur Überprüfung der Identität einer Person;
    Fig. 4
    eine schematische Anordnung zur Überprüfung der Identität einer Person;
    Fig. 5
    ein schematisches Diagramm eines Verfahrens zur Überprüfung der Identität einer Person; und
    Fig. 6
    ein schematisches Diagramm eines Verfahrens zur Überprüfung der Identität einer Person.
  • Fig. 1 zeigt ein schematisches Diagramm eines Verfahrens 100 zur Überprüfung der Identität einer Person anhand eines Identifikationsdokumentes mittels eines mobilen Kommunikationsgerätes. Das Identifikationsdokument weist einen elektronischen Schaltkreis auf und das mobile Kommunikationsgerät weist eine Bildkamera auf.
  • Das Verfahren 100 umfasst ein Erfassen 101 eines biometrischen Merkmals der Person mittels der Bildkamera des mobilen Kommunikationsgerätes, um ein erfasstes biometrisches Merkmal zu erhalten, ein Auslesen 103 eines biometrischen Referenzmerkmals aus dem elektronischen Schaltkreis des Identifikationsdokumentes mittels des mobilen Kommunikationsgerätes, und ein Vergleichen 105 des erfassten biometrischen Merkmals mit dem biometrischen Referenzmerkmal durch das mobile Kommunikationsgerät, um die Identität der Person zu überprüfen.
  • Das mobile Kommunikationsgerät kann ein Handgerät, ein Mobiltelefon oder ein Smart-Phone sein, welches eine Bildkamera und eine Kommunikationsschnittstelle umfassen kann.
  • Die Bildkamera kann ausgebildet sein, um ein optisches Bild, beispielsweise im infraroten, sichtbaren und/oder ultravioletten Wellenlängenbereich, der Person und/oder des Identifikationsdokumentes aufzunehmen. Die Bildkamera kann einen Bildsensor, eine Lichtquelle, beispielsweise im infraroten, sichtbaren und/oder ultravioletten Wellenlängenbereich, zur Beleuchtung der aufzunehmenden Person und/oder des aufzunehmenden Identifikationsdokumentes, und/oder ein Kameraobjektiv umfassen.
  • Der elektronische Schaltkreis kann ein Chip sein, auf welchem ein biometrisches Referenzmerkmal vorgespeichert sein kann. Das auf dem elektronischen Schaltkreis vorgespeicherte biometrische Referenzmerkmal kann über eine kontaktbehaftete oder eine kontaktlose Schnittstelle, beispielsweise eine Funkschnittstelle, ausgelesen werden.
  • Das Erfassen 101 des biometrischen Merkmals der Person kann durch das mobile Kommunikationsgerät durchgeführt werden, indem ein Bild der Person mittels der Bildkamera aufgenommen wird, aus welchem das biometrische Merkmal, beispielsweise mittels einer Mustererkennung durch das mobile Kommunikationsgerät, extrahiert wird.
  • Das biometrische Merkmal der Person kann ein Fingerabdruck der Person, ein Gesichtsbild der Person oder ein Irisabbild eines Auges der Person sein. Das biometrische Referenzmerkmal kann ein Fingerabdruck, ein Gesichtsbild oder ein Irisabbild eines Auges sein. Das biometrische Referenzmerkmal kann ein im elektronischen Schaltkreis des Identifikationsdokumentes vorgespeichertes biometrisches Merkmal sein.
  • Das Auslesen 103 des biometrisches Referenzmerkmales kann über eine Kommunikationsschnittstelle des mobilen Kommunikationsgerätes durchgeführt werden. Die Kommunikationsschnittstelle kann eine kontaktbehaftete Schnittstelle oder eine kontaktlose Schnittstelle, beispielsweise eine Funkschnittstelle, sein.
  • Das Vergleichen 105 des biometrischer Merkmals mit dem biometrischen Referenzmerkmal kann durch das mobile Kommunikationsgerät durchgeführt werden, beispielsweise mittels eines Mustervergleichs. Bei Übereinstimmung des erfassten biometrischen Merkmals der Person mit dem ausgelesenen biometrischen Referenzmerkmal kann die Identität der Person verifiziert sein.
  • Das in Fig. 1 dargestellte Verfahren 100 zur Überprüfung der Identität einer Person kann mittels des in Fig. 2 dargestellten mobilen Kommunikationsgerätes 200 durchgeführt werden.
  • Fig. 2 zeigt ein schematisches Diagramm eines mobilen Kommunikationsgerätes 200 zur Überprüfung der Identität einer Person anhand eines Identifikationsdokumentes, wobei das Identifikationsdokument einen elektronischen Schaltkreis aufweist, mit: einer Bildkamera 201 zum Erfassen eines biometrischen Merkmals der Person mittels der Bildkamera 201 des mobilen Kommunikationsgerätes 200, um ein erfasstes biometrisches Merkmal zu erhalten, einer Kommunikationsschnittstelle 205 zum Auslesen eines biometrischen Referenzmerkmals aus dem elektronischen Schaltkreis des Identifikationsdokumentes, und einem Prozessor 203 zum Vergleichen des erfassten biometrischen Merkmals mit dem biometrischen Referenzmerkmal durch das mobile Kommunikationsgerät 200, um die Identität der Person zu überprüfen.
  • Die Bildkamera 201 kann ausgebildet sein, um ein optisches Bild, beispielsweise im infraroten, sichtbaren und/oder ultravioletten Wellenlängenbereich, der Person und/oder des Identifikationsdokumentes aufzunehmen. Die Bildkamera 201 kann einen Bildsensor, eine Lichtquelle, beispielsweise im infraroten, sichtbaren und/oder ultravioletten Wellenlängenbereich, zur Beleuchtung der aufzunehmenden Person und/oder des aufzunehmenden Identifikationsdokumentes, und/oder ein Kameraobjektiv umfassen.
  • Der Prozessor 203 kann zum Vergleichen des biometrischer Merkmals mit dem biometrischen Referenzmerkmal, beispielsweise mittels eines Mustervergleichs, ausgebildet sein. Bei Übereinstimmung des erfassten biometrischen Merkmals der Person mit dem ausgelesenen biometrischen Referenzmerkmal kann die Identität der Person verifiziert sein.
  • Die Kommunikationsschnittstelle 205 kann eine kontaktbehaftete Schnittstelle oder eine kontaktlose Schnittstelle, beispielsweise eine Funkschnittstelle, sein.
  • Gemäß einer weiteren Ausführungsform kann zum autorisierten Zugriff zusätzlich eine entfernbare Sicherheitsvorrichtung oder ein Universal Serial Bus (USB) Sicherheitsstick, beispielsweise mit einem Trusted Platform Module (TPM), an das mobile Kommunikationsgerät 200 angeschlossen werden.
  • Fig. 3 zeigt eine schematische Anordnung 300 zur Überprüfung der Identität einer Person. Die Anordnung 300 umfasst ein Identifikationsdokument 301, das mobile Kommunikationsgerät 200, ein Kommunikationsnetzwerk 303, einen Zertifikatsserver 305 und einen Prüfserver 307. Das mobile Kommunikationsgerät 200 ist über eine Kommunikationsschnittstelle mit dem Identifikationsdokument 301 verbunden. Ferner ist das mobile Kommunikationsgerät 200 über das Kommunikationsnetzwerk 303 mit dem Zertifikatsserver 305 und dem Prüfserver 307 verbunden.
  • Das Identifikationsdokument 301 kann eines der folgenden Identifikationsdokumente sein: Identitätsdokument, wie Personalausweis, Reisepass, Zugangskontrollausweis, Berechtigungsausweis, Unternehmensausweis, Steuerzeichen oder Ticket, Geburtsurkunde, Führerschein oder Kraftfahrzeugausweis, Zahlungsmittel, beispielsweise eine Bankkarte oder Kreditkarte. Das Identifikationsdokument 301 kann ferner einen elektronisch auslesbaren Schaltkreis, beispielsweise einen RFID-Chip umfassen. Das Identifikationsdokument 301 kann ein- oder mehrlagig bzw. papier- und/oder kunststoffbasiert sein. Das Identifikationsdokument 301 kann aus kunststoffbasierten Folien aufgebaut sein, welche zu einem Kartenkörper mittels Verkleben und/oder Laminieren zusammengefügt werden, wobei die Folien bevorzugt ähnliche stoffliche Eigenschaften aufweisen.
  • Das Kommunikationsnetzwerk 303 kann ein Telefonnetzwerk, ein Mobilfunknetzwerk, ein Computernetzwerk, beispielsweise ein Local Area Network (LAN) oder ein Wireless Local Area Network (W-LAN), oder das Internet sein.
  • Der Zertifikatsserver 305 kann Teil einer Public-Key-Infrastruktur oder ein Public-Key-Infrastructure (PKI) Server sein.
  • Der Prüfserver 307 kann ein Server sein, auf welchem Daten zur Überprüfung der Echtheit des Identifikationsdokumentes 301 vorgespeichert sind. Durch Vergleich der übermittelten Daten mit vorgespeicherten Daten kann die Echtheit des Identifikationsdokumentes 301 überprüft werden. Stimmen die übermittelten Daten mit den vorgespeicherten Daten überein, so kann eine Echtheit des Dokumentes vorliegen.
  • Fig. 4 zeigt eine schematische Anordnung 400 zur Überprüfung der Identität einer Person. Die Anordnung 400 umfasst einen Zertifikatsserver 305, einen Prüfserver 307, einen Mobilfunkserver 401, einen Mobilfunkzugangspunkt 403, einen Mobilfunkzugangspunkt 405, ein mobiles Kommunikationsgerät 200 und ein mobiles Kommunikationsgerät 407. Der Mobilfunkserver 401 ist mit dem Zertifikatsserver 305, dem Prüfserver 307, dem Mobilfunkzugangspunkt 403 und dem Mobilfunkzugangspunkt 405 verbunden. Der Mobilfunkzugangspunkt 403 ist mit dem mobilen Kommunikationsgerät 200 verbunden und der Mobilfunkzugangspunkt 405 ist mit dem mobilen Kommunikationsgerät 407 verbunden.
  • Der Mobilfunkserver 401 kann eine Basisstation eines Mobilfunknetzwerkes sein.
  • Die Mobilfunkzugangspunkte 403 und 405 können Zugangspunkte zu einem Mobilfunknetzwerk, beispielsweise an eine Basisstation angeschlossene Antennen, sein.
  • Das mobile Kommunikationsgerät 407 kann ein weiteres mobiles Kommunikationsgerät sein, welches zur Durchführung des Verfahrens zur Überprüfung der Identität einer Person ausgebildet ist.
  • Fig. 5 zeigt ein schematisches Diagramm eines Verfahrens 500 zur Überprüfung der Identität einer Person 501. Ferner sind eine Person 501, ein Prüfer 503, ein Identifikationsdokument 301 und ein mobiles Kommunikationsgerät 200 abgebildet. Das Verfahren 500 umfasst die Verfahrensschritte 505 bis 519, welche nachfolgend beschrieben werden.
  • Die Person 501 kann eine Person sein, deren Identität unter Verwendung des Verfahrens 500 überprüft wird, beispielsweise ein Bürger.
  • Der Prüfer 503 kann eine Person sein, welche das mobile Kommunikationsgerät 200 bedient, beispielsweise ein Polizeibeamter.
  • Das mobile Kommunikationsgerät 200 kann ferner ein mobiles Prüfsystem sein.
  • Der Verfahrensschritt 505 umfasst die Feststellung der Identität der Person 501 durch den Prüfer 503.
  • Der Verfahrensschritt 507 umfasst eine Übergabe des Identifikationsdokumentes 301 oder eines ID-Dokumentes durch die Person 501 an den Prüfer 503.
  • Der Verfahrensschritt 509 umfasst einen Start der Überprüfung oder der Prüfung.
  • Der Verfahrensschritt 511 umfasst ein Erfassen oder eine Erfassung der Fingerabdrücke der Person 501 durch das mobile Kommunikationsgerät 200, beispielsweise mittels einer Bildkamera des mobilen Kommunikationsgerätes 200.
  • Der Verfahrensschritt 513 umfasst ein Erfassen oder eine Erfassung des Gesichtsbildes der Person 501 durch das mobile Kommunikationsgerät 200, beispielsweise mittels einer Bildkamera des mobilen Kommunikationsgerätes 200.
  • Der Verfahrensschritt 515 umfasst ein Erfassen oder eine Erfassung eines Irisabbilds eines Auges der Person 501 oder der Iris der Person 501 durch das mobile Kommunikationsgerät 200, beispielsweise mittels einer Bildkamera des mobilen Kommunikationsgerätes 200.
  • Der Verfahrensschritt 517 umfasst eine Ausgabe des Prüfergebnisses durch das mobile Kommunikationsgerät 200 an den Prüfer 503.
  • Das Prüfergebnis kann ein Ergebnis eines Vergleichs der erfassten biometrischen Merkmale der Person wie einem Fingerabdruck, einem Gesichtsbild und/oder eines Abbilds der Iris eines Auges der Person mit den auf dem Identifikationsdokument 301 vorgespeicherten biometrischen Merkmalen sein.
  • Der Verfahrensschritt 519 umfasst eine Rückgabe des Identifikationsdokumentes 301 oder des ID-Dokumentes durch den Prüfer 503 an die Person 501.
  • Fig. 6 zeigt ein schematisches Diagramm eines Verfahrens 600 zur Überprüfung der Identität einer Person. Das Verfahren 600 umfasst die Verfahrensschritte 601 bis 627.
  • Der Verfahrensschritt 601 umfasst eine Aufnahme der Datenseite eines Identifikationsdokumentes oder des ID-Dokumentes. Beispielsweise wird mittels einer Bildkamera ein Bild einer maschinenlesbaren Zone des Identifikationsdokumentes aufgenommen.
  • Der Verfahrensschritt 603 umfasst ein Erfassen einer maschinenlesbaren Zone oder einer Machine-Readable-Zone (MRZ). Beispielsweise werden Daten aus dem aufgenommenen Bild der maschinenlesbaren Zone des Identifikationsdokumentes durch ein mobiles Kommunikationsgerät extrahiert.
  • Der Verfahrensschritt 605 umfasst ein Laden eines Zertifikates oder Berechtigungszertifikates von einem Zertifikatsserver oder PKI-Server. Beispielsweise lädt ein mobiles Kommunikationsgerät ein Zertifikat von einem Zertifikatsserver.
  • Der Verfahrensschritt 607 umfasst ein Versenden der Aufnahme der Datenseite des Identifikationsdokumentes oder ID-Dokumentes oder ein Versenden der Dokumentaufnahme an einen Prüfserver. Beispielsweise übermittelt ein mobiles Kommunikationsgerät ein Bild einer maschinenlesbaren Zone des Identifikationsdokumentes an den Prüfserver.
  • Der Verfahrensschritt 609 umfasst ein Auslesen der biometrischen Referenzmerkmale oder Referenzdaten aus dem elektronischen Schaltkreis des Identifikationsdokumentes über eine Kommunikationsschnittstelle oder ein Auslesen der Chipdaten über NFC.
  • Beispielsweise liest ein mobiles Kommunikationsgerät über eine Kommunikationsschnittstelle biometrische Referenzmerkmale aus einem elektronischen Schaltkreis des Identifikationsdokumentes aus.
  • Der Verfahrensschritt 611 umfasst ein Aufnehmen oder eine Aufnahme der Fingerabdrücke mit einer Bildkamera oder mit einer eingebauten Kamera. Beispielsweise wird mit einer Bildkamera ein Bild eines Fingers oder mehrerer Finger der Person aufgenommen.
  • Der Verfahrensschritt 613 umfasst ein Vergleichen oder einen Vergleich der Fingerabdrücke. Beispielsweise führt ein mobiles Kommunikationsgerät einen Mustervergleich der aufgenommenen Fingerabdrücke der Person mit vorgespeicherten Fingerabdrücken durch.
  • Der Verfahrensschritt 615 umfasst ein Aufnehmen oder eine Erfassung eines oder des Gesichtsbildes mit der Bildkamera oder mit eingebauter Kamera. Beispielsweise wird mit einer Bildkamera ein Gesichtsbild der Person aufgenommen.
  • Der Verfahrensschritt 617 umfasst ein Vergleichen des Gesichtsbildes oder einen Vergleich Gesichtbild. Beispielsweise führt ein mobiles Kommunikationsgerät einen Mustervergleich des aufgenommenen Gesichtsbildes der Person mit einem vorgespeicherten Gesichtsbild durch.
  • Der Verfahrensschritt 619 umfasst ein Erfassen eines Irisabbilds eines Auges oder eine Erfassung der Iris mit der Bildkamera oder mit eingebauter Kamera. Beispielsweise wird mit einer Bildkamera ein Bild einer Iris eines Auges der Person aufgenommen.
  • Der Verfahrensschritt 621 umfasst ein Vergleichen des Irisabbildes oder einen Vergleich Gesichtabbild. Beispielsweise führt ein mobiles Kommunikationsgerät einen Mustervergleich des aufgenommenen Irisabbildes mit einem vorgespeicherten Irisabbild durch.
  • Der Verfahrensschritt 623 umfasst ein Übermitteln der Prüfergebnisse der Dokumentenprüfung durch einen Prüfserver oder einen externen Server.
  • Der Verfahrensschritt 625 umfasst ein Zusammenstellen oder eine Zusammenstellung des Prüfergebnisses. Das Prüfergebnis kann ein Ergebnis der zuvor ausgeführten Vergleiche sein.
  • Der Verfahrensschritt 627 umfasst ein Anzeigen des Prüfergebnisses oder ein Prüfergebnis, beispielsweise durch eine Anzeigeeinrichtung des mobilen Kommunikationsgerätes.
  • Gemäß einer weiteren Ausführungsform kann die Überprüfung der Identität einer Person anhand von Identitätsdokumenten außerhalb fest installierter Prüfplätze nur mit speziellen teuren und oft schweren Geräten ausgeführt werden.
  • Gemäß einer weiteren Ausführungsform können durch das Verfahren zur Überprüfung der Identität einer Person die hohen Gerätekosten und die durch die Bauart bedingten Nachteile wie Gewicht, Größe und Energieversorgung vermieden werden.
  • Gemäß einer weiteren Ausführungsform beruht das Verfahren zur mobilen Identitätsprüfung auf dem Verwenden eines mobilen Kommunikationsgerätes oder Endgerätes, vorzugsweise ein preiswertes Privatnutzer oder Consumer Smart-Phone mit Nahfeldkommunikationsfunktion oder NFC Funktionalität.
  • Gemäß einer weiteren Ausführungsform werden mit dem mobilen Kommunikationsgerät, welches ein Smart-Phone sein kann, sowohl das Gesichtsbild oder das Gesichtbild als auch die Fingerabdrücke der zu identifizierenden Person aufgenommen. Mithilfe eines internen oder externen Nahfeldkommunikations- oder Radiofrequenzidentifikationslesegerätes oder eines NFC/RFID Readers wird das Identifikationsdokument oder das Ausweisdokument ausgelesen oder geöffnet und eine biometrische Prüfung der Aufnahmebilder zu den gespeicherten Aufnahmen getätigt. Im hoheitlichen Bereich können ferner weitere personenbezogene Abfragen erfolgen sowie die zum Auslesen des Identifikationsdokumentes oder des Identitätsdokumentes notwendigen elektronischen und/oder nichtelektronischen Zertifikate geladen werden.
  • Gemäß einer weiteren Ausführungsform kann das Verfahren zur Überprüfung der Identität einer Person mit Hilfe eines Computerprogrammes oder einer Software-Anwendung ausgeführt werden, welche auf dem Betriebssystem des mobilen Kommunikationsgerätes oder des mobilen Gerätes ausgeführt wird oder läuft. Über einen integrierten Aktualisierungsmechanismus oder Updatemechanismus kann das Computerprogramm oder die Anwendung aktualisiert oder auf dem neuesten Stand gehalten werden.
  • Gemäß einer weiteren Ausführungsform können für eine Ausführung des Verfahrens zur Überprüfung der Identität einer Person oder einen Betrieb außerhalb einer zugänglichen Telekommunikationsinfrastruktur elektronische und/oder nichtelektronische Zertifikate und gegebenenfalls Sperrlisten in einem Speicher des mobilen Kommunikationsgerätes oder lokal gespeichert oder gesichert werden.
  • Beispielsweise umfasst das Zertifikat ein Bitmuster und/oder einen kryptografischen Schlüssel. Das mobile Kommunikationsgerät kann sich gegenüber dem Identifikationsdokument autorisieren, indem das mobile Kommunikationsgerät das Zertifikat an den elektronischen Schaltkreis des Identifikationsdokumentes übermittelt. Der elektronische Schaltkreis des Identifikationsdokumentes kann ausgebildet sein, die Authentizität des elektronischen Zertifikates zu verifizieren.
  • Gemäß einer weiteren Ausführungsform können zur Ausführung des Verfahrens multifunktionale Geräte für die Identitätsprüfung verwendet werden. Durch den hohen Verbreitungsgrad der Hardware kann eine Identitätsprüfung auf der Straße, im Grenzgebiet oder außerhalb der bestehenden stationären Prüfplätze durchgeführt werden.
  • Gemäß einer weiteren Ausführungsform kann zur Verwendung des Verfahrens zu Überprüfung der Identität einer Person eine entfernbare Sicherheitsvorrichtung an das mobile Kommunikationsgerät angeschlossen werden.
  • Gemäß einer weiteren Ausführungsform kann das mobile Kommunikationsgerät einen Prüfungsbericht erstellen und ein Prüfungsergebnis anzeigen.
  • BEZUGSZEICHENLISTE
  • 100
    Verfahren zur Überprüfung der Identität einer Person
    101
    Erfassen eines biometrischen Merkmals der Person
    103
    Auslesen eines biometrischen Referenzmerkmals
    105
    Vergleichen des erfassten biometrischen Merkmals mit dem biometrischen Referenzmerkmal
    200
    Mobiles Kommunikationsgerät
    201
    Bildkamera
    203
    Prozessor
    205
    Kommunikationsschnittstelle
    300
    Anordnung zur Überprüfung der Identität einer Person
    301
    Identifikationsdokument
    303
    Kommunikationsnetzwerk
    305
    Zertifikatsserver
    307
    Prüfserver
    400
    Anordnung zur Überprüfung der Identität einer Person
    401
    Mobilfunkserver
    403
    Mobilfunkzugangspunkt
    405
    Mobilfunkzugangspunkt
    407
    Mobiles Kommunikationsgerät
    500
    Verfahren zur Überprüfung der Identität einer Person
    501
    Person
    503
    Prüfer
    505-519
    Verfahrensschritte
    600
    Verfahren zur Überprüfung der Identität einer Person
    601-627
    Verfahrensschritte

Claims (8)

  1. Verfahren (100) zur Überprüfung der Identität einer Person anhand eines Identifikationsdokumentes (301) mittels eines mobilen Kommunikationsgerätes (200), wobei das Identifikationsdokument (301) einen elektronischen Schaltkreis aufweist, wobei das mobile Kommunikationsgerät (200) eine Bildkamera (201) aufweist, und wobei das Verfahren (100) die folgenden Schritte aufweist:
    Erfassen (101) eines biometrischen Merkmals der Person mittels der Bildkamera (201) des mobilen Kommunikationsgerätes (200), um ein erfasstes biometrisches Merkmal zu erhalten;
    Auslesen (103) eines biometrischen Referenzmerkmals aus dem elektronischen Schaltkreis des Identifikationsdokumentes (301) mittels des mobilen Kommunikationsgerätes (200); und
    Vergleichen (105) des erfassten biometrischen Merkmals mit dem biometrischen Referenzmerkmal durch das mobile Kommunikationsgerät (200), um die Identität der Person zu überprüfen,
    wobei zum Auslesen (103) des biometrischen Referenzmerkmals aus dem elektronischen Schaltkreis des Identifikationsdokumentes (301) ein elektronisches Zertifikat des mobilen Kommunikationsgerätes (200) zwischen dem mobilen Kommunikationsgerät (200) und dem elektronischen Schaltkreis des Identifikationsdokumentes (301) ausgetauscht wird, um das mobile Kommunikationsgerät (200) gegenüber dem Identifikationsdokument (301) zu autorisieren, wobei das elektronische Zertifikat durch das mobile Kommunikationsgerät (200) von einem Zertifikatsserver (305) über ein Kommunikationsnetzwerk (303) abgerufen wird,
    wobei das elektronische Zertifikat in einem Speicher des mobilen Kommunikationsgerätes (200) gespeichert ist, und wobei das elektronische Zertifikat durch das mobile Kommunikationsgerät (200) aus dem Speicher ausgelesen und zu dem elektronischen Schaltkreis des Identifikationsdokumentes (301) übermittelt wird,
    wobei mittels der Bildkamera (201) des mobilen Kommunikationsgerätes (200) ferner Daten aus einer maschinenlesbaren Zone des Identifikationsdokumentes (301) erfasst werden, um die Echtheit des Identifikationsdokumentes (301) zu überprüfen,
    wobei die erfassten Daten mittels des mobilen Kommunikationsgerätes (200) an einen Prüfserver (307) über ein Kommunikationsnetzwerk (303) übermittelt werden, und wobei die Echtheit des Identifikationsdokumentes (301) mittels des Prüfservers (307) überprüft wird,
    wobei der Prüfserver ein Server ist, auf welchem Daten zur Überprüfung der Echtheit des Identifikationsdokumentes vorgespeichert sind, wobei der Prüfserver durch Vergleich der übermittelten Daten mit den vorgespeicherten Daten die Echtheit des Identifikationsdokumentes überprüft, wobei bei Übereinstimmung der übermittelten Daten mit den vorgespeicherten Daten die Echtheit des Identifikationsdokumentes vorliegt,
    wobei das mobile Kommunikationsgerät unter Verwendung der aus der maschinenlesbaren Zone des Identifikationsdokumentes (301) erfassten Daten ferner weitere zur Person bezogene Abfragen durchführt, um somit weitere zur Überprüfung der Identität der Person verwendbare Daten zur Verfügung zu stellen, wobei die weiteren zur Person bezogenen Abfragen an den Prüfserver (307) gerichtet werden.
  2. Verfahren (100) nach Anspruch 1, wobei im Schritt des Erfassens (101) ein weiteres biometrisches Merkmal der Person erfasst wird, und wobei im Schritt des Auslesens (103) ein weiteres biometrisches Referenzmerkmal aus dem elektronischen Schaltkreis des Identifikationsdokumentes (301) mittels des mobilen Kommunikationsgerätes (200) ausgelesen wird, und wobei im Schritt des Vergleichens (105) das erfasste weitere biometrische Merkmal mit dem weiteren biometrischen Referenzmerkmal verglichen wird.
  3. Verfahren (100) nach Anspruch 1 oder 2, wobei das Auslesen des jeweiligen biometrischen Referenzmerkmals aus dem elektronischen Schaltkreis des Identifikationsdokumentes (301) unter Verwendung von Nahfeldkommunikation oder von Radiofrequenzidentifikation durchgeführt wird.
  4. Verfahren (100) nach einem der vorangehenden Ansprüche, wobei das jeweils erfasste biometrische Merkmal eines der folgenden biometrischen Merkmale ist:
    ein Fingerabdruck der Person;
    ein Gesichtsbild der Person; oder
    ein Irisabbild eines Auges der Person.
  5. Mobiles Kommunikationsgerät (200) zur Überprüfung der Identität einer Person anhand eines Identifikationsdokumentes (301), wobei das Identifikationsdokument (301) einen elektronischen Schaltkreis aufweist, mit:
    einer Bildkamera (201) zum Erfassen (101) eines biometrischen Merkmals der Person mittels der Bildkamera (201) des mobilen Kommunikationsgerätes (200), um ein erfasstes biometrisches Merkmal zu erhalten;
    einer Kommunikationsschnittstelle (205) zum Auslesen (103) eines biometrischen Referenzmerkmals aus dem elektronischen Schaltkreis des Identifikationsdokumentes (301); und
    einem Prozessor (203) zum Vergleichen (105) des erfassten biometrischen Merkmals mit dem biometrischen Referenzmerkmal durch das mobile Kommunikationsgerät (200), um die Identität der Person zu überprüfen,
    wobei die Kommunikationsschnittstelle (205) ausgebildet ist, ein elektronisches Zertifikat des mobilen Kommunikationsgerätes (200) an den elektronischen Schaltkreis des Identifikationsdokumentes (301) zu übermitteln, um das mobile Kommunikationsgerät (200) gegenüber dem Identifikationsdokument (301) zu autorisieren, wobei das mobile Kommunikationsgerät (200) eingerichtet ist, das elektronische Zertifikat von einem Zertifikatsserver über ein Kommunikationsnetzwerk abzurufen,
    wobei das elektronische Zertifikat in einem Speicher des mobilen Kommunikationsgerätes (200) gespeichert ist, und wobei das elektronische Zertifikat durch das mobile Kommunikationsgerät (200) aus dem Speicher ausgelesen und zu dem elektronischen Schaltkreis des Identifikationsdokumentes (301) übermittelt wird,
    wobei mittels der Bildkamera (201) des mobilen Kommunikationsgerätes (200) ferner Daten aus einer maschinenlesbaren Zone des Identifikationsdokumentes (301) erfasst werden, um die Echtheit des Identifikationsdokumentes (301) zu überprüfen,
    wobei die erfassten Daten mittels des mobilen Kommunikationsgerätes (200) an einen Prüfserver (307) über ein Kommunikationsnetzwerk (303) übermittelt werden, und wobei die Echtheit des Identifikationsdokumentes (301) mittels des Prüfservers (307) überprüft wird,
    wobei der Prüfserver ein Server ist, auf welchem Daten zur Überprüfung der Echtheit des Identifikationsdokumentes vorgespeichert sind, wobei der Prüfserver durch Vergleich der übermittelten Daten mit den vorgespeicherten Daten die Echtheit des Identifikationsdokumentes überprüft, wobei bei Übereinstimmung der übermittelten Daten mit den vorgespeicherten Daten die Echtheit des Identifikationsdokumentes vorliegt,
    wobei das mobile Kommunikationsgerät unter Verwendung der aus der maschinenlesbaren Zone des Identifikationsdokumentes (301) erfassten Daten ferner weitere zur Person bezogene Abfragen durchführt, um somit weitere zur Überprüfung der Identität der Person verwendbare Daten zur Verfügung zu stellen, wobei die weiteren zur Person bezogenen Abfragen an den Prüfserver (307) gerichtet werden.
  6. Mobiles Kommunikationsgerät (200) nach Anspruch 5, wobei die Kommunikationsschnittstelle (205) eine Nahfeldkommunikationsschnittstelle oder eine Radiofrequenzidentifikationsschnittstelle ist.
  7. Mobiles Kommunikationsgerät (200) nach Anspruch 5 oder 6, wobei der Prozessor (203) ausgebildet ist, das erfasste biometrische Merkmal mit dem biometrischen Referenzmerkmal auf der Basis eines Mustervergleichs zu vergleichen.
  8. Mobiles Kommunikationsgerät (200) nach einem der Ansprüche 5 bis 7, welches programmtechnisch eingerichtet ist, das Verfahren (100) zur Überprüfung der Identität einer Person nach einem der Ansprüche 1 bis 4 auszuführen.
EP14793066.3A 2013-10-29 2014-10-28 Verfahren zur überprüfung der identität einer person Active EP3063743B1 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE201310111883 DE102013111883A1 (de) 2013-10-29 2013-10-29 Verfahren zur Überprüfung der Identität einer Person
PCT/EP2014/073122 WO2015063087A1 (de) 2013-10-29 2014-10-28 Verfahren zur überprüfung der identität einer person

Publications (2)

Publication Number Publication Date
EP3063743A1 EP3063743A1 (de) 2016-09-07
EP3063743B1 true EP3063743B1 (de) 2020-04-15

Family

ID=51846634

Family Applications (1)

Application Number Title Priority Date Filing Date
EP14793066.3A Active EP3063743B1 (de) 2013-10-29 2014-10-28 Verfahren zur überprüfung der identität einer person

Country Status (4)

Country Link
EP (1) EP3063743B1 (de)
DE (1) DE102013111883A1 (de)
ES (1) ES2791600T3 (de)
WO (1) WO2015063087A1 (de)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105096416A (zh) * 2015-07-20 2015-11-25 江西洪都航空工业集团有限责任公司 一种基于人脸识别和zigbee控制的开门方法
DE102015115653A1 (de) * 2015-09-17 2017-03-23 Bundesdruckerei Gmbh Verfahren zum Bereitstellen von digitalen Dokumentendaten
CN106780909A (zh) * 2016-12-30 2017-05-31 通号通信信息集团有限公司 闸机设备的控制方法及装置
CN106981113A (zh) * 2017-03-29 2017-07-25 安徽大鸿智能科技有限公司 机动车驾驶人科目一考试的门禁装置
CN107798752A (zh) * 2017-09-22 2018-03-13 中核第四研究设计工程有限公司 一种管制区出入口车辆安检方法及***
CN110322607B (zh) * 2019-07-16 2021-12-10 江苏金恒信息科技股份有限公司 门禁***及控制方法
US11443559B2 (en) 2019-08-29 2022-09-13 PXL Vision AG Facial liveness detection with a mobile device
EP3965069A1 (de) * 2020-09-03 2022-03-09 Bundesdruckerei GmbH Anordnung und verfahren zur optischen erfassung einer zu überprüfenden person

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102004056007A1 (de) * 2004-11-19 2006-05-24 Bundesdruckerei Gmbh Mobile Verifikationseinrichtung zur Echtheitsüberprüfung von Reisedokumenten
DE102006027253A1 (de) * 2006-06-09 2007-12-20 Bundesdruckerei Gmbh Lesegerät für ein Dokument, Verfahren zum Lesen eines Datenobjekts und Computerprogrammprodukt
RS51531B (en) * 2009-05-29 2011-06-30 Vlatacom D.O.O. MANUAL PORTABLE DEVICE FOR VERIFICATION OF PASSENGERS AND PERSONAL DOCUMENTS, READING BIOMETRIC DATA
DE102011082028A1 (de) * 2011-09-01 2013-03-07 Bundesdruckerei Gmbh Vorrichtung zur Dokumentenerkennung
EP2704077A1 (de) * 2012-08-31 2014-03-05 Nxp B.V. Authentifizierungssystem und Authentifizierungsverfahren

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
None *

Also Published As

Publication number Publication date
ES2791600T3 (es) 2020-11-05
DE102013111883A1 (de) 2015-04-30
EP3063743A1 (de) 2016-09-07
WO2015063087A1 (de) 2015-05-07

Similar Documents

Publication Publication Date Title
EP3063743B1 (de) Verfahren zur überprüfung der identität einer person
EP2041729B1 (de) Lesegerät für ein dokument, verfahren zum lesen eines datenobjekts und computerprogrammprodukt
DE202013011992U1 (de) Sicherheitskontrollsystem an Flughäfen
EP3095061B1 (de) Verfahren zum identifizieren eines benutzers unter verwendung eines kommunikationsgerätes
DE102013203669B4 (de) Dokument mit einem Buchdeckel, System mit einem Lesegerät und mit einem Dokument, Verfahren zur Verifizierung eines Dokumentes und zur Authentifizierung eines Inhabers des Dokuments
DE102013221768A1 (de) Dokument mit einer kontaktlosen Chipkartenschnittstelle und elektronisches System
EP2203901B1 (de) Dokument mit einer anzeigevorrichtung
EP3582148B1 (de) Dokument mit sensormitteln
EP1686541A2 (de) Identifizierungssystem
EP2881289B1 (de) Verfahren zum Entriegeln einer Fahrzeugverriegelungsanlage
EP3024666B1 (de) Verfahren zur überprüfung der echtheit eines dokumentes
JP6805662B2 (ja) 識別情報生成装置、識別情報生成プログラム及び本人確認支援システム
CN105989711A (zh) 营运站出站口门检方法、***及门检用便携终端
EP2126857B1 (de) Dokument, lesegerät für ein dokument, verfahren zur zugriffskontrolle und computerprogrammprodukt
EP3338254B1 (de) Dokumentenprüfgerät zum überprüfen der echtheit eines dokumentes
EP3621288B1 (de) Anordnung und verfahren zur optischen erfassung von objekten und/oder zu überprüfenden personen
EP3408789A1 (de) Authentifikationsvorrichtung, authentifikationsdokument und verfahren zur authentifizierung einer person
EP3772726A1 (de) Verfahren zur verifikation der echtheit eines wert- oder sicherheitsdokumentes sowie wert- oder sicherheitsdokument
EP3380985B1 (de) Identifikationsdokument und verfahren zur identifizierung einer person
EP1519307A1 (de) Kennzeichnungsvorrichtung für Ausweisdokumente und entsprechendes Kennzeichnungsverfahren
EP3408790A1 (de) Authentifikationsvorrichtung zum authentifizieren einer person
EP3057069A1 (de) Dokumentenlesegerät zur überprüfung eines identifikationsdokuments

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20160520

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

AX Request for extension of the european patent

Extension state: BA ME

DAX Request for extension of the european patent (deleted)
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: EXAMINATION IS IN PROGRESS

17Q First examination report despatched

Effective date: 20170704

GRAP Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOSNIGR1

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: GRANT OF PATENT IS INTENDED

INTG Intention to grant announced

Effective date: 20191205

GRAS Grant fee paid

Free format text: ORIGINAL CODE: EPIDOSNIGR3

GRAA (expected) grant

Free format text: ORIGINAL CODE: 0009210

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE PATENT HAS BEEN GRANTED

AK Designated contracting states

Kind code of ref document: B1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

REG Reference to a national code

Ref country code: CH

Ref legal event code: EP

REG Reference to a national code

Ref country code: DE

Ref legal event code: R096

Ref document number: 502014014001

Country of ref document: DE

REG Reference to a national code

Ref country code: IE

Ref legal event code: FG4D

Free format text: LANGUAGE OF EP DOCUMENT: GERMAN

REG Reference to a national code

Ref country code: AT

Ref legal event code: REF

Ref document number: 1258186

Country of ref document: AT

Kind code of ref document: T

Effective date: 20200515

REG Reference to a national code

Ref country code: NL

Ref legal event code: FP

REG Reference to a national code

Ref country code: LT

Ref legal event code: MG4D

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200815

Ref country code: FI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: LT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: SE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: PT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200817

Ref country code: GR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200716

Ref country code: NO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200715

REG Reference to a national code

Ref country code: ES

Ref legal event code: FG2A

Ref document number: 2791600

Country of ref document: ES

Kind code of ref document: T3

Effective date: 20201105

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: BG

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200715

Ref country code: RS

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: LV

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: HR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: AL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

REG Reference to a national code

Ref country code: DE

Ref legal event code: R097

Ref document number: 502014014001

Country of ref document: DE

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: DK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: RO

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: SM

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: EE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: CZ

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

PLBE No opposition filed within time limit

Free format text: ORIGINAL CODE: 0009261

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: PL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: SK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

26N No opposition filed

Effective date: 20210118

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: SI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

REG Reference to a national code

Ref country code: CH

Ref legal event code: PL

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: MC

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: LU

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20201028

REG Reference to a national code

Ref country code: BE

Ref legal event code: MM

Effective date: 20201031

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CH

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20201031

Ref country code: BE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20201031

Ref country code: LI

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20201031

REG Reference to a national code

Ref country code: AT

Ref legal event code: MM01

Ref document number: 1258186

Country of ref document: AT

Kind code of ref document: T

Effective date: 20201028

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: AT

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20201028

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: TR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: MT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

Ref country code: CY

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: MK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20200415

P01 Opt-out of the competence of the unified patent court (upc) registered

Effective date: 20230526

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: NL

Payment date: 20231023

Year of fee payment: 10

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: GB

Payment date: 20231025

Year of fee payment: 10

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: ES

Payment date: 20231117

Year of fee payment: 10

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: IT

Payment date: 20231031

Year of fee payment: 10

Ref country code: IE

Payment date: 20231019

Year of fee payment: 10

Ref country code: FR

Payment date: 20231023

Year of fee payment: 10

Ref country code: DE

Payment date: 20231018

Year of fee payment: 10