DE102005046102A1 - Personal identification number inputting method for chipcard, involves storing program in chipcard in direct or encrypted manner, reading number from chipcard and verifying number during input of chipcard to self-service device - Google Patents
Personal identification number inputting method for chipcard, involves storing program in chipcard in direct or encrypted manner, reading number from chipcard and verifying number during input of chipcard to self-service device Download PDFInfo
- Publication number
- DE102005046102A1 DE102005046102A1 DE200510046102 DE102005046102A DE102005046102A1 DE 102005046102 A1 DE102005046102 A1 DE 102005046102A1 DE 200510046102 DE200510046102 DE 200510046102 DE 102005046102 A DE102005046102 A DE 102005046102A DE 102005046102 A1 DE102005046102 A1 DE 102005046102A1
- Authority
- DE
- Germany
- Prior art keywords
- chipcard
- pin
- card
- self
- personal identification
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
- G06Q20/3415—Cards acting autonomously as pay-media
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Networks & Wireless Communication (AREA)
- Accounting & Taxation (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
Die Erfindung betrifft ein Verfahren zur Eingabe einer PIN für eine Chipkarte zum Durchführen einer Transaktion an einem Selbstbedienungsgerät und eine Vorrichtung zur Durchführung des Verfahrens.The The invention relates to a method for entering a PIN for a chip card to perform a Transaction on a self-service device and a device for execution of the procedure.
An Selbstbedienungsgeräten wie Geldautomaten oder an Bezahlterminals muss sich ein Kunde nach dem Einführen seiner Magnet- oder Chipkarte in das Gerät in der Regel durch Eingabe seiner PIN (Persönliche-Identifikations-Nummer) identifizieren.At Self-service devices Like ATMs or payment terminals, a customer has to the insertion his magnetic or smart card into the device usually by entering his PIN (Personal Identification Number) identify.
Die erforderliche Eingabe der PIN kann in der Öffentlichkeit – z.B. an einer Kasse beim Einkaufen – unter Umständen nicht so diskret erfolgen, wie es eigentlich wünschenswert wäre, so dass die Gefahr besteht, dass die PIN von anderen Personen direkt oder mit Hilfsmitteln wie Spiegeln, Ferngläsern und oder Minikameras ausgespäht wird. Wird jetzt noch die Karte gestohlen oder kopiert, besteht die Gefahr eines unbefugten Zugriffs auf das Konto des Nutzers, sofern nicht noch weitere Sicherheitsfunktionen realisiert wurden.The Required entry of the PIN can be made in public - e.g. at a cash register while shopping - under circumstances not as discreetly as it would be desirable, so that the danger exists that the PIN of other persons directly or spied out with tools such as mirrors, binoculars and or miniature cameras. If the card is stolen or copied now, there is a risk Unauthorized access to the user's account, if not still further safety functions were realized.
Die Erfindung hat die Aufgabe, dieses Problem mit einfachen Mitteln zu lösen und ein Verfahren zur Eingabe und Überprüfung einer PIN für eine Chipkarte zum Durchführen einer Transaktion an einem Selbstbedienungsgerät sowie eine Vorrichtung zur Durchführung des Verfahrens zu schaffen, die gegenüber dem Stand der Technik eine erhöhte Sicherheit bieten.The Invention has the task of solving this problem with simple means to solve and a method for entering and verifying a PIN for a smart card to perform a transaction on a self-service device and a device for execution of the method, which compared to the prior art increased Provide security.
Die Erfindung löst diese Aufgabe durch die Gegenstände der Ansprüche 1 und 6.The Invention solves this task through the objects the claims 1 and 6.
Vorteilhafte Ausgestaltungen sind den Unteransprüchen zu entnehmen.advantageous Embodiments are to be taken from the subclaims.
Die Erfindung schafft zunächst ein Verfahren zur Eingabe einer PIN für eine Chipkarte zum Durchführen einer Transaktion an einem Selbstbedienungsgerät, insbesondere an einem Geldautomaten, bei dem die Eingabe der PIN an einem vorzugsweise tragbaren Kartenlese- und -schreibegerät erfolgt, das zumindest eine Dateneingabeeinrichtung und vorzugsweise eine CPU, einen Speicher und ein Display aufweist, wobei auf dem Kartenlese- und -schreibegerät ein Programm abläuft, das dazu ausgelegt ist, nach dem Eingeben einer PIN diese direkt oder verschlüsselt auf dem Chip einer eingeführten Chipkarte zu speichern, so dass sie von dem Selbstbedienungsgerät von der Chipkarte lesbar und überprüfbar ist. Die Chipkarte muß zumindest derart ausgelegt sein, dass auf ihr Daten wiederbeschreibbar und speicherbar sind. Sie kann einen optionalen Magnetstreifen aufweisen und sie kann auch als intelligente Smartkarte ausgelegt sein. Alternativ kann der Programmablauf dann von auch von der intelligenten Smartkarte aus erfolgen oder gesteuert werden.The Invention creates first a method for entering a PIN for a smart card for performing a Transaction on a self-service device, in particular at an ATM, at the entry of the PIN on a preferably portable card reading and writing device takes place, the at least one data input device and preferably a CPU, a memory and a display, wherein on the Card reading and writing device a program expires, which is designed to enter this directly after entering a PIN or encrypted on the chip of an imported Store smart card, so that it from the self-service of the Chipcard readable and verifiable. The chip card must at least be designed so that on her data rewritable and storable are. It can have an optional magnetic stripe and it can also be designed as an intelligent smart card. alternative The program sequence can then also from the smart smart card be done or controlled from.
In einer Weiterentwicklung der Erfindung kann auf das Kartenlesegerät verzichtet werden, da die Smartkarte selbst mit einer Eingabevorrichtung, einem Display und einer Datenverarbeitungseinrichtung ausgestattet ist und somit auf der Karte selbst die Eingabe der PIN vorgenommen werden kann. Hierdurch kann auf das Mitführen eines Kartenlesegerätes verzichtet werden.In a further development of the invention can be dispensed with the card reader because the smart card itself is equipped with an input device, a Display and a data processing device is equipped and thus on the card itself, the PIN is entered can. As a result, can be dispensed with the entrainment of a card reader become.
Mit der Erfindung wird es in vorteilhafter Weise möglich, die PIN zunächst ungestört in einer sicheren Umgebung einzugeben und dann am Selbstbedienungsgerät die gewünschte Transaktion ohne eine erneute Eingabe der PIN durchzuführen.With The invention makes it possible in an advantageous manner, the PIN initially undisturbed in a enter the secure environment and then on the self-service device the desired transaction without reentering the PIN.
Alternativ kann die PIN wie bisher am Selbstbedienungsgerät eingegeben werden.alternative the PIN can be entered on the self-service device as before.
Es ist auch denkbar, nicht nur die PIN auf der Chipkarte zu vermerken, sondern noch weitere Informationen auf die Chipkarte zu schreiben.It it is also conceivable not only to note the PIN on the chip card, but to write more information on the chip card.
So ist es beispielsweise denkbar, auf der Chipkarte ein Zeitlimit zu speichern oder direkt die Zeit der Eingabe der PIN, so dass beim Überschreiten des Zeitlimits die PIN auf der Chipkarte vom Selbstbedienungsgerät nicht mehr akzeptiert wird und eine erneute Eingabe der PIN erforderlich ist.So For example, it is conceivable to set a time limit on the chip card save or directly the time of entering the PIN, so when exceeding time limit the PIN on the chip card from the self-service device is not more is accepted and a re-entry of the PIN is required is.
Es ist ferner optional möglich, auf der Chipkarte Informationen für die Transaktion wie beispielsweise ein Betragslimit zu vermerken.It is also possible as an option on the chip card information for the transaction such as to note an amount limit.
Insbesondere kann vorgesehen sein, dass die auf der Chipkarte gespeicherte PIN nach dem Durchführen der Transaktion gelöscht wird und somit für jede Transaktion das erneute Eingeben der PIN erforderlich ist.Especially it can be provided that the PIN stored on the chip card after performing deleted the transaction becomes and thus for Each transaction requires reentering the PIN.
Hierdurch schafft die Erfindung eine erhöhte Sicherheit, die es auch möglich macht, anderen Personen die freigeschaltete Chipkarte für eine einzelne Transaktion zu übergeben, ohne diesen Personen die PIN anzuvertrauen.hereby the invention provides increased security, it also possible makes other people the unlocked smart card for a single transaction to hand over, without entrusting these persons with the PIN.
Nachfolgend wird die Erfindung unter Bezug auf die Zeichnung an Hand von Ausführungsbeispielen näher erläutert. Es zeigt:following The invention will be described with reference to the drawing with reference to embodiments explained in more detail. It shows:
Rein
schematisch ist ein tragbares Kartenlese- und -schreibegerät
Die
Funktion dieser Einrichtung ist wie folgt: Der Kunde führt vor
dem Aufsuchen des Selbstbedienungsgerätes seine Magnetkarte
Das
Kartenlese- und -schreibgerät
Das eigentliche Überprüfen der PIN erfolgt dann am Selbstbedienungsgerät unter Beibehaltung der damit verbundenen Sicherheitsmerkmale.The actual checking the PIN is then on the self-service device while retaining the so associated security features.
Wird
die Chipkarte
Ist
dies der Fall, liest es die PIN aus, und vergleicht sie mit dem
Sollwert. Ist die PIN korrekt (
Wurde
die PIN hingegen falsch oder noch nicht eingegeben, verlangt das
Selbstbedienungsgerät
die direkte Eingabe der PIN an seiner Eingabevorrichtung (
Auf
diese Weise ist es einerseits möglich,
die PIN am Selbstbedienungsgerät
abzufragen und einzugeben und andererseits ist es möglich, die
PIN am tragbaren Kartenlese- und -schreibgerät
In einer Weiterentwicklung der Erfindung kann auf das Kartenlesegerät verzichtet werden, da die Smartkarte selbst mit einer Eingabevorrichtung, einem Display und einer Datenverarbeitungseinrichtung ausgestattet ist und somit auf der Smartkarte selbst die Eingabe der PIN vorgenommen werden kann. Hierdurch kann auf das Mitführen eines Kartenlesegerätes verzichtet werden und das Verfahren ist damit sehr praktikabel.In a further development of the invention can be dispensed with the card reader because the smart card itself is equipped with an input device, a Display and a data processing device is equipped and thus on the smart card itself entered the PIN can be. As a result, can be dispensed with the entrainment of a card reader and the process is very practicable.
Das erfindungsgemäße Verfahren ist des weiteren zu bisherigen Verfahren zur Eingabe und Abfrage der PIN „abwärtskompatibel", bietet aber eine wesentlich höhere Sicherheit.The inventive method is further to previous methods for input and query the PIN "backwards compatible", but offers a much higher Safety.
Claims (7)
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE200510046102 DE102005046102A1 (en) | 2005-09-27 | 2005-09-27 | Personal identification number inputting method for chipcard, involves storing program in chipcard in direct or encrypted manner, reading number from chipcard and verifying number during input of chipcard to self-service device |
| PCT/EP2006/065308 WO2007036391A1 (en) | 2005-09-27 | 2006-08-15 | Method and device for entering a pin |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE200510046102 DE102005046102A1 (en) | 2005-09-27 | 2005-09-27 | Personal identification number inputting method for chipcard, involves storing program in chipcard in direct or encrypted manner, reading number from chipcard and verifying number during input of chipcard to self-service device |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| DE102005046102A1 true DE102005046102A1 (en) | 2007-04-05 |
Family
ID=37149144
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| DE200510046102 Withdrawn DE102005046102A1 (en) | 2005-09-27 | 2005-09-27 | Personal identification number inputting method for chipcard, involves storing program in chipcard in direct or encrypted manner, reading number from chipcard and verifying number during input of chipcard to self-service device |
Country Status (2)
| Country | Link |
|---|---|
| DE (1) | DE102005046102A1 (en) |
| WO (1) | WO2007036391A1 (en) |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2000008612A1 (en) * | 1998-07-31 | 2000-02-17 | Crisplant A/S | A postal item check-in system |
| DE10045964A1 (en) * | 2000-09-16 | 2002-04-11 | Kaefferlein Daniela | Automatic recycling machine for drinks cans has sensor scanning coding carried by each returned can for detecting cans with returnable deposit |
| EP1398738A1 (en) * | 2002-09-16 | 2004-03-17 | Trion AG | Return device for articles with return deposit or lent articles |
Family Cites Families (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP0162221B1 (en) * | 1984-03-19 | 1992-11-11 | Omron Tateisi Electronics Co. | Financial transaction processing system using on ic card |
| US5265162A (en) * | 1990-01-16 | 1993-11-23 | George Bush | Portable pin card |
| DE4205615A1 (en) * | 1992-02-24 | 1993-08-26 | Provera Ges Fuer Projektierung | Secret PIN number input into electronic system - has card inserted into input carrier that provides storage of number for un-observed reading |
-
2005
- 2005-09-27 DE DE200510046102 patent/DE102005046102A1/en not_active Withdrawn
-
2006
- 2006-08-15 WO PCT/EP2006/065308 patent/WO2007036391A1/en active Application Filing
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2000008612A1 (en) * | 1998-07-31 | 2000-02-17 | Crisplant A/S | A postal item check-in system |
| DE10045964A1 (en) * | 2000-09-16 | 2002-04-11 | Kaefferlein Daniela | Automatic recycling machine for drinks cans has sensor scanning coding carried by each returned can for detecting cans with returnable deposit |
| EP1398738A1 (en) * | 2002-09-16 | 2004-03-17 | Trion AG | Return device for articles with return deposit or lent articles |
Also Published As
| Publication number | Publication date |
|---|---|
| WO2007036391A1 (en) | 2007-04-05 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| DE3704814C2 (en) | Integrated circuit card | |
| WO2016055358A1 (en) | Method for loading executable program instructions into a chip card during active operation | |
| DE19648042A1 (en) | Road vehicle with key having memory | |
| DE19732762A1 (en) | Bank or credit card user system | |
| DE102004039365A1 (en) | Data carrier for contactless transmission of encrypted data signals | |
| DE102005046102A1 (en) | Personal identification number inputting method for chipcard, involves storing program in chipcard in direct or encrypted manner, reading number from chipcard and verifying number during input of chipcard to self-service device | |
| EP2350904A1 (en) | Method and arrangement for configuring electronic devices | |
| DE19853730C2 (en) | Method and device for identifying and handling critical chip card commands | |
| DE19723862C2 (en) | Mobile data carrier for security modules | |
| DE19816541A1 (en) | Data exchange system using smart cards | |
| DE102017116693B3 (en) | control system | |
| DE102007023003A1 (en) | Mobile paying method, involves causing paying process based on transferred data record with reference data record in server computer, where data record comprises safety information with temporally limited validation | |
| DE69824292T2 (en) | METHOD AND DEVICE FOR CARRYING OUT TRANSACTIONS | |
| DE19705620C2 (en) | Arrangement and method for decentralized chip card identification | |
| DE102005020313A1 (en) | Apparatus and method for generating data for security media initialization | |
| DE102004026933B4 (en) | System and method for authenticating a user | |
| DE102007027935A1 (en) | Portable data carrier and method for personalizing a portable data carrier | |
| DE102009021011A1 (en) | Electronic key for authentication | |
| DE102015202974A1 (en) | Method for identifying a person, for initiating an action or transaction | |
| DE60024292T2 (en) | Method and device for acquiring an electronic document | |
| EP2707839B1 (en) | Method of deactivating and activating the magnetic stripe on a chipcard | |
| DE102004026276B4 (en) | Method for operating a portable data carrier | |
| DE102004005043A1 (en) | System with a terminal and a portable data carrier | |
| DE10203705A1 (en) | Electronic payment transfer process | |
| DE102020005605A1 (en) | Method of operating a payment card |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| OP8 | Request for examination as to paragraph 44 patent law | ||
| 8130 | Withdrawal |