WO0162016A2

Method for establishing the authenticity of the identity of a service user and device for carrying out the method

Abstract

The invention relates to a method and a device for establishing the authenticity of the identity of a service user in relation to a service provider, for releasing an access authorization (password) for a service, using two different data input terminals, a registration server and a message converter.

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Published
  4. Today

9 claims: 9 independent, 0 dependent

  1. 1
    Claims 1. A method for determining the authenticity of the identity of a service user (6) towards a service provider (2) for releasing an access authorization (password) for a service using two different data entry terminals (1, 5), a registration server (3) and a message converter (4), wherein, a) by the service user (6) in a first step via a secure connection (7), z. B. on the Internet, the connection to the registration server (3) of the service provider (2) is made via the data entry terminal (1) with the request to transmit an access code (password;TAN);Patentansprüche 1. Verfahren zum Feststellen der Authentizität der Identität eines Dienste-Nutzers (6) gegenüber einem Dienste-Anbieter (2) zur Freigabe einer Zugangsberechtigung (Paßwort) für einen Dienst unter Verwendung von zwei verschiedenen Dateneingabeterminals (1, 5), eines Registrierungsservers (3) und eines Nachrichten-Konverters (4), wobei, a) von dem Dienste-Nutzer (6) in einem ersten Schritt über eine gesicherte Verbindung (7), z. B. im Internet, über das Dateneingabeterminal (1) die Verbindung zu dem Registrierungsserver (3) des Dienste-Anbieters (2) hergestellt wird, mit der Aufforderung, eine Zugangskennung (Paßwort;TAN) zu übermitteln;b) whereupon in a second step the registration server (3) on the same transmission path (7) as in a) an invalid password (identifier;TAN) is sent to the data input terminal (1) of the registered service user (6);c) whereupon the service user (6) enters the invalid password sent to the data entry terminal (1) into a second terminal (5) (mobile device, fixed network device) different from the data entry terminal (1), for the same service user (6) according to a) is registered in the registration server (3);b) woraufhin in einem zweiten Schritt der Registrierungsserver (3) auf demselben Übertragungsweg (7) wie unter a) ein ungültiges Paßwort (Kennung;TAN) an das Dateneingabeterminal (1) des registrierten Dienste-Nutzers (6) gesendet wird;c) woraufhin der Dienste-Nutzer (6) das an das Dateneingabeterminal (1 ) gesandte ungültige Paßwort in ein von dem Dateneingabeterminal (1 ) verschiedenes zweites Endgerät (5) (Mobilfunkgerät;Festnetzgerät) eingibt, das für den gleichen Dienste-Nutzer (6) gemäß a) in dem Registrierungsserver (3) registriert ist;d) then from this second terminal (5) this invalid password or the like via a transmission path (8) different from that mentioned under a) and b) to a message converter (4) of the service provider (2) is sent ;d) woraufhin von diesem zweiten Endgerät (5) dieses ungültige Paßwort oder dergleichen über einen von dem unter Ziffer a) und b) erwähnten Übertragungsweg verschiedenen Übertragungsweg (8) an einen Nachrichten-Konverter (4) des Dienste-Anbieters (2) gesendet wird;e) and that the message converter (4) together with the registration center (3) compares the returned invalid password or the like with the password sent to the data entry terminal (1) and identity of the authorization data of the service user (6) for the data input terminal (1) and for the different second terminal (5) the password is released as valid. e) und daß der Nachrichten-Konverter (4) zusammen mit dem Registrie- rungssenter (3) das zurückgesendete ungültige Paßwort oder dergleichen mit dem an das Dateneingabeterminal (1 ) gesendeten Paßwort vergleicht und bei Identität der Autorisierungsdaten des Dienste-Nutzers (6) für das Dateneingabeterminal (1 ) und für das davon verschiedene zweite Endgerät (5) das Paßwort als gültig freigegeben wird.
  2. 2
    Verfahren nach Anspruch 1 , dadurch gekennzeichnet, daß die Kennung (Paßwort;TAN) nur für eine vorbestimmte Zeitspanne zur Feststellung der Authentizität verwendet wird. Second Method according to Claim 1, characterized in that the identifier (password, TAN) is used only for a predetermined period of time to determine the authenticity.
  3. 3
    Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, daß die Kennung (Paßwort;TAN) von dem Dienste-Nutzer (6) nach Freigabe des Paßwortes jederzeit zu ändern ist. Third Method according to Claim 1 or 2, characterized in that the identifier (password, TAN) is to be changed at any time by the service user (6) after the password has been released.
  4. 4
    Verfahren nach Anspruch 1 oder einem der darauffolgenden Ansprüche, dadurch gekennzeichnet, daß die Kennung nach einer vorbestimmten Anzahl von Nutzungen durch den Dienste-Anbieter (2) ungültig gemacht wird. 4th Method according to Claim 1 or one of the subsequent claims, characterized in that the identifier is invalidated after a predetermined number of uses by the service provider (2).
  5. 5
    Verfahren nach Anspruch 1 oder einem der darauffolgenden Ansprüche, dadurch gekennzeichnet, daß die vom Dateneingabeterminal (1) an den Registrierungsserver (3) übermittelten Daten verschlüsselt werden. 5th Method according to Claim 1 or one of the subsequent claims, characterized in that the data transmitted by the data input terminal (1) to the registration server (3) are encrypted.
  6. 6
    Verfahren nach Anspruch 1 oder einem der darauffolgenden Ansprüche, dadurch gekennzeichnet, daß die vom Registrierungsserver (3) an das Dateneingabeterminal (1 ) zurückgesandten Daten verschlüsselt werden. 6th Method according to Claim 1 or one of the subsequent claims, characterized in that the data returned by the registration server (3) to the data input terminal (1) is encrypted.
  7. 7
    Verfahren nach Anspruch 1 oder einem der darauffolgenden Ansprüche, dadurch gekennzeichnet, daß die von dem zweiten Endgerät (5) an den Nachrichten-Konverter (4) übermittelten Daten nach GSM-/SMS-Standard an den Nachrichten-Konverter (4) übermittelt werden. 7th Method according to Claim 1 or one of the subsequent claims, characterized in that the data transmitted by the second terminal (5) to the message converter (4) is transmitted to the message converter (4) in accordance with the GSM / SMS standard.
  8. 8
    Verfahren nach Anspruch 1 oder einem der darauffolgenden Ansprüche, dadurch gekennzeichnet, daß die von dem zweiten Endgerät (5) an den Nachrichten-Konverter (4) übermittelten Daten über ISDN übermittelt werden. 8th. Method according to Claim 1 or one of the subsequent claims, characterized in that the data transmitted by the second terminal (5) to the message converter (4) are transmitted via ISDN.
  9. 9
    Vorrichtung zum Durchführen des Verfahrens nach Anspruch 1 oder einem der darauffolgenden Ansprüche, mit einem Dateneingabeterminal (1), einem Registrierungsseπ/er (3) und einem Nachrichten-Konverter (4), dadurch gekennzeichnet, daß das Dateneingabeterminal (1 ) ein PC, das zweite Endgerät (5) ein Mobilfunkgerät, die Verbindung (7) zwischen dem PC (1) und dem Registrierungsserver (3) eine gesicherte Internet- Verbindung über Secure Socket Layer oder dergleichen und die Verbindung zwischen dem Mobilfunkgerät (5) und dem Nachrichten-Konverter (4) eine Mobilfunkverbindung im GSM-Netz oder dergleichen ist. 9th Apparatus for carrying out the method according to claim 1 or one of the subsequent claims, with a data entry terminal (1), a registration server (3) and a message converter (4), characterized, that the data input terminal (1) is a PC, the second terminal (5) a mobile device, the connection (7) between the PC (1) and the registration server (3) a secure Internet connection via Secure Socket Layer or the like and the connection between the mobile device (5) and the message converter (4) a mobile radio connection in the GSM Network or the like.