PL2595085T3

Method for protecting a chip card against unauthorised use, chip card and chip cards terminal

Abstract

This record has no abstract on file.

PL2595085T3, drawing sheet 1
Sheet 1 of 9

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Published
  4. Today

15 claims: 8 independent, 7 dependent

  1. 1
    Patent claims Zastrzeżenia patentowe 1. A method of securing a smart card (104) from unauthorized use, comprising the following steps:1. Sposób zabezpieczania karty procesorowej (104) przed nieuprawnionym użyciem, obejmujący następujące etapy: - entering a first identifier (116) into the processor card terminal (100), - wprowadzenie pierwszego identyfikatora (116) do terminala (100) kart procesorowych, - generating a cryptogram from at least a first communication parameter (KI;KAI, D1) by means of a symmetric key (SI) derived from the first identifier, whereby a secured first communication channel (112) between the processor card terminal and the processor card can be defined by the communication parameter , - wytworzenie kryptogramu z co najmniej pierwszego parametru komunikacyjnego (KI;KAI, Dl) za pomocą klucza symetrycznego (SI) wyprowadzonego z pierwszego identyfikatora, przy czym za pomocą parametru komunikacyjnego można zdefiniować zabezpieczony pierwszy kanał komunikacyjny (112) pomiędzy terminalem kart procesorowych a kartą procesorową, - przesłanie kryptogramu zdefiniowanym wcześniej kanałem komunikacyjnym (108) z terminala kart procesorowych do karty procesorowej, - sending the cryptogram over a predefined communication channel (108) from the terminal of the processor cards to the processor card, - an attempt to decrypt the cryptogram with the second symmetric key (S2) by the processor card, the decryption result being the first communication parameter only if the first symmetric key is the same as the second symmetric key, so a secured first communication channel between the card terminal can be defined and a smart card only if the first identifier is correct. - próba odszyfrowania kryptogramu za pomocą drugiego klucza symetrycznego (S2) przez kartę procesorową, przy czym wynik odszyfrowania jest pierwszym parametrem komunikacyjnym tylko wtedy, gdy pierwszy klucz symetryczny jest taki sam jak drugi klucz symetryczny, tak więc można zdefiniować zabezpieczony pierwszy kanał komunikacyjny pomiędzy terminalem kart procesorowych a kartą procesorową tylko wtedy, gdy pierwszy identyfikator jest właściwy.
  2. 5
    Method according to one of the preceding claims, wherein the decryption result is not a correct second communication parameter (K2; D2, KA2) when the first identifier is incorrect, and thanks to the second communication parameter the chip card can define an incorrect second communication channel (146) in the following stages:5. Sposób według jednego z wcześniejszych zastrzeżeń, przy czym wynik odszyfrowania nie jest właściwym drugim parametrem komunikacyjnym (K2;D2, KA2), gdy pierwszy identyfikator nie jest właściwy, przy czym dzięki drugiemu parametrowi komunikacyjnemu karta procesorowa może zdefiniować niewłaściwy drugi kanał komunikacyjny (146) w następujących etapach: - przesłanie sygnału sterującego (122) karty procesorowej przez terminal kart procesorowych do karty procesorowej na zabezpieczonym pierwszym kanale komunikacyjnym, - transmitting a processor card control signal (122) via the processor card terminal to the processor card on the secure first communication channel, - ignoring the smart card control signal by the processor card and reducing the number of remaining mishandling cases, the chip card or the smart card function being blocked in the event that a predetermined number of mishandling cases is exceeded. - zignorowanie sygnału sterującego karty procesorowej przez kartę procesorową oraz zredukowanie liczby pozostałych przypadków nieprawidłowej obsługi, przy czym karta procesorowa lub funkcja karty procesorowej jest blokowana w przypadku przekroczenia zadanej liczby przypadków nieprawidłowej obsługi.
  3. 6
    Processor card 6. Karta procesorowa - with an interface (106) for communicating with the processor card terminal (100) via a predefined communication channel (108) and several successive communication channels (112, 146, ...), - z interfejsem (106) do komunikacji z terminalem (100) kart procesorowych poprzez zdefiniowany wcześniej kanał komunikacyjny (108) i kilka kolejnych kanałów komunikacyjnych (112, 146, ...), - with elements (132, 136) that, using the second symmetric key (S2), decrypt the cryptogram obtained on the predefined channel, encrypted with the first symmetric key, the decryption resulting in at least one communication parameter (K2;KA2, D2), when the first identifier (116) previously entered into the processor card terminal is correct, the communication parameter unambiguously establishing one of the successive communication channels for secure communication between the processor card and the processor card terminal, - z elementami (132, 136), które za pomocą drugiego klucza symetrycznego (S2) odszyfrowują kryptogram otrzymany na zdefiniowanym wcześniej kanale, szyfrowanym za pomocą pierwszego klucza symetrycznego, przy czym odszyfrowanie skutkuje co najmniej jednym parametrem komunikacyjnym (K2;KA2, D2), gdy pierwszy identyfikator (116) wprowadzony wcześniej do terminala kart procesorowych jest właściwy, przy czym parametr komunikacyjny jednoznacznie ustala jeden z kolejnych kanałów komunikacyjnych dla zabezpieczonej komunikacji pomiędzy kartą procesorową a terminalem kart procesorowych, - with a first user function, wherein in a first use state a specific communication parameter is determined for a first selection of a first communication channel, and the chip card transitions from the first use state to the use state when it first receives a control signal on said first communication channel (122) a smart card. - z funkcją pierwszego użytkownika, przy czym w stanie pierwszego użycia ustalany jest określony parametr komunikacyjny dla pierwszego wyboru pierwszego kanału komunikacyjnego, i przy czym karta procesorowa przechodzi ze stanu pierwszego użycia do stanu użycia, gdy po raz pierwszy na tym pierwszym kanale komunikacyjnym otrzyma sygnał sterujący (122) karty procesorowej.
  4. 10
    A processor card according to one of the preceding claims 6 to 9, with a permanent secure memory area for storing a second identifier (140) from which a second key can be derived. 10. Karta procesorowa według jednego z poprzednich zastrzeżeń 6 do 9, z trwałym, zabezpieczonym obszarem pamięci do zapisywania drugiego identyfikatora (140), z którego można wyprowadzić drugi klucz.
  5. 11
    A processor card according to one of the preceding claims 6 to 10, with a secured, non-volatile memory area for storing the second key. 11. Karta procesorowa według jednego z poprzednich zastrzeżeń 6 do 10, z zabezpieczonym, trwałym obszarem pamięci do zapisywania drugiego klucza.
  6. 12
    Processor card according to any one of the preceding claims 6 to 11, with an incorrect handling counter (144) for blocking the chip card when the number of incorrect handling instances reaches a predetermined threshold, a message received by the chip card sent to the chip card on one of the following channels which is not a fixed communication channel is counted as a case of malfunction. 12. Karta procesorowa według jednego z poprzednich zastrzeżeń 6 do 11, z licznikiem (144) nieprawidłowej obsługi do blokowania karty procesorowej, gdy liczba przypadków nieprawidłowej obsługi osiągnie zadaną wartość progową, przy czym wiadomość odebrana przez kartę procesorową, przesyłana do karty procesorowej na jednym z kolejnych kanałów komunikacyjnych, który nie jest ustalonym kanałem komunikacyjnym, jest liczona jako przypadek nieprawidłowej obsługi.
  7. 13
    Processor card according to one of the preceding claims 6 to 12, wherein it is a document, in particular a value document or a security document, personal water, currency, signature card, etc. 13. Karta procesorowa według jednego z poprzednich zastrzeżeń 6 do 12, przy czym jest to dokument, w szczególności dokument wartościowy lub dokument zabezpieczony, do5 wód osobisty, środek płatniczy, karta z podpisem itp.
  8. 14
    Smart card terminal with 14. Terminal kart procesorowych z - elementami (114) do wprowadzania pierwszego identyfikatora (116), - means (114) for inputting the first identifier (116), - elementami do wytwarzania kryptogramu z co najmniej jednego pierwszego parametru komunikacyjnego (KI;KAI, Dl) za pomocą pierwszego klucza symetrycznego (SI) 10 wyprowadzonego z pierwszego identyfikatora, przy czym za pomocą parametru komunikacyjnego można zdefiniować zabezpieczony pierwszy kanał komunikacyjny (112) pomiędzy terminalem kart procesorowych a kartą procesorową (104), means for generating a cryptogram from at least one first communication parameter (KI;KAI, D1) by means of a first symmetric key (SI) derived from the first identifier, whereby a secured first communication channel (112) between the terminal can be defined by means of the communication parameter processor cards and processor card (104), - elementami do przesyłania kryptogramu zdefiniowanym wcześniej kanałem komunikacyjnym (108) do karty procesorowej. means for transmitting the cryptogram over the predefined communication channel (108) to the chip card.