ES2690366T3

Method for protecting a chip card against unauthorised use, chip card and chip cards terminal

Abstract

Procedure for the protection of a chip card (104) against unauthorized use, with the following steps: - introduction of a first identification (116) into a chip card terminal (100), - generation of encrypted text from at least a first communication parameter (K1; KA1, D1) with the aid of a first symmetric key (S1) derived from the first identification, a first protected communication channel (112) can be defined with the aid of the communication parameter between the chip card terminal and the chip card , - transmission of encrypted text through a predefined communication channel (108) from the chip card terminal to the chip card, - attempt to decrypt the encrypted text with the help of a second symmetric key (S2) by the chip card, so that the result of decryption is only the first communication parameter when the first symmetric key is equal to the second key symmetric, so that the first protected communication channel can only be defined between the chip card terminal and the chip card when the first identification is correct.

Term

2.1 yearsto projected expiry

Projected expiry 20 October 2028, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

15 claims: 8 independent, 7 dependent

  1. 1
    5 10 15 20 25 30 35 40 45 50 REIVINDICACIONES 1. Procedimiento para la protección de una tarjeta de chip (104) frente a un uso no autorizado, con las siguientes etapas:- introducción de una primera identificación (116) en un terminal de tarjetas de chip (100), - generación de un texto cifrado a partir de al menos un primer parámetro de comunicación (K1;KA1, D1) con ayuda de una primera clave simétrica (S1) derivada de la primera identificación, pudiendo ser definido con ayuda del parámetro de comunicación un primer canal de comunicación protegido (112) entre el terminal de tarjetas de chip y la tarjeta de chip, - transmisión del texto cifrado a través de un canal de comunicación predefinido (108) desde el terminal de tarjetas de chip a la tarjeta de chip, - intento de desencriptación del texto cifrado con ayuda de una segunda clave simétrica (S2) por la tarjeta de chip, de modo que entonces el resultado de la desencriptación solo es el primer parámetro de comunicación cuando la primera clave simétrica es igual a la segunda clave simétrica, de modo que el primer canal de comunicación protegido solo puede ser definido entre el terminal de tarjetas de chip y la tarjeta de chip cuando la primera identificación es correcta.
  2. 2
    Procedimiento según la reivindicación 1, en el que en cuanto al primer parámetro de comunicación se trata de la indicación de una frecuencia de transmisión, de un esquema de salto en frecuencia, de un procedimiento de codificación y/o de un procedimiento de modulación.
  3. 3
    Procedimiento según la reivindicación 1 o 2, en el que en cuanto al primer parámetro de comunicación se trata de una clave pública del terminal de tarjetas de chip, de modo que en el caso de que la desencriptación del texto cifrado tenga éxito, la tarjeta de chip deriva a partir de la clave pública de acuerdo con el método de Diffie-Hellman (DH) otra clave simétrica (S4) para encriptar la comunicación entre el terminal de tarjetas de chip y la tarjeta de chip, en el que el terminal de tarjetas de chip determina una clave pública de la tarjeta de chip y a partir de la clave pública de la tarjeta de chip deriva otra clave simétrica (S3) para encriptar la comunicación entre el terminal de tarjetas de chip y la tarjeta de chip de acuerdo con el método de Diffie-Hellman (DH), en el que el primer canal de comunicación está definido por la encriptación con las otras claves simétricas (S3, S4).
  4. 4
    Procedimiento según la reivindicación 1 o 2, en el que en cuanto al primer parámetro de comunicación se trata de un primer parámetro de dominio (D1) para la ejecución de un procedimiento criptográfico de logaritmo discreto para la generación de una tercera clave simétrica (S3) por el terminal de tarjetas de chip y de una cuarta clave simétrica (S4) por la tarjeta de chip, en el que la tercera y cuarta claves simétricas son idénticas cuando la primera identificación es correcta, estando previstas la tercera y la cuarta clave simétrica para la encriptación de la comunicación entre el terminal de tarjetas de chip y la tarjeta de chip a través del primer canal de comunicación protegido.
  5. 5
    Procedimiento según una de las reivindicaciones anteriores, en el que el resultado de la desencriptación es un segundo parámetro de comunicación (K2; D2, KA2) no correcto cuando la primera identificación no es correcta, en el que un segundo canal de comunicación (146) no correcto puede ser definido por la tarjeta de chip mediante el segundo parámetro de comunicación, con las siguientes etapas adicionales:- envío de un comando de tarjeta de chip (122) desde el terminal de tarjetas de chip a la tarjeta de chip a través del primer canal de comunicación protegido, - la tarjeta de chip ignora el comando de tarjeta de chip y se reduce el número de intentos erróneos restantes, de modo que la tarjeta de chip o una función de tarjeta de chip de la tarjeta de chip es bloqueada cuando se sobrepasa un número de intentos erróneos predeterminado.
  6. 6
    Tarjeta de chip con:- una interfaz (106) para la comunicación a través de un canal de comunicación predefinido (108) y varios canales de comunicación adicionales (112, 146, ...) con un terminal de tarjetas de chip (100), - medios (132, 136) para la desencriptación, con ayuda de una segunda clave simétrica (S2), de un texto cifrado recibido en el canal predefinido que está encriptado con ayuda de una primera clave simétrica, de modo que la desencriptación da como resultado al menos un parámetro de comunicación (K2;KA2, D2 ) si una primera identificación (116) introducida previamente en el terminal de tarjetas de chip es correcta, siendo fijado unívocamente por el parámetro de comunicación uno de los otros canales de comunicación para la comunicación protegida entre la tarjeta de chip y el terminal de tarjetas de chip, - una función de primer usuario, de modo que en un estado de primer uso está fijado un determinado parámetro de comunicación para una primera elección del primer canal de comunicación, y en el que la tarjeta de chip 5 10 15 20 25 30 35 pasa de su estado de primer uso a un estado de uso cuando recibe por primera vez un comando de tarjeta de chip (122) en este primer canal de comunicación.
  7. 7
    Tarjeta de chip según la reivindicación 6, en la que en cuanto al primer parámetro de comunicación se trata de la indicación de una frecuencia de transmisión, de un esquema de salto en frecuencia, de un procedimiento de codificación y/o de un procedimiento de modulación.
  8. 8
    Tarjeta de chip según la reivindicación 6 o 7, en la que por el primer parámetro de comunicación es indicada una clave pública y con medios (132) para la ejecución de un método de Diffie-Hellman para la derivación de otra clave simétrica (S4) con ayuda de la clave pública.
  9. 9
    Tarjeta de chip según la reivindicación 6, 7 u 8, con medios (150) para la ejecución de un procedimiento criptográfico de logaritmo discreto para la generación de la otra clave simétrica (S4), en el que la otra clave simétrica está prevista para la encriptación simétrica de la comunicación entre el terminal de tarjetas de chip y la tarjeta de chip a través del canal de comunicación definido (112).
  10. 10
    Tarjeta de chip según una de las reivindicaciones anteriores 6 a 9, con una zona de memoria no volátil protegida para almacenar una segunda identificación (140) a partir de la cual puede ser derivada la segunda clave.
  11. 11
    Tarjeta de chip según una de las reivindicaciones anteriores 6 a 10, con una zona de memoria no volátil protegida para el almacenamiento de la segunda clave.
  12. 12
    Tarjeta de chip según una de las reivindicaciones anteriores 6 a 11, con un contador de intentos erróneos (144) para el bloqueo de la tarjeta de chip si el número de intentos erróneos ha alcanzado un valor umbral predeterminado, en la que un mensaje recibido por la tarjeta de chip que es enviado a la tarjeta de chip por uno de los otros canales de comunicación que no son el canal de comunicación definido, se cuenta como intento erróneo.
  13. 13
    Tarjeta de chip según una de las reivindicaciones anteriores 6 a 12, en la que se trata de un documento, en particular de un documento de valor o de seguridad, un carnet, unos medios de pago, una tarjeta de firma o similar.
  14. 14
    Terminal de tarjetas de chip con:- medios (114) para la introducción de una primera identificación (116), - medios para la generación de un texto cifrado a partir de al menos un primer parámetro de comunicación (K1;KA1, D1) con ayuda de una primera clave simétrica (S1) derivada de la primera identificación, en el que con ayuda del parámetro de comunicación puede ser definido un primer canal de comunicación protegido (112) entre el terminal de tarjetas de chip y la tarjeta de chip (104), - medios para el envío del texto cifrado a la tarjeta de chip a través de un canal de comunicación predefinido (108).
  15. 15
    Terminal de tarjetas de chip según la reivindicación 14, con medios (148) para la generación de parámetros de dominio (D1) para la ejecución de un procedimiento criptográfico de logaritmo discreto para derivar una clave simétrica adicional (S3) para la encriptación de la comunicación entre el terminal de tarjetas de chip y la tarjeta de chip, de modo que el primer parámetro de comunicación indica los parámetros de dominio.
Independent claims15