WO2004038665A1

Method for carrying out a secure electronic transaction using a portable data support

Abstract

A method for carrying out a secure electronic transaction on a terminal using a portable data support is disclosed. According to the invention, a user (30) first authenticates themselves to the portable data support (20). The portable data support (20) generates quality information (20) on how the authentification occurred, which is verified for the terminal (14). The portable data support (20) then carries out a security-based operation within the context of the transaction, for example, the generation of a digital signature. The result of the security-based operation is added to the quality information.

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Published
  4. Today

13 claims: 13 independent, 0 dependent

  1. 1
    P a t e n t a n s p r ü c h e 1. Verfahren zum Ausführen einer gesicherten elektronischen Transaktion an einem Terminal unter Verwendung eines tragbaren Datenträgers, wobei ein Nutzer sich gegenüber dem tragbaren Datenträger authentifiziert, der tragbare Datenträger dem Terminal den Nachweis der Authentifizierung bestätigt und der tragbare Datenträger anschließend im Rahmen der elektronischen Transaktion eine sicherheitsbegründende Operation ausführt, dadurch gekennzeichnet, daß der tragbare Datenträger (20) eine Qualität- sinf ormation darüber erstellt, auf welche Weise die Authentifizierung des Nutzers (30) erfolgte und diese Qualitätsinformation dem Ergebnis der sicherheitsbegründenden Operation beigefügt wird. Patent claim 1. Method for executing a secure electronic transaction at a terminal using a portable data carrier, whereby a user authenticates himself to the portable data carrier, the portable data carrier confirms the authentication to the terminal and the portable data carrier subsequently carries out a security-based operation as part of the electronic transaction, characterized, that the portable data carrier (20) creates a quality information about it, in which way the authentication of the user (30) took place and this quality information is added to the result of the security-based operation.
  2. 2
    Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß die durch den tragbaren Datenträger (20) ausgeführte sicherheitsbegründende Operation in der Erstellung einer digitalen Signatur besteht. Second Method according to Claim 1, characterized in that the security-based operation carried out by the portable data carrier (20) consists in the creation of a digital signature.
  3. 3
    Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß die Authentifizierung des Nutzers (30) durch Präsentation eines biometrischen Merkmales vorgenommen wird. Third Method according to Claim 1, characterized in that the authentication of the user (30) is carried out by presentation of a biometric feature.
  4. 4
    Verfahren nach Anspruch 3, dadurch gekennzeichnet, daß die Authentifizierung des Nutzers (30) durch Präsentation eines für einen Nutzer (30) charakteristischen physiologischen oder verhaltensbasierten Merkmales vorge- nommen wird. 4th Method according to Claim 3, characterized in that the authentication of the user (30) is carried out by presentation of a physiological or behavior-based feature characteristic of a user (30).
  5. 5
    Verfahren nach Anspruch 1 , dadurch gekennzeichnet, daß die Authentifizierung des Nutzers (30) durch Nachweis der Kenntnis eines Geheimnisses vorgenommen wird. 5th Method according to Claim 1, characterized in that the authentication of the user (30) is carried out by proving the knowledge of a secret.
  6. 6
    Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß für die Authentifizierung des Nutzers (30) wenigstens zwei verschiedene Authentifi- zierungsmethoden von unterschiedlicher Qualität angeboten werden. 6th Method according to Claim 1, characterized in that at least two different authentication methods of different quality are offered for the authentication of the user (30).
  7. 7
    Verfahren nach Anspruch 6, dadurch gekennzeichnet, daß die jeweils nicht eingesetzten Authentifizierungsmethoden gesperrt werden. 7th Method according to Claim 6, characterized in that the respectively unused authentication methods are blocked.
  8. 8
    Verfahren nach Anspruch 6, dadurch gekennzeichnet, daß für eine Au- thentifizierungsmethode keine Qualitätsinformation erzeugt wird. 8th. Method according to Claim 6, characterized in that quality information is not generated for an authentication method.
  9. 9
    Verfaliren nach Anspruch 1 dadurch gekennzeichnet, daß ein Nutzer (30) zur Auswahl einer Authentifizierungsmethode aufgefordert wird. 9th Verfaliren according to claim 1, characterized in that a user (30) is requested to select an authentication method.
  10. 10
    Tragbarer Datenträger zur Ausführung einer sicherheitsbegründenden Operation im Rahmen einer gesicherten elektronischen Transaktion, wobei sich ein Nutzer gegenüber dem tragbaren Datenträger authentifiziert und der tragbare Datenträger einem Terminal die Authentifizierung bestätigt, dadurch gekennzeichnet, daß er dazu eingerichtet ist, eine Qualitätsinfor- mation zu erstellen, welche angibt, auf welche Weise die Authentifizierung des Nutzers (30) durchgeführt wurde. 10th A portable data carrier for carrying out a security-based operation as part of a secure electronic transaction, wherein a user authenticates himself to the portable data carrier and the portable data carrier confirms authentication to a terminal, characterized in that he is set up to produce a quality information which indicates how the authentication of the user (30) was performed.
  11. 11
    Datenträger nach Anspruch 10, dadurch gekennzeichnet daß der tragbare Datenträger (20) zur Erstellung einer digitalen Signatur eingerichtet ist. 11th A data carrier according to claim 10, characterized in that the portable data carrier (20) is set up to produce a digital signature.
  12. 12
    Datenträger nach Anspruch 10, dadurch gekennzeichnet daß er wenigstens zwei qualitativ verschiedene Authentifizierungsmethoden unterstützt. 12th A data carrier according to claim 10, characterized in that it supports at least two qualitatively different authentication methods.
  13. 13
    Terminal zur Verwendung in Verbindung mit einem tragbaren Datenträger nach Anspruch 9, dadurch gekennzeichnet, daß es Mittel aufweist (16, 18) aufweist, um einen Nutzer (30) zur Auswahl einer von wenigstens zwei möglichen Authentifizierungsmethoden zu veranlassen 14. System zur Ausführung einer gesicherten elektronischen Transaktion, in deren Rahmen die Qualität der Authentifizierung eines Nutzers gegenüber dem System festgestellt wird, umfassend einen tragbaren Datenträger nach Anspruch 10 sowie ein Terminal nach Anspruch 13. 13th Terminal for use in connection with a portable data carrier according to claim 9, characterized in that it comprises means (16, 18) for causing a user (30) to select one of at least two possible authentication methods 14. A system for executing a secure electronic transaction determining the quality of authentication of a user to the system, comprising a portable data carrier according to claim 10 and a terminal according to claim 13.
Independent claims13