<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE ep-patent-document PUBLIC "-//EPO//EP PATENT DOCUMENT 1.0//EN" "ep-patent-document-v1-0.dtd">
<ep-patent-document id="EP00926744B9W1" file="00926744.xml" lang="de" country="EP" doc-number="1177536" kind="B9" correction-code="W1" date-publ="20060524" status="c" dtd-version="ep-patent-document-v1-0">
<SDOBI lang="de"><B000><eptags><B001EP>ATBECHDEDKESFRGBGRITLILUNLSEMCPTIE......FI....CY................................</B001EP><B003EP>*</B003EP><B005EP>J</B005EP><B007EP>DIM360 (Ver 1.5  21 Nov 2005) -  2999001/0</B007EP></eptags></B000><B100><B110>1177536</B110><B120><B121>KORRIGIERTE EUROPÄISCHE PATENTSCHRIFT</B121></B120><B130>B9</B130><B132EP>B1</B132EP><B140><date>20060524</date></B140><B150><B151>W1</B151><B152><date>00000000</date></B152><B155><B1551>de</B1551><B1552>Beschreibung</B1552><B1551>en</B1551><B1552>Description</B1552><B1551>fr</B1551><B1552>Description</B1552><B1551>de</B1551><B1552>Zeichnungen</B1552><B1551>en</B1551><B1552>Drawings</B1552><B1551>fr</B1551><B1552>Dessins</B1552></B155></B150><B190>EP</B190></B100><B200><B210>00926744.4</B210><B220><date>20000321</date></B220><B240><B241><date>20011030</date></B241><B242><date>20020715</date></B242></B240><B250>de</B250><B251EP>de</B251EP><B260>de</B260></B200><B300><B310>19914407</B310><B320><date>19990330</date></B320><B330><ctry>DE</ctry></B330></B300><B400><B405><date>20060524</date><bnum>200621</bnum></B405><B430><date>20020206</date><bnum>200206</bnum></B430><B450><date>20050831</date><bnum>200535</bnum></B450><B452EP><date>20050223</date></B452EP><B472><B475><date>20050831</date><ctry>FI</ctry><date>20051212</date><ctry>ES</ctry><date>20051130</date><ctry>SE</ctry><date>20051130</date><ctry>GR</ctry></B475></B472><B480><date>20060524</date><bnum>200621</bnum></B480></B400><B500><B510EP><classification-ipcr sequence="1"><text>G07F   7/10        19740701AFI20001020BHEP        </text></classification-ipcr><classification-ipcr sequence="2"><text>G07C   9/00        19680901ALI20001020BHEP        </text></classification-ipcr></B510EP><B540><B541>de</B541><B542>VERFAHREN ZUR ABLEITUNG VON IDENTIFIKATIONSNUMMERN</B542><B541>en</B541><B542>METHOD OF DERIVING AN IDENTIFICATION NUMBER</B542><B541>fr</B541><B542>PROCEDE POUR DERIVER DES NUMEROS D'IDENTIFICATION</B542></B540><B560><B561><text>EP-A- 0 798 891</text></B561><B561><text>FR-A- 2 577 704</text></B561><B561><text>US-A- 3 846 622</text></B561><B561><text>US-A- 4 605 820</text></B561></B560></B500><B700><B720><B721><snm>SCHWENK, Jörg</snm><adr><str>Südwestring 27</str><city>D-64807 Dieburg</city><ctry>DE</ctry></adr></B721><B721><snm>MARTIN, Tobias</snm><adr><str>Spitzengärten 1</str><city>D-35466 Rabenau-Ruddinghausen</city><ctry>DE</ctry></adr></B721></B720><B730><B731><snm>Deutsche Telekom AG</snm><iid>01891494</iid><irf>3018 FTZ EP 01</irf><adr><str>Friedrich-Ebert-Allee 140</str><city>53113 Bonn</city><ctry>DE</ctry></adr></B731></B730><B740><B741><snm>Gornott, Dietmar</snm><iid>00046483</iid><adr><str>Zilleweg 29</str><city>64291 Darmstadt</city><ctry>DE</ctry></adr></B741></B740></B700><B800><B840><ctry>AT</ctry><ctry>BE</ctry><ctry>CH</ctry><ctry>CY</ctry><ctry>DE</ctry><ctry>DK</ctry><ctry>ES</ctry><ctry>FI</ctry><ctry>FR</ctry><ctry>GB</ctry><ctry>GR</ctry><ctry>IE</ctry><ctry>IT</ctry><ctry>LI</ctry><ctry>LU</ctry><ctry>MC</ctry><ctry>NL</ctry><ctry>PT</ctry><ctry>SE</ctry></B840><B860><B861><dnum><anum>EP2000002481</anum></dnum><date>20000321</date></B861><B862>de</B862></B860><B870><B871><dnum><pnum>WO2000060551</pnum></dnum><date>20001012</date><bnum>200041</bnum></B871></B870></B800></SDOBI><!-- EPO <DP n="1"> -->
<description id="desc" lang="de">
<p id="p0001" num="0001">Die Erfindung betrifft ein <b>Verfahren zur maschinellen Ableitung von Personen-Identifikations-Nummern (PINs)</b> für eine große Anzahl von Geldkarten oder anderen sicherheitsbedürftigen Einrichtungen, wobei die PINs aus einer Anzahl N dezimaler Ziffern bestehen, die jeweils einer Geldkarte oder einer sicherheitsbedürftigen Einrichtung zugeordnet sind, aus einer auf der Geldkarte oder Einrichtung gespeicherten binären Zahl mit L Stellen, insbesondere einem personenspezifischen Binärcode.</p>
<p id="p0002" num="0002">Bei der Verwendung automatischer Geldausgabesysteme oder ähnlicher mit einer Plastikkarte zu benutzenden Einrichtungen muß sich der Benutzer häufig mittels einer nur ihm bekannten vierstelligen Nummer (PIN) authorisieren. Es gibt jedoch bei weitem nicht soviele verschiedene PINs wie Benutzer, weshalb jede PIN mehrfach existiert.</p>
<p id="p0003" num="0003">Die PINs dürfen nur dezimale Ziffern enthalten, damit sie mit numerischen Tastaturen eingegeben werden können. Ferner sollen sie nicht mit einer Null beginnen. Daraus ergibt sich bei vier Stellen ein Bereich von 9000 unterschiedlichen PINs. Die theoretisch geringstmögliche Wahrscheinlichkeit, eine PIN zu erraten, beträgt somit 1/9000.</p>
<p id="p0004" num="0004">Aufgabe der vorliegenden Erfindung ist es, ein Verfahren anzugeben, welches die Wahrscheinlichkeit möglichst gering hält, daß eine PIN erraten werden kann. In FR 2 577 704 A1 wurde diese Aufgabe bereits erwähnt, jedoch nicht gelöst.</p>
<p id="p0005" num="0005">Wenn die PINs so erzeugt werden, daß sie statistisch gleichmäßig auf den zur Verfügung stehenden Zahlenbereich verteilt sind, ist die Wahrscheinlichkeit, eine PIN zu erraten, minimal. Dies wird anhand des folgenden Beispiels erläutert.</p>
<p id="p0006" num="0006">Aus persönlichen Daten des Benutzers kann mit einem geheimen Schlüssel unter Zuhilfenahme eines Verschlüsselungsalgorithmus ein Binärcode erzeugt werden. Bei Verwendung des beispielsweise zur Erzeugung von PINs für Geldkarten vorgesehenen DES- oder Triple-DES-Algorithmus' wird mit Hilfe eines bankeigenen Schlüssels aus den Daten eines Kunden ein 64-stelliger Binärcode generiert. Aus einem Abschnitt von 16 Stellen dieses Binärcodes kann die PIN beispielsweise auf folgende Weise erzeugt werden:</p>
<p id="p0007" num="0007">Es werden vier Teile zu jeweils vier Stellen dieser binären Zahl zu vier Dezimalzahlen zusammengefaßt. Die vier Ziffern der PIN ergeben sich als Rest einer Division dieser vier Dezimalzahlen durch 10 (Modulo-Funktion). Falls die erste Ziffer eine Null ist, wird sie gegen eine Eins ausgetauscht. Die daraus resultierenden PINs sind jedoch in hohem Maße ungleichmäßig über den zur Verfügung stehenden Zahlenbereich<!-- EPO <DP n="2"> --> von 1 bis 9000 verteilt. Die Wahrscheinlichkeit, eine derartig erzeugte PIN zu erraten, ist gar höher als 1/150, falls sie mit einer 1 beginnt.</p>
<p id="p0008" num="0008">Verteilt man die PINs dagegen gleichmäßig über den Zahlenbereich, so ist die Auftretenshäufigkeit einer jeden PIN konstant 1/9000 und daher ist auch die Wahrscheinlichkeit minimal, daß sie erraten wird.</p>
<p id="p0009" num="0009">Die Erfindung sieht vor, daß eine statistisch gleichmäßige Verteilung der PINs auf den zur Verfügung stehenden Zahlenbereich dadurch erzielt wird, daß zur Erstellung der Ziffern der PIN folgende Schritte ausgeführt werden:
<ul id="ul0001" list-style="dash" compact="compact">
<li>aus der binären Zahl (B) der Länge L wird eine Pseudo-Zufallszahl generiert, welche aus 210 hexadezimalen Ziffern besteht,</li>
<li>jede hexadezimale Ziffer dieser Zahl wird mit jeweils einer unterschiedlichen der 210 möglichen mathematischen Abbildungen hexadezimaler Ziffern in dezimale Ziffern in eine dezimale Ziffer umgesetzt,<br/>
werden zur Vergleichmäßigung der Auftretenswahrscheinlichkeit der jeweiligen Ziffer der PIN durch eine Gruppenoperation einer beliebigen mathematischen Gruppe der Ordnung 10 miteinander zu einer dezimalen Ziffer verknüpft, welche die jeweilige Ziffer der PIN darstellt.</li>
</ul><!-- EPO <DP n="3"> --></p>
<p id="p0010" num="0010">Für der Fall daß die erste Ziffer der PIN keine Null sein soll, wird in einer Weiterbildung der Erfindung vorgeschlagen, daß zur Erstellung der ersten Ziffer der PIN folgende Schritte ausgeführt werden:
<ul id="ul0002" list-style="dash" compact="compact">
<li>aus der binären Zahl (B) der Länge L wird eine Pseudo-Zufallszahl generiert, welche aus 36 hexadezimalen Ziffern besteht,</li>
<li>jede hexadezimale Ziffer dieser Zahl wird mit jeweils einer unterschiedlichen der 36 möglichen mathematischen Abbildungen hexadezimaler Ziffern in die Ziffern 1 bis 9 in eine Ziffer aus den Ziffern von 1 bis 9 umgesetzt,</li>
<li>die 36 dezimalen Ziffern der somit erzeugten Zahl werden zur Vergleichmäßigung der</li>
</ul></p>
<p id="p0011" num="0011">Auftretenswahrscheinlichkeit der jeweiligen Ziffer der PIN durch eine Gruppenoperation einer beliebigen mathematischen Gruppe der Ordnung 9 miteinander zu einer dezimalen Ziffer ungleich Null verknüpft, welche die erste Ziffer der PIN darstellt.</p>
<p id="p0012" num="0012">Bei dem erfindungsgemäßen Verfahren wird aus N Gruppen von jeweils 4 bit Länge je eine Hexadezimalzahl gebildet. Diese soll nun in eine Dezimalziffer umgesetzt werden. Für diese Umsetzung stehen insgesamt (10 über 6) = (10 über 4) = 210 unterschiedliche Abbildungen der hexadezimalen Ziffern in die Menge der dezimalen Ziffern zur Verfügung. Eine mögliche Abbildung ist die Bildung des Rests bei der Division durch 10: (0 -&gt; 0, 1 - &gt; 1, 2 -&gt; 2, 3 -&gt; 3, 4 -&gt; 4, 5 -&gt; 5, 6 -&gt; 6, 7 -&gt; 7, 8 -&gt; 8, 9 -&gt; 9, A -&gt; 0, B -&gt; 1, C -&gt; 2, D -&gt; 3, E -&gt; 4, F -&gt; 5). Nach<!-- EPO <DP n="4"> --> dieser Abbildung treten die Ziffern 0 bis 5 jeweils mit der Häufigkeit von 1/8 und die Ziffern von 6 bis 9 mit der Häufigkeit 1/16 auf. Um nun Ziffern zu erhalten, deren Auftretenswahrscheinlichkeit nicht oder unmerklich von 1/10 abweicht, wird vorgeschlagen, die 210 Hexadezimalziffern, die beispielsweise durch 14-maliges Anwenden des o.g. DES-Algorithmus auf die 64-stellige binäre Ausgangszahl erzeugt wurden (daher Pseudo-Zufallszahl, da die erzeugte Zahl mitnichten zufällig entstanden ist), mit je einer anderen der 210 möglichen Abbildungen in eine Dezimalziffer umzusetzen und anschließend alle 210 Dezimalziffern mit einer Gruppenoperation einer mathematischen Gruppe mit zehn Elementen zu einer einzigen Ziffer zu verknüpfen. Die Auftretenswahrscheinlichkeit jeder so erzeugten dezimalen Ziffer liegt nahe bei 1/10.</p>
<p id="p0013" num="0013">Es ist bei einer nächsten Weiterbildung der Erfindung vorgesehen, daß die additive Gruppe der ganzen Zahlen Modulo 10 zur Verknüpfung der 210 Ziffern verwendet wird. Es werden dabei jeweils 210 Dezimalziffern zu einer einzigen Ziffer verknüpft, indem man alle Ziffern addiert und den Rest einer Division der Summe durch 10 als Ergebnis nimmt. Die dabei auftretenden zehn möglichen Ergebnisse sind die Elemente der additiven Gruppe Z<sub>10,+</sub>.</p>
<p id="p0014" num="0014">Bei einer anderen Weiterbildung der Erfindung ist vorgesehen , daß die multiplikative Gruppe der ganzen Zahlen Modulo 11 zur Verknüpfung der 210 Ziffern verwendet wird. Diese Gruppe <maths id="math0001" num=""><math display="inline"><mrow><msubsup><mrow><mi mathvariant="normal">Z</mi></mrow><mrow><mn>11</mn></mrow><mrow><mo>*</mo></mrow></msubsup></mrow></math><img id="ib0001" file="imgb0001.tif" wi="8" he="7" img-content="math" img-format="tif" inline="yes"/></maths> weist ebenfalls zehn Elemente auf und eignet sich daher zur Verknüpfung der Zahlen zu einer Dezimalziffer. In <maths id="math0002" num=""><math display="inline"><mrow><msubsup><mrow><mi mathvariant="normal">Z</mi></mrow><mrow><mn>11</mn></mrow><mrow><mo>*</mo></mrow></msubsup></mrow></math><img id="ib0002" file="imgb0002.tif" wi="8" he="7" img-content="math" img-format="tif" inline="yes"/></maths> rechnet man, indem man zwei Elemente multipliziert und das Ergebnis durch 11 dividiert. Der dabei bleibende Rest bildet das Ergebnis der Operation. Die Null ist aus der Gruppe ausgenommen. Die in den Ziffern auftretende 0 indiziert das Element Nr. 10 der Gruppe <maths id="math0003" num=""><math display="inline"><mrow><msubsup><mrow><mi mathvariant="normal">Z</mi></mrow><mrow><mn>11</mn></mrow><mrow><mo>*</mo></mrow></msubsup></mrow></math><img id="ib0003" file="imgb0003.tif" wi="8" he="8" img-content="math" img-format="tif" inline="yes"/></maths>.</p>
<p id="p0015" num="0015">Eine andere Weiterbildung der Erfindung sieht vor, daß die Gruppe der Symmetrieabbildungen eines regelmäßigen Fünfecks (Diedergruppe) zur Verknüpfung der 210 Ziffern verwendet wird, wobei jeder der zehn Symmetrieabbildungen dieser Gruppe eine andere dezimale Ziffer zugeordnet wird. Dazu kann ferner vorgesehen sein, daß der Identitätsabbildung die Ziffer 0, den vier Drehungen um den Mittelpunkt des Fünfecks die Ziffern 1 bis 4 und den fünf Spiegelungen um die fünf Symmetrieachsen des Fünfecks die Ziffern 5 bis 9 zugeordnet werden. Führt man zwei Symmetrieabbildungen hintereinander aus, so entsteht wieder eine Symmetrieabbildung. Es läßt sich mit diesen Zuordnungen die folgende Multiplikationstabelle aufstellen:<!-- EPO <DP n="5"> -->
<tables id="tabl0001" num="0001">
<table frame="all">
<tgroup cols="11" colsep="1" rowsep="0">
<colspec colnum="1" colname="col1" colwidth="10mm"/>
<colspec colnum="2" colname="col2" colwidth="10mm"/>
<colspec colnum="3" colname="col3" colwidth="10mm"/>
<colspec colnum="4" colname="col4" colwidth="10mm"/>
<colspec colnum="5" colname="col5" colwidth="10mm"/>
<colspec colnum="6" colname="col6" colwidth="10mm"/>
<colspec colnum="7" colname="col7" colwidth="10mm"/>
<colspec colnum="8" colname="col8" colwidth="10mm"/>
<colspec colnum="9" colname="col9" colwidth="10mm"/>
<colspec colnum="10" colname="col10" colwidth="10mm"/>
<colspec colnum="11" colname="col11" colwidth="10mm"/>
<thead valign="top">
<row rowsep="1">
<entry namest="col1" nameend="col1" align="center" valign="top">*</entry>
<entry namest="col2" nameend="col2" align="center" valign="top">0</entry>
<entry namest="col3" nameend="col3" align="center" valign="top">1</entry>
<entry namest="col4" nameend="col4" align="center" valign="top">2</entry>
<entry namest="col5" nameend="col5" align="center" valign="top">3</entry>
<entry namest="col6" nameend="col6" align="center" valign="top">4</entry>
<entry namest="col7" nameend="col7" align="center" valign="top">5</entry>
<entry namest="col8" nameend="col8" align="center" valign="top">6</entry>
<entry namest="col9" nameend="col9" align="center" valign="top">7</entry>
<entry namest="col10" nameend="col10" align="center" valign="top">8</entry>
<entry namest="col11" nameend="col11" align="center" valign="top">9</entry></row></thead>
<tbody valign="top">
<row>
<entry namest="col1" nameend="col1" align="center" valign="top">0</entry>
<entry namest="col2" nameend="col2" align="center" valign="top">0</entry>
<entry namest="col3" nameend="col3" align="center" valign="top">1</entry>
<entry namest="col4" nameend="col4" align="center" valign="top">2</entry>
<entry namest="col5" nameend="col5" align="center" valign="top">3</entry>
<entry namest="col6" nameend="col6" align="center" valign="top">4</entry>
<entry namest="col7" nameend="col7" align="center" valign="top">5</entry>
<entry namest="col8" nameend="col8" align="center" valign="top">6</entry>
<entry namest="col9" nameend="col9" align="center" valign="top">7</entry>
<entry namest="col10" nameend="col10" align="center" valign="top">8</entry>
<entry namest="col11" nameend="col11" align="center" valign="top">9</entry></row>
<row>
<entry namest="col1" nameend="col1" align="center" valign="top">1</entry>
<entry namest="col2" nameend="col2" align="center" valign="top">1</entry>
<entry namest="col3" nameend="col3" align="center" valign="top">2</entry>
<entry namest="col4" nameend="col4" align="center" valign="top">3</entry>
<entry namest="col5" nameend="col5" align="center" valign="top">4</entry>
<entry namest="col6" nameend="col6" align="center" valign="top">0</entry>
<entry namest="col7" nameend="col7" align="center" valign="top">5</entry>
<entry namest="col8" nameend="col8" align="center" valign="top">7</entry>
<entry namest="col9" nameend="col9" align="center" valign="top">8</entry>
<entry namest="col10" nameend="col10" align="center" valign="top">9</entry>
<entry namest="col11" nameend="col11" align="center" valign="top">5</entry></row>
<row>
<entry namest="col1" nameend="col1" align="center" valign="top">2</entry>
<entry namest="col2" nameend="col2" align="center" valign="top">2</entry>
<entry namest="col3" nameend="col3" align="center" valign="top">3</entry>
<entry namest="col4" nameend="col4" align="center" valign="top">4</entry>
<entry namest="col5" nameend="col5" align="center" valign="top">0</entry>
<entry namest="col6" nameend="col6" align="center" valign="top">1</entry>
<entry namest="col7" nameend="col7" align="center" valign="top">7</entry>
<entry namest="col8" nameend="col8" align="center" valign="top">8</entry>
<entry namest="col9" nameend="col9" align="center" valign="top">9</entry>
<entry namest="col10" nameend="col10" align="center" valign="top">5</entry>
<entry namest="col11" nameend="col11" align="center" valign="top">6</entry></row>
<row>
<entry namest="col1" nameend="col1" align="center" valign="top">3</entry>
<entry namest="col2" nameend="col2" align="center" valign="top">3</entry>
<entry namest="col3" nameend="col3" align="center" valign="top">4</entry>
<entry namest="col4" nameend="col4" align="center" valign="top">0</entry>
<entry namest="col5" nameend="col5" align="center" valign="top">1</entry>
<entry namest="col6" nameend="col6" align="center" valign="top">2</entry>
<entry namest="col7" nameend="col7" align="center" valign="top">8</entry>
<entry namest="col8" nameend="col8" align="center" valign="top">9</entry>
<entry namest="col9" nameend="col9" align="center" valign="top">5</entry>
<entry namest="col10" nameend="col10" align="center" valign="top">6</entry>
<entry namest="col11" nameend="col11" align="center" valign="top">7</entry></row>
<row>
<entry namest="col1" nameend="col1" align="center" valign="top">4</entry>
<entry namest="col2" nameend="col2" align="center" valign="top">4</entry>
<entry namest="col3" nameend="col3" align="center" valign="top">0</entry>
<entry namest="col4" nameend="col4" align="center" valign="top">1</entry>
<entry namest="col5" nameend="col5" align="center" valign="top">2</entry>
<entry namest="col6" nameend="col6" align="center" valign="top">3</entry>
<entry namest="col7" nameend="col7" align="center" valign="top">9</entry>
<entry namest="col8" nameend="col8" align="center" valign="top">5</entry>
<entry namest="col9" nameend="col9" align="center" valign="top">6</entry>
<entry namest="col10" nameend="col10" align="center" valign="top">7</entry>
<entry namest="col11" nameend="col11" align="center" valign="top">8</entry></row>
<row>
<entry namest="col1" nameend="col1" align="center" valign="top">5</entry>
<entry namest="col2" nameend="col2" align="center" valign="top">5</entry>
<entry namest="col3" nameend="col3" align="center" valign="top">9</entry>
<entry namest="col4" nameend="col4" align="center" valign="top">8</entry>
<entry namest="col5" nameend="col5" align="center" valign="top">7</entry>
<entry namest="col6" nameend="col6" align="center" valign="top">6</entry>
<entry namest="col7" nameend="col7" align="center" valign="top">0</entry>
<entry namest="col8" nameend="col8" align="center" valign="top">4</entry>
<entry namest="col9" nameend="col9" align="center" valign="top">3</entry>
<entry namest="col10" nameend="col10" align="center" valign="top">2</entry>
<entry namest="col11" nameend="col11" align="center" valign="top">1</entry></row>
<row>
<entry namest="col1" nameend="col1" align="center" valign="top">6</entry>
<entry namest="col2" nameend="col2" align="center" valign="top">6</entry>
<entry namest="col3" nameend="col3" align="center" valign="top">5</entry>
<entry namest="col4" nameend="col4" align="center" valign="top">9</entry>
<entry namest="col5" nameend="col5" align="center" valign="top">8</entry>
<entry namest="col6" nameend="col6" align="center" valign="top">7</entry>
<entry namest="col7" nameend="col7" align="center" valign="top">1</entry>
<entry namest="col8" nameend="col8" align="center" valign="top">0</entry>
<entry namest="col9" nameend="col9" align="center" valign="top">4</entry>
<entry namest="col10" nameend="col10" align="center" valign="top">3</entry>
<entry namest="col11" nameend="col11" align="center" valign="top">2</entry></row>
<row>
<entry namest="col1" nameend="col1" align="center" valign="top">7</entry>
<entry namest="col2" nameend="col2" align="center" valign="top">7</entry>
<entry namest="col3" nameend="col3" align="center" valign="top">6</entry>
<entry namest="col4" nameend="col4" align="center" valign="top">5</entry>
<entry namest="col5" nameend="col5" align="center" valign="top">9</entry>
<entry namest="col6" nameend="col6" align="center" valign="top">8</entry>
<entry namest="col7" nameend="col7" align="center" valign="top">2</entry>
<entry namest="col8" nameend="col8" align="center" valign="top">1</entry>
<entry namest="col9" nameend="col9" align="center" valign="top">0</entry>
<entry namest="col10" nameend="col10" align="center" valign="top">4</entry>
<entry namest="col11" nameend="col11" align="center" valign="top">3</entry></row>
<row>
<entry namest="col1" nameend="col1" align="center" valign="top">8</entry>
<entry namest="col2" nameend="col2" align="center" valign="top">8</entry>
<entry namest="col3" nameend="col3" align="center" valign="top">7</entry>
<entry namest="col4" nameend="col4" align="center" valign="top">6</entry>
<entry namest="col5" nameend="col5" align="center" valign="top">5</entry>
<entry namest="col6" nameend="col6" align="center" valign="top">9</entry>
<entry namest="col7" nameend="col7" align="center" valign="top">3</entry>
<entry namest="col8" nameend="col8" align="center" valign="top">2</entry>
<entry namest="col9" nameend="col9" align="center" valign="top">1</entry>
<entry namest="col10" nameend="col10" align="center" valign="top">0</entry>
<entry namest="col11" nameend="col11" align="center" valign="top">4</entry></row>
<row rowsep="1">
<entry namest="col1" nameend="col1" align="center" valign="top">9</entry>
<entry namest="col2" nameend="col2" align="center" valign="top">9</entry>
<entry namest="col3" nameend="col3" align="center" valign="top">8</entry>
<entry namest="col4" nameend="col4" align="center" valign="top">7</entry>
<entry namest="col5" nameend="col5" align="center" valign="top">6</entry>
<entry namest="col6" nameend="col6" align="center" valign="top">5</entry>
<entry namest="col7" nameend="col7" align="center" valign="top">4</entry>
<entry namest="col8" nameend="col8" align="center" valign="top">3</entry>
<entry namest="col9" nameend="col9" align="center" valign="top">2</entry>
<entry namest="col10" nameend="col10" align="center" valign="top">1</entry>
<entry namest="col11" nameend="col11" align="center" valign="top">0</entry></row></tbody></tgroup>
</table>
</tables></p>
<p id="p0016" num="0016">Die 210 Ziffern werden mit Hilfe dieser Tabelle zu einer einzigen Ziffer verknüpft, indem sukzessiv mit dem Ergebnis der letzten Operation als Zeilenindikator und mit der nächsten Ziffer als Spaltenindikator das nächste Ergebnis in der Tabelle abgelesen wird, bis alle Ziffern berücksichtigt wurden. Das letze Ergebnis bildet die gesuchte Ziffer der PIN.</p>
<p id="p0017" num="0017">Ein Ausführungsbeispiel der Erfindung ist in der Zeichnung dargestellt und in der nachfolgenden Beschreibung näher erläutert. Die Figur zeigt ein Diagramm zur Erzeugung einer PIN durch Reduktion von Hexadezimalzahlen mit Hilfe mathematischer Gruppen.<!-- EPO <DP n="6"> --></p>
<p id="p0018" num="0018">Aus den persönlichen Daten Dc eines Kunden werden, wie in der Figur gezeigt, mit Hilfe eines geheimen Schlüssels und eines Zufallszahlen-Generators eine Folge von 210 Hexadezimalziffern erzeugt, indem beispielsweise ein Verschlüsselungsergebnis des DES-Algorithmus aus Fig. 1 wiederum mit dem Algorithmus verschlüsselt wird und so fort. Die daraus resultierenden 14 64-stelligen Binärcodes werden in 14 Hexadezimalzahlen Hi mit je 16 Stellen gewandelt. Aneinandergehängt gibt das 224 Hexadezimalziffern, wovon 210 in die Erzeugung der PIN eingehen.</p>
<p id="p0019" num="0019">Es gibt 210 unterschiedliche Möglichkeiten fi, die Menge der 16 Hexadezimalziffern in die Menge der 10 Dezimalziffern abzubilden. Jede der 210 Hexadezimalziffern wird daher mit einer anderen dieser Abbildungen in eine Dezimalziffer di umgesetzt. Um aus den 210 Dezimalziffern eine Ziffer Zi einer PIN zu erzeugen, werden diese mit Hilfe der Gruppenoperation<!-- EPO <DP n="7"> --> F einer beliebigen zehnelementigen mathematischen Gruppe nacheinander verknüpft; das letzte Ergebnis ist die gesuchte Ziffer. Die vorher ungleichmäßige statistische Verteilung der 210 Dezimalziffern wird damit vergleichmäßigt. Der gesamte Vorgang wird für jede der Stellen Z2 bis Z4 der PIN erneut durchgeführt.</p>
<p id="p0020" num="0020">Für die erste Ziffer der PIN werden analog 36 Hexadezimalziffern erzeugt, die mit je einer anderen der 36 möglichen Abbildungen der Hexadezimalziffern in die Menge der Ziffern 1 bis 9 in eine Ziffer zwischen 1 und 9 abgebildet werden. Die 36 Dezimalziffern werden mit der Gruppenoperation einer beliebigen mathematischen Gruppe der Ordnung 9 zu der ersten Ziffer der PIN verknüpft. Es lassen sich damit 9000 unterschiedliche PINs erzeugen, die annähernd gleichmäßig verteilt sind. Bei der Erzeugung von 10<sup>5</sup> PINs betrugen die maximalen Ungleichmäßigkeiten etwa 1,5 Prozent, was die Wahrscheinlichkeit, daß eine PIN zufällig erraten wird, nicht nennenswert gegenüber dem theoretischen Minimalwert erhöht. Das Verfahren arbeitet damit sehr zuverlässig.</p>
<p id="p0021" num="0021">Zur Anwendung in diesem Verfahren eignen sich grundsätzlich alle mathematischen Gruppen, die zehn Elemente aufweisen. Bekannte Vertreter sind die additive Gruppe der ganzen Zahlen Modulo 10, Z<sub>10,+</sub>, die multiplikative Gruppe der ganzen Zahlen Modulo 11, <maths id="math0004" num=""><math display="inline"><mrow><msubsup><mrow><mi mathvariant="normal">Z</mi></mrow><mrow><mn>11</mn></mrow><mrow><mo>*</mo></mrow></msubsup></mrow></math><img id="ib0004" file="imgb0004.tif" wi="8" he="7" img-content="math" img-format="tif" inline="yes"/></maths> , sowie die Gruppe der Symmetrieabbildungen eines regelmäßigen Fünfecks D5, die sogenannte Diedergruppe. Im letzten Falle wird den einzelnen Elementen der Gruppe je eine Dezimalziffer zugeordnet, mit der sich rechnen läßt.<!-- EPO <DP n="8"> --></p>
</description><!-- EPO <DP n="9"> -->
<claims id="claims01" lang="de">
<claim id="c-de-01-0001" num="0001">
<claim-text>Verfahren zur maschinellen Ableitung von Personen-Identifikations-Nummern (PINs) für eine große Anzahl von Geldkarten oder anderen sicherheitsbedürftigen Einrichtungen, wobei die PINs aus einer Anzahl N dezimaler Ziffern bestehen, die jeweils einer Geldkarte oder einer sicherheitsbedürftigen Einrichtung zugeordnet sind, aus einer auf der Geldkarte oder Einrichtung gespeicherten binären Zahl mit L Stellen, insbesondere einem personenspezifischen Binärcode, <b>dadurch gekennzeichnet, daß</b> eine statistisch gleichmäßige Verteilung der PINs auf den zur Verfügung stehenden Zahlenbereich <b>dadurch</b> erzielt wird, daß zur Erstellung der Ziffern der PIN folgende Schritte ausgeführt werden:
<claim-text>- aus der binären Zahl der Länge L wird eine Pseudo-Zufallszahl generiert, welche aus 210 hexadezimalen Ziffern besteht,</claim-text>
<claim-text>- jede hexadezimale Ziffer dieser Zahl wird mit jeweils einer unterschiedlichen der 210 möglichen mathematischen Abbildungen hexadezimaler Ziffern in dezimale Ziffern, in eine dezimale Ziffer umgesetzt,</claim-text>
<claim-text>- die 210 dezimalen Ziffern der somit erzeugten Zahl werden zur Vergleichmäßigung der Auftretenswahrscheinlichkeit der jeweiligen Ziffer der PIN durch eine Gruppenoperation einer beliebigen mathematischen Gruppe der Ordnung 10 miteinander zu einer dezimalen Ziffer verknüpft, welche die jeweilige Ziffer der PIN darstellt.</claim-text></claim-text></claim>
<claim id="c-de-01-0002" num="0002">
<claim-text>Verfahren nach Anspruch 1, <b>dadurch gekennzeichnet, daß</b> zur Erstellung der ersten Ziffer der PIN folgende Schritte ausgeführt werden:
<claim-text>- aus der binären Zahl der Länge L wird eine Pseudo-Zufallszahl generiert, welche aus 36 hexadezimalen Ziffern besteht,</claim-text>
<claim-text>- jede hexadezimale Ziffer dieser Zahl wird mit jeweils einer unterschiedlichen der 36 möglichen mathematischen Abbildungen hexadezimaler Ziffern in die Ziffern 1 bis 9 in eine Ziffer aus den Ziffern von 1 bis 9 umgesetzt,</claim-text>
<claim-text>- die 36 dezimalen Ziffern der somit erzeugten Zahl werden zur Vergleichmäßigung der Auftretenswahrscheinlichkeit der jeweiligen Ziffer der PIN durch eine Gruppenoperation einer beliebigen mathematischen Gruppe der Ordnung 9 miteinander zu einer dezimalen<!-- EPO <DP n="10"> --> Ziffer ungleich Null verknüpft, welche die erste Ziffer der PIN darstellt.</claim-text></claim-text></claim>
<claim id="c-de-01-0003" num="0003">
<claim-text>Verfahren nach Anspruch 1 oder 2, <b>dadurch gekennzeichnet, daß</b> die additive Gruppe der ganzen Zahlen Modulo 10 zur Verknüpfung der 210 Ziffern verwendet wird.</claim-text></claim>
<claim id="c-de-01-0004" num="0004">
<claim-text>Verfahren nach Anspruch 1 oder 2, <b>dadurch gekennzeichnet, daß</b> die multiplikative Gruppe der ganzen Zahlen Modulo 11 zur Verknüpfung der 210 Ziffern verwendet wird.</claim-text></claim>
<claim id="c-de-01-0005" num="0005">
<claim-text>Verfahren nach Anspruch 1 oder 2, <b>dadurch gekennzeichnet, daß</b> die Gruppe der Symmetrieabbildungen eines regelmäßigen Fünfecks (Diedergruppe) zur Verknüpfung der 210 Ziffern verwendet wird, wobei jeder der zehn Symmetrieabbildungen dieser Gruppe eine andere dezimale Ziffer zugeordnet wird.</claim-text></claim>
<claim id="c-de-01-0006" num="0006">
<claim-text>Verfahren nach Anspruch 5, <b>dadurch gekennzeichnet, daß</b> der Identitätsabbildung die Ziffer 0, den vier Drehungen um den Mittelpunkt des Fünfecks die Ziffern 1 bis 4 und den fünf Spiegelungen um die fünf Symmetrieachsen des Fünfecks die Ziffern 5 bis 9 zugeordnet werden.</claim-text></claim>
</claims><!-- EPO <DP n="11"> -->
<claims id="claims02" lang="en">
<claim id="c-en-01-0001" num="0001">
<claim-text>Method for machine derivation of personal identification numbers (PINs) for a large number of debit cards or other instruments requiring security, said PINs consisting of a number N of decimal digits, each said PIN being assigned - from a binary number with L places stored on the debit card or instrument, in particular a person-specific binary code - to a debit card or instrument requiring security, <b>characterized in that</b> a statistically uniform distribution of the PINs over the range of available numbers is achieved <b>in that</b> the following steps are carried out to generate the digits of the PIN:
<claim-text>- a pseudorandom number consisting of 210 hexadecimal digits is generated from the binary number of length L,</claim-text>
<claim-text>- each hexadecimal digit of said number is transformed into a decimal digit by a different one of the 210 possible mathematical mappings of hexadecimal digits to decimal digits,</claim-text>
<claim-text>- to make uniform the probability of occurrence of the particular digit of the pin, the 210 decimal digits of the number thus generated are combined with one another, by a group operation of an arbitrary mathematical group of order 10, into a decimal digit representing the particular digit of the PIN.</claim-text></claim-text></claim>
<claim id="c-en-01-0002" num="0002">
<claim-text>Method according to claim 1, <b>characterized in that</b> the following steps are carried out to generate the first digit of the PIN:
<claim-text>- a pseudorandom number consisting of 36 hexadecimal digits is generated from the binary number of length L,</claim-text>
<claim-text>- each hexadecimal digit of said number is transformed into a digit from 1 through 9 by a different one of the 36 possible mathematical mappings of hexadecimal digits to the digits 1 through 9,</claim-text>
<claim-text>- to make uniform the probability of occurrence of the particular digit of the pin, the 36 decimal digits of the number thus generated are combined with one another, by a group operation of an arbitrary mathematical group of order 9, into a nonzero decimal digit representing the first digit of the PIN.</claim-text><!-- EPO <DP n="12"> --></claim-text></claim>
<claim id="c-en-01-0003" num="0003">
<claim-text>Method according to claim 1 or 2, <b>characterized in that</b> the additive group of the integers modulo 10 is used to combine the 210 digits.</claim-text></claim>
<claim id="c-en-01-0004" num="0004">
<claim-text>Method according to claim 1 or 2, <b>characterized in that</b> the multiplicative group of the integers modulo 11 is used to combine the 210 digits.</claim-text></claim>
<claim id="c-en-01-0005" num="0005">
<claim-text>Method according to claim 1 or 2, <b>characterized in that</b> the group of symmetry mappings of a regular pentagon (dihedral group) is used to combine the 210 digits, each of the ten symmetry mappings of said group being assigned to a different decimal digit.</claim-text></claim>
<claim id="c-en-01-0006" num="0006">
<claim-text>Method according to claim 5, <b>characterized in that</b> the digit 0 is assigned to the identity mapping, the digits 1 through 4 are assigned to the four rotations about the center point of the pentagon, and the digits 5 through 9 are assigned to the five reflections about the five axes of symmetry of the pentagon.</claim-text></claim>
</claims><!-- EPO <DP n="13"> -->
<claims id="claims03" lang="fr">
<claim id="c-fr-01-0001" num="0001">
<claim-text>Procédé de dérivation automatique de numéros d'identification personnels (PIN) pour un grand nombre de cartes de paiement ou autres dispositifs demandant sécurisation, les PIN étant constitués d'un nombre N de chiffres décimaux, chacun assigné à une carte de paiement ou à un dispositif demandant sécurisation, d'un nombre binaire de L chiffres mémorisé sur la carte de paiement ou le dispositif, notamment d'un code binaire personnel, <b>caractérisé en ce qu'</b>une répartition statistiquement homogène des PIN sur la gamme des nombres disponibles est assurée par les opérations suivantes à effectuer pour la détermination des chiffres du PIN :
<claim-text>- à partir du nombre binaire de longueur L, un nombre pseudo-aléatoire est généré, composé de 210 chiffres hexadécimaux,</claim-text>
<claim-text>- chaque chiffre hexadécimal de ce nombre est transformé en un chiffre décimal chaque fois avec une fonction mathématique différente parmi les 210 fonctions possibles entre chiffres hexadécimaux et chiffres décimaux,</claim-text>
<claim-text>- pour homogénéisation de la probabilité d'occurrence des différents chiffres du PIN, les 210 chiffres décimaux du nombre ainsi généré sont combinés par une opération de groupe d'un groupe mathématique quelconque d'ordre 10 en un chiffre décimal qui représente le chiffre correspondant du PIN.</claim-text></claim-text></claim>
<claim id="c-fr-01-0002" num="0002">
<claim-text>Procédé selon la revendication 1, <b>caractérisé en ce que</b> l'on procède de la manière suivante pour déterminer le premier chiffre du PIN :
<claim-text>- à partir du nombre binaire de longueur L, un nombre pseudo-aléatoire est généré, composé de 36 chiffres hexadécimaux,</claim-text>
<claim-text>- chaque chiffre hexadécimal de ce nombre est transformé en un chiffre de 1 à 9 chaque fois avec une fonction mathématique différente parmi les 36 fonctions possibles entre chiffres hexadécimaux et les chiffres 1 à 9,</claim-text>
<claim-text>- pour homogénéisation de la probabilité d'occurrence des différents chiffres du PIN, les 210 chiffres décimaux du nombre ainsi généré sont combinés par une opération de groupe d'un groupe mathématique quelconque d'ordre 9 en un chiffre décimal différent de zéro, qui représente le premier chiffre du PIN.</claim-text></claim-text></claim>
<claim id="c-fr-01-0003" num="0003">
<claim-text>Procédé selon l'une des revendications 1 ou 2, <b>caractérisé en ce que</b> le groupe additif des entiers modulo 10 est utilisé pour la combinaison des 210 chiffres.</claim-text></claim>
<claim id="c-fr-01-0004" num="0004">
<claim-text>Procédé selon l'une des revendications 1 ou 2, <b>caractérisé en ce que</b> le groupe multiplicatif des entiers<!-- EPO <DP n="14"> --> modulo 11 est utilisé pour la combinaison des 210 chiffres.</claim-text></claim>
<claim id="c-fr-01-0005" num="0005">
<claim-text>Procédé selon l'une des revendications 1 ou 2, <b>caractérisé en ce que</b> le groupe des fonctions symétriques d'un pentagone régulier (groupe dièdre) est utilisé pour la combinaison des 210 chiffres, chacune des dix fonctions symétriques de ce groupe se voyant assigner un autre chiffre décimal.</claim-text></claim>
<claim id="c-fr-01-0006" num="0006">
<claim-text>Procédé selon la revendication 5, <b>caractérisé en ce que</b> le chiffre 0 est assigné à la fonction identique, les chiffres 1 à 4 aux quatre rotations autour du centre du pentagone et les chiffres 5 à 9 aux cinq réflexions par rapport aux cinq axes de symétrie du pentagone.</claim-text></claim>
</claims><!-- EPO <DP n="15"> -->
<drawings id="draw" lang="de">
<figure id="f0001" num=""><img id="if0001" file="imgf0001.tif" wi="150" he="205" img-content="drawing" img-format="tif"/></figure>
</drawings>
</ep-patent-document>
