WO9811689A2

Method of cryptological authentification in a scanning identification system

Abstract

The inventive method of cryptological authentification, applied in a scanning identification system with a station base which powers a transponder connected to the object to be identified across the alternating field of an enquiry signal, includes the following steps. For virtually all communications from the base station to the transponder, the base station transmits an enquiry signal. Upon receiving the enquiry signal from the base station, the transponder indicates an identification number stored therein. The base station then encodes a base station generated first bit sequence using a key bit sequence allocated to the transponder identification number and transmits to the transponder the second bit sequence thus obtained. Upon reception of the second bit sequence, the transponder generates from the second bit sequence a supervisory bit sequence which it sends to the base station once it has received the complete second bit sequence. The supervisory bit sequence is intended to check whether the second bit sequence was correctly received. For the purpose of cryptographic authentification, the transponder encodes the first bit sequence reconstructed from the second bit sequence using the key bit sequence allocated to said transponder and transmits to the base station the third bit sequence thus obtained. While the transponder encodes the second bit sequence and converts it to a third bit sequence, the base station verifies using the checking bit sequence, whether a mistake has occured when transferring the second bit sequence, and possibly interrupts the on-going encoding process in the transponder. This may abort the authentification process as no valid result can be reckoned with and allows for time to be saved for relaunching the whole authentification process.

WO9811689A2, drawing sheet 1
Sheet 1 of 4

Term

No projected expiry on record.

  1. Priority and filed
  2. Published
  3. Today

6 claims: 2 independent, 4 dependent

  1. 1
    Patentansorüche 1. verfahren zur kryptologischen Authentifizierung in einem Radiofrequenz- Identifikations-system mit einer Basisstation und einem Transponder, wobei die Basisstation eine erste Bitfolge generiert und an den Transponder sendet, der Transponder aus der ersten Bitfolge mittels eines Kryptographischen Schlüssels eine zweite Bitfolge generiert und diese als Antwort zur Basis zurücksendet, woraufhin die Basis aufgrund dieser Antwort die Nutzungsberechtigung überprüft, dadurch gekennzeichnet, daß der Transponder sofort nach Erhalt der ersten Bitfolge eine Antwort generiert, aus der die Basisstation erkennt, ob bei der Übertragung der ersten Bitfolge ein Fehler aufgetreten ist.
  2. 2
    Verfahren zum überprüfen einer Nutzungsberechtigung nach Anspruch 1, dadurch gekennzeichnet, daß die Basisstation den laufenden Vorgang des Generierens der zweiten Bitfolge durch den Transponder abbricht, wenn bei der Übertragung der ersten Bitfolge ein Fehler aufgetreten ist.
  3. 3
    Verfahren zum Überprüfen einer Nutzungsberechtigung nach Anspruch 1 oder 2, dadurch gekennzeichnet, daß die Länge der zweiten Bitfolge die Hälfte der Länge der ersten Bitfolge beträgt.
  4. 4
    Verfahren zur kryptologischen Authentifizierung in einem Radiofrequenz- Identifikations-System mit einer Basisstation, die einen mit dem zu identifizierenden Objekt verbundenen Transponder über das Wechselfeld eines Abfragesignals mit Energie versorgt, mit folgenden Verfahrensschritten:die Basisstation erzeugt ein Abfragesignal;• der Transponder antwortet bei Empfang des von der Basisstation gesendeten Abfragesignals mit einer in seinem Speicher abgelegten Identifikationsnummer;• die Basisstation verschlüsselt eine von ihr generierte ersten Bitfolge anhand einer der Identifikationsnummer des Transponders zugeordneten Schlüsselbitfolge und sendet die so erhaltene zweite Bitfolge zum Transponder;beim Empfang der zweiten Bitfolge generiert der Transponder aus der zweiten Bitfolge eine Kontrollbitfolge und sendet diese nach vollständigen Empfang der zweiten Bitfolge an die Basisstation der Transponder rekonstruiert aus der zweiten Bitfolge die erste Bitfolge und verschlüsselt diese anhand der dem Transponders zugeordneten schlusselbitfolge und sendet die so erhaltene dritte Bitfolge zur Basisstation;• noch während der Transponder die zweite Bitfolge zur dritten Bitfolge verschlüsselt überprüft die Basisstation anhand der Kontrollbitfolge ob bei der Übertragung der zweiten Bitfolge ein Fehler aufgetreten ist, unterbricht gegebenenfalls die laufende Verschlüsselung im Transponder • die Basisstation prüft die Gültigkeit der empfangenen dritten Bitfolge.
  5. 5
    Verfahren zur kryptologischen Authentifizierung nach Anspruch 4, dadurch gekennzeichnet, daß der Transponder die Länge der dritten Bitfolge vor dem Senden an die Basisstation halbiert.
  6. 6
    Verfahren zur kryptologischen Authentifizierung nach Anspruch 4 oder 5, dadurch gekennzeichnet, daß die Basisstation zu Beginn des Verfahrens sofort eine von ihr generierte ersten Bitfolge anhand einer Ihr und dem Transponder zugeordneten Schlüsselbitfolge verschlüsselt und die so erhaltene zweite Bitfolge zum Transponderder sendet anstatt den Empfang der Identifikationsnummer des Transponder abzuwarten.