Nova Patents
DE60117153T2

The transfer of verification data

Abstract

A method and system are provided for transferring verification data from a first carrier to at least a second carrier in a secure manner. A first carrier, which is typically a smart card based ID card, contains verification data to identify the card holder securely. The method of the invention verifies the verification data on the ID smart card, reads the verification data, compresses and encrypts it, and writes it onto a second carrier, which may be a second smart card or a printed document, for example, in a machine readable form. The invention permits verification data to be securely transferred from one carrier to another, which permits a high degree of security in numerous applications such as the issuing of bank cards, medical aid claims, and other valuable documents.

DE60117153T2, drawing sheet 1
Sheet 1 of 4

Term

Term ended

Projected expiry passed 17 August 2021, 5.1 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

19 claims: 19 independent, 0 dependent

  1. 1
    Method for the transmission of verification data from a first carrier (12) Which is a portable data storage device, to a second carrier (30), The method comprising the steps of:To verify the verification data on the first support (12);Reading the verification data with a carrier reader;To back up the verification data with Verschlüsselungs- and / or compressing means;and Writing the data to authentication on the second carrier (30) In a machine readable format using a card reader / writer or a printer;characterized, that the Step of verifying the verification data the following steps comprising: controlling access to the first carrier (12) By verifying identity and / or the authorization of an operator to implement at least the reading step is determined;and verifying the identity of the holder the first carrier (12), Wherein the steps of the verification of the operator and the holder PIN / password and / or include biometrics-based verification procedures. Verfahren zur Übertragung von Daten zur Echtheitsprüfung von einem ersten Träger (12), welcher eine tragbare Datenspeichereinrichtung ist, auf einen zweiten Träger (30), wobei das Verfahren die Schritte umfasst: Verifizieren der Daten zur Echtheitsprüfung auf dem ersten Träger (12);Lesen der Daten zur Echtheitsprüfung mit einem Trägerleser;Sichern der Daten zur Echtheitsprüfung mit Verschlüsselungs- und/oder Komprimierungsmitteln;und Schreiben der Daten zur Echtheitsprüfung auf den zweiten Träger (30) in einem maschinenlesbaren Format mit einem Kartenleser/-schreiber oder einem Drucker;dadurch gekennzeichnet, dass der Schritt des Verifizierens der Daten zur Echtheitsprüfung folgende Schritte umfasst: Steuern des Zugriffs auf den ersten Träger (12) durch Verifizieren der Identität und/oder der Berechtigung eines Bedieners, der zur Implementierung zumindest des Leseschritts bestimmt ist;und Verifizieren der Identität des Inhabers des ersten Trägers (12), wobei die Schritte der Verifikation des Bedieners und des Inhabers PIN-/Passwort- und/oder auf Biometrie basierende Verifikationsverfahren umfassen.
  2. 2
    A method according to claim 1, characterized in that that the method includes the further steps of:controlling access to the verification data responsive to the second carrier (30) are written, reading the verification data (24;26;28) in terms of identity the holder of the second carrier and verifying the read data. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass das Verfahren die weiteren Schritte einschließt: Steuern des Zugriffs auf die Daten zur Echtheitsprüfung, die auf den zweiten Träger (30) geschrieben sind, Lesen der Daten zur Echtheitsprüfung (24;26;28) in Bezug auf die Identität des Inhabers des zweiten Trägers und Verifizieren der gelesenen Daten.
  3. 3
    The method of claim 1 or claim 2, characterized in that the first carrier (12) A first is smart card. Verfahren nach Anspruch 1 oder Anspruch 2, dadurch gekennzeichnet, dass der erste Träger (12) eine erste Smartcard ist.
  4. 4
    A method according to any one of claims 1 to 3, characterized in that that the second carrier (30) Is a portable data storage device. Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass der zweite Träger (30) eine tragbare Datenspeichereinrichtung ist.
  5. 5
    A method according to claim 4, characterized in that that the second carrier (30) Is a second smart card. Verfahren nach Anspruch 4, dadurch gekennzeichnet, dass der zweite Träger (30) eine zweite Smartcard ist.
  6. 6
    A method according to claim 4, characterized in that that the second carrier (30) Comprises a document to which the verification data in be applied to a machine-readable format. Verfahren nach Anspruch 4, dadurch gekennzeichnet, dass der zweite Träger (30) ein Dokument umfasst, auf welches die Daten zur Echtheitsprüfung in einem maschinenlesbaren Format appliziert werden.
  7. 7
    A method according to any one of claims 1 to 6, characterized in that that the first carrier (12) A belonging to an individual's identity-based carrier is. Verfahren nach einem der Ansprüche 1 bis 6, dadurch gekennzeichnet, dass der erste Träger (12) ein zu einer Einzelperson gehörender identitätsbasierter Träger ist.
  8. 8
    A method according to any one of claims 1 to 7, characterized in that that based on PIN / password and biometrically method used in conjunction with each other in a matching process will. Verfahren nach einem der Ansprüche 1 bis 7, dadurch gekennzeichnet, dass die auf PIN/Passwort und auf Biometrie basierenden Verfahren in Zusammenwirken miteinander in einem Abgleichverfahren verwendet werden.
  9. 9
    A method according to any one of claims 1 to 8, characterized in that that the securing step includes the steps of:adding additional Safety data on the verification data and compressing and encrypting the combined security and verification data. Verfahren nach einem der Ansprüche 1 bis 8, dadurch gekennzeichnet, dass der Sicherungsschritt die Schritte einschließt: Hinzufügen zusätzlicher Sicherheitsdaten zu den Daten zur Echtheitsprüfung und Komprimieren und Verschlüsseln der kombinierten Sicherheits- und Daten zur Echtheitsprüfung.
  10. 10
    A method according to claim 2, characterized in that that the step of controlling access to the written Verification data on the second carrier (30) Is substantially identical to the corresponding access control step in relation to the first carrier is. Verfahren nach Anspruch 2, dadurch gekennzeichnet, dass der Schritt des Steuerns des Zugriffs auf die geschriebenen Daten zur Echtheitsprüfung auf dem zweiten Träger (30) im Wesentlichen identisch mit dem entsprechenden Zugriffssteuerungsschritt in Bezug auf den ersten Träger ist.
  11. 11
    The method of claim 2 or claim 10, characterized in that the step of verifying the read Data on the second carrier (30) Is substantially identical to the corresponding verification step in relation to the first carrier is. Verfahren nach Anspruch 2 oder Anspruch 10, dadurch gekennzeichnet, dass der Schritt des Verifizierens der gelesenen Daten auf dem zweiten Träger (30) im Wesentlichen identisch mit dem entsprechenden Verifikationsschritt in Bezug auf den ersten Träger ist.
  12. 12
    A method according to any one of claims 2, 10 or 11, characterized in that the method still further includes the steps of:reading the verification data from the second carrier (30) and writing the verification data to a third carrier in machine Format. Verfahren nach einem der Ansprüche 2, 10 oder 11, dadurch gekennzeichnet, dass das Verfahren noch die weiteren Schritte einschließt: Lesen der Daten zur Echtheitsprüfung von dem zweiten Träger (30) und Schreiben der Daten zur Echtheitsprüfung auf einen dritten Träger in maschinenlesbarem Format.
  13. 13
    A method according to claim 12, characterized in that that the second carrier (30) Is a document to which the verification data in be applied to a machine-readable format, and the third carrier a portable data storage device. Verfahren nach Anspruch 12, dadurch gekennzeichnet, dass der zweite Träger (30) ein Dokument ist, auf welches die Daten zur Echtheitsprüfung in einem maschinenlesbaren Format appliziert werden, und der dritte Träger eine tragbare Datenspeichereinrichtung ist.
  14. 14
    A method according to claim 13, characterized in that that the third carrier is a smart card. Verfahren nach Anspruch 13, dadurch gekennzeichnet, dass der dritte Träger eine Smartcard ist.
  15. 15
    A method according to claim 12, characterized in that that the second carrier (30) Is a portable data storage device and the third carrier a document to which the verification data in be applied to a machine-readable format. Verfahren nach Anspruch 12, dadurch gekennzeichnet, dass der zweite Träger (30) eine tragbare Datenspeichereinrichtung ist und der dritte Träger ein Dokument ist, auf welches die Daten zur Echtheitsprüfung in einem maschinenlesbaren Format appliziert werden.
  16. 16
    A method according to any one of claims 1 to 15, characterized in that that the method for the secure transmission of verification data from a first carrier to an n th carrier via n - 2 carriers ensures, each data transfer step intervening secured. Verfahren nach einem der Ansprüche 1 bis 15, dadurch gekennzeichnet, dass das Verfahren für die sichere Übertragung von Daten zur Echtheitsprüfung von einem ersten Träger auf einen n-ten Träger über n – 2 Träger sorgt, wobei jeder dazwischen liegende Datentransferschritt gesichert ist.
  17. 17
    System for transmitting of verification data from a first carrier (12) Which is a portable data storage device, at least a second carrier (30) In a secure manner, the system comprising means for Verifying the verification data on the first carrier (12) a carrier reader for reading the verification data, means for securing the Verification data, and a card reader / writer or a printer for writing the data to Verification to a second carrier including in a machine readable format;characterized, that the means for verifying the verification data means for controlling access to the first carrier (12) By verifying the identity and / or the authorization of an operator to implement at least the reading of the data is determined for authenticity testing, and means for verifying the identity the holder of the first carrier (12), Wherein the means for controlling access the first carrier PIN / password and / or used in biometrics-based verification procedures. System zum Übertragen von Daten zur Echtheitsprüfung von einem ersten Träger (12), welcher eine tragbare Datenspeichereinrichtung ist, auf zumindest einen zweiten Träger (30) in einer sicheren Weise, wobei das System Mittel zum Verifizieren der Daten zur Echtheitsprüfung auf dem ersten Träger (12), einen Trägerleser zum Lesen der Daten zur Echtheitsprüfung, Mittel zum Sichern der Daten zur Echtheitsprüfung, und einen Kartenleser/-schreiber oder einen Drucker zum Schreiben der Daten zur Echtheitsprüfung auf einen zweiten Träger in einem maschinenlesbaren Format einschließt;dadurch gekennzeichnet, dass das Mittel zum Verifizieren der Daten zur Echtheitsprüfung Mittel zum Steuern des Zugriffs auf den ersten Träger (12) durch Verifizieren der Identität und/oder der Berechtigung eines Bedieners, der zur Implementierung zumindest des Lesens der Daten zur Echtheitsprüfung bestimmt ist, und Mittel zum Verifizieren der Identität des Inhabers des ersten Trägers (12) umfasst, wobei das Mittel zum Steuern des Zugriffs auf den ersten Träger PIN-/Passwort- und/oder auf Biometrie basierende Verifikationsverfahren verwendet.
  18. 18
    System nach Anspruch 17, des Weiteren dadurch gekennzeichnet, dass das System Mittel zum Steuern des Zugriffs auf die Daten zur Echtheitsprüfung auf dem zweiten Träger (30), Mittel zum Lesen der Daten zur Echtheitsprüfung (24;26;28) in Bezug auf die Identität des Inhabers des zweiten Trägers (30) und Mittel zum Verifizieren der gelesenen Daten zur Echtheitsprüfung auf dem zweiten Träger (30) einschließt. The system of claim 17, further characterized in that the system comprises means for controlling access to the data for authentication on the second carrier (30), Means for reading the verification data (24;26;28) in terms of identity of the holder of the second carrier (30) and means for verifying the read verification data on the second carrier (30) Includes.
  19. 19
    System according to claim 18, characterized in that that the securing means of encryption and decryption means and compressing and decompressing means for compressing, encrypt, decipher and decompress the data includes the authentication. System nach Anspruch 18, dadurch gekennzeichnet, dass das Sicherungsmittel Verschlüsselungs- und Entschlüsselungsmittel sowie Komprimierungs- und Dekomprimierungsmittel zum Komprimieren, Verschlüsseln, Entschlüsseln und Dekomprimieren der Daten zur Echtheitsprüfung einschließt.
Independent claims19