Nova Patents
AT500802A2

Secure biometric verification of identity

Abstract

A high-security ID card (100) incorporates integrated memory for biometric data, as well as an integrated sensor for biometric data capture. The integrated processor (100) on the card (100) performs a matching test to verify that the biometric data recorded is the same as locally stored biometric data. Any data forwarding from the control card (100) is further confirmed and / or further processed only if the match result is positive. Most preferably, the chip (100) ISO standard chip card. In one embodiment, the ISO standard chip card acts as a firewall to protect and process protected biometric data for the use of the security processor (114) to protect against malicious external attacks through the ISO standard chip card interface. In another case, the security processor (114) is interleaved by the ISO standard chip card interface and the unencoded ISO standard chip card processor (112) blocking any external communication until the fingerprint of the user is reconciled with a previously stored fingerprint. When flipping the user's finger over the sensor block (110), they provide real-time feedback to help optimize positioning of the user's finger.

AT500802A2, drawing sheet 1
Sheet 1 of 13

Term

Term ended

Projected expiry passed 8 April 2025, 1.5 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

28 claims: 2 independent, 26 dependent

  1. 1
    Intelligente Erkennungskarte, wobei die Karte enthält:einen auf der Karte befindlichen Speicher, um Bezugsdaten zu speichern, einen auf der Karte befindlichen Sensor, um biometrische Daten direkt zu gewinnen, einen auf der Karte befindlichen Mikroprozessor, um die gewonnenen biometrischen Daten mit entsprechend gespeicherten Bezugsdaten innerhalb eines vorgegebenen Schwellenwerts zu vergleichen und nur dann eine BestätigungsMeldung zu erzeugen, wenn innerhalb eines vorgegebenen Schwellenwerts eine Übereinstimmung besteht, und eine Einrichtung, um die Bestätigungs-Meldung mit einem externen Netzwerk zu kommunizieren.
  2. 2
    Erkennungskarte gemäß Anspruch 1, wobei die BestätigungsMeldung zumindest Auszüge aus den gespeicherten Bezugsdaten aufweist.
  3. 3
    Erkennungskarte gemäß Anspruch 2, wobei die BestätigungsMeldung zumindest Auszüge aus den gewonnenen biometrischen Daten aufweist.
  4. 4
    Erkennungskarte gemäß Anspruch 3, wobei die BestätigungsMeldung zu einem abgesetzten Beglaubigungs-System übertragen wird, um eine zusätzliche Bestätigung durchzuführen.
  5. 5
    Erkennungskarte gemäß Anspruch 4, wobei das abgesetzte Beglaubigungs-System abgesetzt gespeicherte Bezugsdaten aufweist, die sich von den lokal gespeicherten Bezugsdaten unterscheiden.
  6. 6
    Erkennungskarte gemäß Anspruch 4, wobei der auf der Karte befindliche Mikroprozessor einen anderen ÜbereinstimmungsAlgorithmus verwendet, als er beim abgesetzten Beglaubigungs-System verwendet wird.
  7. 7
    Erkennungskarte gemäß Anspruch 2, wobei das gesamte Übereinstimmungs-Verfahren von dem auf der Karte befindlichen frfr·· frfr fr fr · •fr fr fr fr ··· · · fr··· fr··· · · ···· ·· . , · ·· frfr ·· ·· · ··· Prozessor ausgeführt wird und keine gewonnenen biometrischen Datenwerte zum Netzwerk übertragen werden.
  8. 8
    Erkennungskarte gemäß Anspruch 2, wobei sowohl die zuerst gewonnenen biometrischen Daten als auch irgendwelche andere private Informationen, die in dem auf der Karte befindlichen Speicher gespeichert sind, nicht für irgendwelche externe Prozesse zur Verfügung stehen.
  9. 9
    Erkennungskarte gemäß Anspruch 2, wobei die Karte mit einer ISO-SmartCard kompatibel ist.
  10. 10
    Erkennungskarte gemäß Anspruch 9, wobei die Karte weiters einen ISO-SmartCard Prozessor enthält.
  11. 11
    Erkennungskarte gemäß Anspruch 10, wobei der SicherheitsProzessor, der zum Speichern und Verarbeiten der geschützten biometrischen Daten verwendet wird, funktionell vom ISO-SmartCard Prozessor durch ein Zugangsschutzsystem (firewall) getrennt ist.
  12. 12
    Erkennungskarte gemäß Anspruch 10, wobei alle externen Daten zum und vom Sicherheits-Prozessor über den ISOSmartCard Prozessor laufen.
  13. 13
    Erkennungskarte gemäß Anspruch 10, wobei alle externen Daten zum und vom ISO-SmartCard Prozessor über den Sicherheits-Prozessor laufen.
  14. 14
    Erkennungskarte gemäß Anspruch 10, wobei der SicherheitsProzessor einen ersten Anschluss, der dazu verwendet wird, um Daten während eines Ladevorgangs zu laden, sowie einen zweiten Anschluss besitzt, der mit einem externen Netzwerk verbunden ist.
  15. 15
    Erkennungskarte gemäß Anspruch, wobei der erste Anschluss dauernd außer Betrieb gesetzt wird, nachdem der Ladevorgang beendet wurde. ft · · · · · · • ft ft ftftftft ft • ftft ftftftft • ft ftft ftft · · ·»
  16. 16
    Erkennungskarte gemäß Anspruch 10, wobei der SicherheitsProzessor, der zum Speichern und Verarbeiten der geschützten biometrischen Daten dient, funktionell vom ISOSmartCard Prozessor durch ein Zugangsschutzsystem (firewall) getrennt ist.
  17. 17
    Erkennungskarte gemäß Anspruch 10, wobei:die Karte einen oberen Magnetstreifen-Bereich und einen unteren geprägten Bereich enthält;der biometrische Sensor ein Fingerabdruck-Sensor ist;und sowohl der Sicherheits-Prozessor, als auch der ISOSmartCard Prozessor und der Fingerabdruck-Sensor in einem mittleren Bereich zwischen dem oberen Bereich und dem unteren Bereich angeordnet sind.
  18. 18
    Erkennungskarte gemäß Anspruch 2, wobei die biometrischen Daten Fingerabdruck-Daten aufweisen und der Sensor ein Fingerabdruck-Sensor ist, der Daten vom Finger eines Benutzers gewinnt, der auf dem Sensor angeordnet ist.
  19. 19
    Erkennungskarte gemäß Anspruch 18, wobei eine EchtzeitRückfrage erfolgt, während der Benutzer seinen Finger über dem Fingerabdruck-Sensor bewegt, wodurch eine optimale Anordnung des Fingers über dem Sensor erleichtert wird.
  20. 20
    Erkennungskarte gemäß Anspruch 18, wobei der Übereinstimmungs-Vorgang einen Hybrid-Übereinstimmungsalgorithmus verwendet, der sowohl Minutien als auch das gesamte räumliche Verhältnis in den gewonnenen biometrischen Daten berücksichtigt.
  21. 21
    Erkennungskarte gemäß Anspruch 18, wobei der Fingerabdruck-Sensor eine Folie aus kristallinem Silizium enthält, die von einer Rückwand getragen wird.
  22. 22
    Erkennungskarte gemäß Anspruch 21, wobei die Rückwand eine glasfaserverstärkte Epoxyd-Schicht enthält, die zwischen zwei Metallschichten eingeschlossen ist. • · · · • * · · • · « ··· • · · · 99 9
  23. 23
    Erkennungskarte gemäß Anspruch 18, wobei die Rückwand mit einem Trägerrahmen verstärkt ist.
  24. 24
    Erkennungskarte gemäß Anspruch 1, wobei die Karte weiters eine Einrichtung enthält, um die Verwendung der Karte auf einen vorgegebenen Ort zu beschränken, zumindest für einige der gewonnenen Daten.
  25. 25
    Erkennungskarte gemäß Anspruch 1, wobei zumindest einige der gewonnenen biometrischen Daten und der Bezugsdaten zu einem getrennten Beglaubigungs-Server übertragen werden, um die Identität eines Benutzers sicher zu bestätigen, bevor irgendeine Bewilligung eines Online-Zugriffs auf einen Applikations-Server erfolgt, um sichere Finanztransaktionen zu verarbeiten, die diesen Benutzer betreffen.
  26. 26
    Erkennungskarte gemäß Anspruch 25, wobei in Abhängigkeit von einer Übereinstimmungs-Anforderung, die einen bestimmten eingeloggten Versuch bei einem bestimmten Applikations-Server betrifft, der eine positive Übereinstimmung beim Beglaubigungs-Server erzeugt, ein sicheres DreiwegeBeglaubigungsprotokoll ausgeführt wird, bei dem der Beglaubigungs-Server eine Challenge-Zeichenfolge zur Erkennungskarte aussendet, wobei die Erkennungskarte dann die Challenge-Zeichenfolge und die ÜbereinstimmungsAnforderung dazu verwendet, um eine Challenge-Antwort zu erzeugen, die dann zum Applikations-Server weitergeleitet wird, wobei der Applikations-Server dann die ChallengeAntwort zum Beglaubigungs-Server weiterleitet, der dann beglaubigt, ob die Challenge-Antwort gültig ist.
  27. 27
    Erkennungskarte gemäß Anspruch 1, wobei der Ausgang von der Karte dazu verwendet wird, um einen physischen Zugriff in einen sicheren Bereich zu erhalten.
  28. 28
    Erkennungskarte gemäß Anspruch 27, wobei ein Bericht von erfolgreichen und erfolglosen Zugriffsversuchen auf der Karte festgehalten wird.
Independent claims28