[0001] Die Erfindung bezieht sich auf ein Verfahren zur Identifizierung einer Person, auf
ein Identifizierungsgerät zur Verwendung in dem Verfahren sowie auf eine das Identifizierungsgerät
umfassende Einrichtung zur Durchführung des Verfahrens.
[0002] Mit dem Begriff "Identifizierung" ist das (eindeutige) Erkennen einer bestimmten
Person bezeichnet. Die Identifizierung dient insbesondere dazu, diese Person als rechtmäßigen
Nutzer für einen bestimmten Vorgang zu erkennen. Die zu identifizierende Person ist
deshalb nachfolgend - ohne Beschränkung der Allgemeinheit - auch als "Nutzer" bezeichnet.
Bei dem Vorgang kann es sich beispielsweise um den Zugang des Nutzers zu einem Raum
oder Gebäude handeln, welcher nur bestimmten Personen gestattet ist. Weitere Beispiele
für einen solchen Vorgang sind ein elektronischer Geldtransfer im Zuge eines Einkaufs
oder das Abheben von Geld an einem Geldautomaten, der nur dem zu identifizierenden
Kontoinhaber möglich sein soll.
[0003] Für eine redundante, und somit missbrauchsgeschützte Identifizierung einer Person
wird herkömmlicherweise einerseits ein Gegenstand herangezogen, der nicht-geheime
Angaben zu dem Nutzer enthält, insbesondere den Namen des Nutzers. Ein solcher Gegenstand
ist im Folgenden - unabhängig von seiner technischen Ausbildung und der den Gegenstand
zur Verfügung stellenden Person oder Institution - allgemein als "Ausweis" bezeichnet.
Für automatisierte Identifizierungsprozesses enthält der Ausweis diese Information
üblicherweise in maschinenlesbarer Form, z.B. gespeichert auf einem Magnetstreifen
oder in einem integrierten Schaltkreis (Chip). Beispiele für solche Ausweise sind
übliche Bank- oder Kreditkarten, maschinenlesbare Kunden- oder Mitgliedsausweise oder
sogenannte Dongles. Um eine missbräuchliche Benutzung des Ausweises durch eine andere
als die zu identifizierende Person zu erschweren, ist dem Ausweis andererseits oft
ein Identifizierungscode zugeordnet, der geheim und somit nur dem Nutzer und gegebenenfalls
der Identifizierungseinrichtung bekannt ist. Ein Beispiel für einen solchen Identifizierungscode
ist die im Zusammenhang mit Bank- oder Kreditkarten übliche PIN (Persönliche Identifikationsnummer).
[0004] Üblicherweise wird dieser Identifizierungscode von dem Nutzer auf Anfrage über ein
Tastenfeld oder dergleichen in ein Abfragegerät der Identifizierungseinrichtung manuell
eingegeben.
[0005] Da sich der Identifizierungsprozesses, und somit die Eingabe des Identifizierungscodes
häufig im öffentlichen Raum vollzieht, kann der Identifizierungscode nachteiligerweise
vergleichsweise leicht von einer anderen Person (im Folgenden auch als "Angreifer"
bezeichnet) "ausgespäht" werden. Den ausgespähten Identifizierungscode kann der Angreifer
- gegebenenfalls in Kombination mit einer kopierten oder entwendeten Ausweis und/oder
in Kombination mit den nicht-geheimen Daten der zu identifizierenden Person - zur
fälschlichen Identifizierung benutzen und sich so beispielsweise unrechtmäßigen Zugriff
auf ein Geldkonto verschaffen.
[0006] Zur Behebung dieses Problems sind bisweilen bauliche Maßnahmen wie z.B. Sichtschutzbarrieren
in der Umgebung des Abfragegeräts vorgesehen, die das Ausspähen des Eingabeprozesses
erschweren. Zusätzlich kann vorgesehen sein, Warnschilder anzubringen, die auf einen
vorsichtigen Umgang mit dem Identifizierungscode hinweisen, oder eine Überwachungskamera
zu installieren, die einen eventuellen Missbrauch dokumentiert. Hauptsächlich wird
die Vermeidung des Ausspähens aber bisher oft dem Nutzer überlassen, der beispielsweise
aufgefordert wird, eine als Abfragegerät dienende Tastatur beim Eingeben des Identifizierungscodes
mit der freien Hand abzudecken.
[0007] Der Erfindung liegt die Aufgabe zugrunde, eine einfach handhabbare, gleichzeitig
aber besonders missbrauchssichere Identifizierung einer Person (Nutzer) zu ermöglichen.
[0008] Bezüglich des Verfahrens wird diese Aufgabe erfindungsgemäß gelöst durch die Merkmale
des Anspruchs 1. Bezüglich eines in dem Verfahren verwendeten Identifizierungsgeräts
wird die Aufgabe erfindungsgemäß gelöst durch die Merkmale des Anspruchs 10. Bezüglich
einer Einrichtung zur Durchführung des Verfahrens wird die Aufgabe erfindungsgemäß
gelöst durch die Merkmale des Anspruchs 11. Ferner wird die Aufgabe auch erfindungsgemäß
gelöst durch ein Computerprogrammprodukt mit den Merkmalen des Anspruchs 12.
[0009] Nach dem erfindungsgemäßen Verfahren ist zur Identifizierung eines Nutzers vorgesehen,
dass ein einem maschinenlesbaren Ausweis zugeordneter, geheimer Identifizierungscode
auf einem elektronischen Datenspeicher eines von dem Ausweis gesonderten Identifizierungsgeräts
gespeichert wird. Zur Identifizierung der Person wird der Ausweis verfahrensgemäß
zur Auslesung der darauf enthaltenen Daten datenübertragungstechnisch mit einem Abfragegerät
verbunden. Beispielsweise wird der Ausweis, insbesondere wenn er in Form einer üblichen
Ausweiskarte wie beispielsweise einer Bank- oder Kreditkarte vorliegt, in den Einschubschlitz
eines geeigneten Kartenlesers des Abfragegeräts eingeschoben. Des Weiteren wird verfahrensgemäß
durch das Identifizierungsgerät der Identifizierungscode an das Abfragegerät übertragen.
Anschließend wird der Identifizierungscode durch das Abfragegerät oder eine damit
verschaltete Prüfeinheit auf korrekte Zuordnung zu dem Ausweis geprüft, wobei die
Identität des Nutzers entweder (bei korrektem, d.h. der Ausweiskarte zugeordnetem
Identifizierungscode) bestätigt oder (bei falschem, d.h. der Ausweiskarte nicht zugeordnetem
Identifizierungscode) verneint wird.
[0010] Sofern von der Identifizierung der Person die Erlaubnis zur Vornahme eines Vorgangs
abhängt, wird diese Erlaubnis durch das Abfragegerät oder eine von diesem angesteuerte
Einheit erteilt, wenn die Person als berechtigter Nutzer identifiziert wird, oder
andernfalls verweigert. Nur bei erfolgreicher Identifikation kann der Nutzer also
den gewünschten Vorgang vornehmen, z.B. Geld von einem Konto abheben.
[0011] Da verfahrensgemäß der Identifizierungscode durch das Identifizierungsgerät, und
somit automatisch, an das Abfragegerät übertragen wird, entfällt das Erfordernis,
den Identifizierungscode manuell vor Ort in das Abfragegerät einzugeben. Somit wird
das Risiko, dass der Identifizierungscode ausgespäht wird, wesentlich reduziert. Zudem
muss sich der Nutzer den Identifizierungscode nicht merken. Daher können vergleichsweise
lange und komplexe Zeichenkombinationen ohne Erschwerung der Handhabung als Identifizierungscode
verwendet werden, was das Ausspähen des Identifizierungscodes und dessen Auffindung
durch Try-and-Error weiter erschwert.
[0012] Die Speicherung des Identifizierungscodes in dem Identifizierungsgerät kann in einer
ersten Erfindungsvariante bereits von dessen Herausgeber, d.h. von der Person oder
Institution, die das Identifizierungsgerät dem Nutzer zur Verfügung stellt, vorgenommen
werden. Der Identifizierungscode ist in diesem Fall also bereits auf dem Identifizierungsgerät
gespeichert, wenn dieses dem Nutzer zur Verfügung gestellt wird. Diese Variante ist
insbesondere dann vorteilhaft, wenn der Ausweis und das Identifizierungsgerät von
dem gleichen Herausgeber zur Verfügung gestellt werden. Insbesondere muss der Identifizierungscode
bei dieser Variante dem Nutzer nicht persönlich bekannt sein, so dass der Nutzer beispielsweise
auch nicht zur Herausgabe des Identifizierungscodes gezwungen werden kann.
[0013] In einer alternativen Erfindungsvariante ist vorgesehen, dass der Identifizierungscode
zu dessen Speicherung durch den Nutzer manuell in das Identifizierungsgerät eingegeben
wird. Das Identifizierungsgerät kann hierzu selbst mit geeigneten Eingabemitteln,
insbesondere einer Tastatur versehen sein. Alternativ kann aber auch vorgesehen sein,
dass die Eingabe des Identifizierungscodes über externe Eingabemittel erfolgt, insbesondere
über einen Computer, mit dem das Eingabegerät zu diesem Zweck datenübertragungstechnisch
verbindbar ist. Diese Variante ist insbesondere dann von besonderem Vorteil, wenn
ein und dasselbe Identifikationsgerät zur Speicherung mehrerer Identifizierungscodes,
insbesondere Identifizierungscodes unterschiedlicher Herausgeber und für verschiedene
Zwecke (z.B. für den Zugriff auf Konten bei unterschiedlichen Banken und für den Zutritt
zum öffentlichen Nahverkehr) genutzt werden soll. Des Weiteren vereinfacht diese Erfindungsvariante
auch, universell einsetzbare portable Speicher- und Datenübermittlungsgeräte wie Mobiltelefone
oder Mobilcomputer als Identifikationsgerät im Sinne der Erfindung mitzunutzen.
[0014] In vorteilhafter Ausführung des Verfahrens folgt die (einmalige) Eingabe des Identifizierungscodes
in das Identifizierungsgerät an einem sicheren uneinsehbaren Ort, insbesondere in
der Wohnung des Nutzers. Hierdurch ist wiederum das Ausspähen des Identifizierungscodes
durch eine unbefugte Person während des Eingabeprozesses stark erschwert. In zweckmäßiger
Ausführung dieser Verfahrensvariante wird der Identifizierungscode durch den Herausgeber
des Ausweises vorgegeben und dem Nutzer für die Eingabe in das Identifikationsgerät
mitgeteilt.
[0015] Vorzugsweise wird der Identifizierungscode drahtlos, insbesondere mittels Funk- bzw.
Radiowellenübertragungstechnik von dem Identifizierungsgerät an das Abfragegerät übertragen.
Der Begriff "drahtlos" ist hierbei dahingehend zu verstehen, dass der Identifizierungscode
über eine hinreichend große - insbesondere die Größe des Identifikationsgeräts übersteigende
- Luftstrecke ohne Leitungen jeglicher Art an das Abfragegerät übertragbar ist. Alternativ
hierzu ist allerdings auch der Einsatz anderer drahtloser Datenübertragungstechniken
wie z.B. Infrarot- oder Ultraschalldatenübertragung möglich.
[0016] Durch die drahtlose Übertragung des Identifizierungscodes ist es vorteilhafterweise
möglich, das Identifizierungsgerät bei der Übertragung des Identifizierungscodes mit
Abstand zu dem Abfragegerät zu positionieren. Insbesondere kann das Identifizierungsgerät
dabei verdeckt, beispielsweise in einer Tasche des Nutzers getragen werden. Das Identifizierungsgerät
kann daher von einem potentiellen Angreifer nicht gesehen werden, und ist somit vor
einer Entwendung durch diesen vergleichsweise gut geschützt.
[0017] Der Ausweis wird dagegen vorzugsweise über eine leitungsgebundene Datenübertragungstrecke
mit dem Abfragegerät verbunden, insbesondere um auf einfache Weise sicherzustellen,
dass das Abfragegerät mit dem richtigen Ausweis, also dem Ausweis des das Anfragegerät
bedienenden Nutzers verbunden wird. Als "leitungsgebunden" werden in Abgrenzung zu
dem Begriff "drahtlos" alle Datenübertragungsverfahren bezeichnet, bei denen die Daten
über Leitungen beliebiger Art (insbesondere elektrische Leitungen und/oder Lichtleiter)
übertragen werden. Als "leitungsgebunden" werden dabei auch solche Datenübertragungsverfahren
bezeichnet, bei denen eine oder mehrere Luftstrecken zu überwinden sind, sofern diese
Luftstrecken klein im Vergleich zu den typischen Abmessungen des Ausweises sind. Ein
typisches Beispiel eines solchen "leitungsgebundenen" Verfahrens ist das Auslesen
der auf einem Magnetstreifen gespeicherten Daten.
[0018] Der Identifizierungscode kann von dem Identifizierungsgerät im Rahmen der Erfindung
grundsätzlich vor dem Auslesen des Ausweises, gleichzeitig mit dem Auslesen des Ausweises
oder nach dem Auslesen des Ausweises an das Abfragegerät übertragen werden. In einer
bevorzugten Ausführung des Verfahrens ist aber vorgesehen, dass das Abfragegerät bei
oder nach der Verbindung mit dem Ausweis zunächst eine Anfrage zur Übertragung des
Identifizierungscodes erzeugt und an das Identifizierungsgerät sendet, und dass der
Identifizierungscode durch das Identifizierungsgerät erst nach Erhalt der Anfrage
an das Abfragegerät übertragen wird. Durch diese zeitliche Einschränkung wird das
Risiko, dass der Identifizierungscode während der Übertragung von einem Angreifer
"abgehört" wird, weiter reduziert.
[0019] In einer bevorzugten Weiterentwicklung des Verfahrens erfolgt die Übertragung des
Identifizierungscodes an das Abfragegerät zusätzlich oder alternativ erst nach einer
Freigabe durch den Nutzer, insbesondere nach einer manuellen Eingabe (z.B. Drücken
einer Freigabetaste), wodurch eine unbeabsichtigte Übertragung des Identifizierungscodes
vermieden wird.
[0020] Um ein "Mithören" eines Angreifers bei der Übertragung des Identifikationscodes nutzlos
zu machen, wird der Identifikationscode vorzugsweise verschlüsselt übertragen. Des
Weiteren ist im Rahmen der Erfindung bevorzugt vorgesehen, dass der Identifikationscode
verschlüsselt im Datenspeicher des Identifikationsgeräts abgelegt wird.
[0021] Um das Identifizierungsgerät zusätzlich gegen eine unbefugte Nutzung zu sichern,
ist bevorzugt vorgesehen, dass das Identifizierungsgerät - beispielsweise bei Gefahr
- durch eine Eingabe am Gerät, insbesondere durch Drücken einer Sperrtaste, deaktiviert
werden kann. Ein Wiedereinschalten des Identifizierungsgeräts erfordert dann zweckmäßigerweise
wiederum einen - in diesem Falle insbesondere in das Identifizierungsgerät einzugebenden
- Reaktivierungs-Code. Zur Erhöhung der Missbrauchssicherheit kann vorgesehen sein,
dass das Wiedereinschalten des Identifizierungsgeräts nur dessen Herausgeber, nicht
aber dem Nutzer möglich ist. Im einfachsten Fall kann das dadurch erreicht werden,
dass der Reaktivierungs-Code vor dem Nutzer geheim gehalten wird.
[0022] Zusätzlich oder alternativ kann vorgesehen sein, dass der Identifizierungscode -
beispielsweise bei Verlust oder Defekt des Identifizierungsgeräts - deaktiviert werden
kann, indem die Zuordnung zwischen dem Identifizierungscode und dem Ausweis aufgehoben
wird. Die Deaktivierung des Identifizierungscodes wird vorzugsweise von dem Herausgeber
des Ausweises vorgenommen. Sie kann in bevorzugter Gestaltung des Verfahrens - ähnlich
wie bei der Sperrung einer üblichen Bank- oder Kreditkarte - per Telefon, Internet
oder dergl. veranlasst werden.
[0023] Das erfindungsgemäße Identifizierungsgerät umfasst vorzugsweise einen elektronischen
Datenträger, in welchem der vorstehend beschriebene Identifizierungscode speicherbar
oder bereits gespeichert ist. Weiterhin umfasst das Identifizierungsgerät eine Übertragungseinheit,
welche dazu eingerichtet ist, den Identifizierungscode an ein Abfragegerät zu übertragen.
Das Identifizierungsgerät ist dabei insbesondere dazu eingerichtet, in dem vorstehend
beschriebenen Verfahren in einer seiner Ausführungsvarianten verwendet zu werden.
[0024] In einer bevorzugten Ausführungsform ist das Identifizierungsgerät durch einen leicht
mitführbaren Alltagsgegenstand gebildet, insbesondere durch einen Schlüssel oder Schlüsselanhänger,
eine Armbanduhr oder eine Brille. Da das Identifizierungsgerät hierdurch nicht oder
nur schlecht als solches zu erkennen ist, ist es wiederum gegen einen Diebstahl besonders
gut geschützt.
[0025] Insbesondere bei den vorstehend beschriebenen Ausführungsformen des Identifizierungsgeräts
sind der Datenträger und das Übertragungsgerät vorzugsweise in Form einer sogenannten
RFID-Plakette (Radio Frequency Identification Tag) ausgebildet, auf welcher der Identifizierungscode
gespeichert ist, und aus welcher dieser mittels Funkübertragung ausgelesen werden
kann. Die RFID-Plakette ist auf den das Identifizierungsgerät bildenden Gegenstand,
beispielsweise also den Schlüsselanhänger oder die Brille, aufgeklebt oder auf andere
Weise mit diesem Gegenstand verbunden.
[0026] In einer weiteren vorteilhaften Ausführungsvariante handelt es sich bei dem Identifikationsgerät
- wie vorstehend bereits erwähnt - um ein universell einsetzbares portables Speicher-und
Datenübermittlungsgerät wie z.B. ein Mobiltelefon (insbesondere ein sogenanntes Smartphone)
oder einen Mobilcomputer (z.B. einen PDA, einen Tablet-PC, ein Netbook oder ein Notebook).
Die Übertragung des Identifizierungscodes erfolgt hierbei vorzugsweise über eine Bluetooth-
oder Infrarotschnittstelle dieses Geräts.
[0027] Ihre eigentliche Verkörperung findet die Erfindung im letztgenannten Fall insbesondere
in einem Computerprogrammprodukt, insbesondere einem sogenannten "App", das in dem
Speicher-und Datenübermittlungsgerät ausführbar ist und das hierdurch das letztere
erst als Identifikationsgerät im Sinne der Erfindung nutzbar macht, indem es während
des Ablaufs die Eingabe und Speicherung des Identifizierungscodes und dessen Übertragung
an das Abfragegerät - unter Rückgriff auf anwendungsunspezifische Hardwarekomponenten
des Speicher- und Datenübermittlungsgerät - ermöglicht. Dieses Computerprogrammprodukt
kann auch unabhängig von dem Speicher- und Datenübermittlungsgerät, auf dem es bestimmungsgemäß
ausgeführt werden soll, angeboten und vertrieben werden. Insbesondere kann das Computerprogrammprodukt
zum Herunterladen (Download) auf das Speicher- und Datenübermittlungsgerät angeboten
werden.
[0028] Die zur Durchführung des erfindungsgemäßen Verfahrens vorgesehene Einrichtung umfasst
in vorteilhafter Ausführung ein portables Identifizierungsgerät in einer der vorstehend
beschriebenen Ausführungsvarianten. Die Einrichtung umfasst des Weiteren ein Abfragegerät,
welches
- Mittel zur datenübertragungstechnischen Verbindung mit einem elektronisch lesbaren
Ausweis der vorstehend genannten Art, und
- Mittel zum Empfang des von dem Identifizierungsgerät übertragenen Identifizierungscodes,
aufweist.
[0029] Weiterhin umfasst die Einrichtung Mittel zur Prüfung der korrekten Zuordnung des
übertragenen Identifizierungscodes zu dem Ausweis. Diese letztgenannten Mittel können
Bestandteil des Abfragegeräts oder einer mit diesem verschalteten Prüfeinheit sein.
[0030] Vorzugsweise werden das erfindungsgemäße Verfahren und die zugehörige Einrichtung
im Rahmen einer maschinellen Geld-Transaktion, insbesondere bei einer elektronischen
Bezahlung oder bei einem Abheben von Geld an einem Geldautomaten, eingesetzt, um den
Nutzer als berechtigten Kontoinhaber zu identifizieren. Zusätzlich oder alternativ
ist die Anwendung des Verfahrens zur Personenidentifizierung bei einer Zugangskontrolle
zu einem geschützten Bereich (z.B. einem Firmengelände, dem Personalbereich eines
Flughafens, etc.) eingesetzt. Ferner kann das Verfahren auch zur elektronischen Lösung
von Beförderungstickets für öffentliche Verkehrsmittel oder für die Anmeldung (Log-in)
von Nutzern in Computern, Computernetzwerken oder Internetdiensten verwendet werden.
[0031] Nachfolgend wird ein Ausführungsbeispiel der Erfindung anhand einer Zeichnung näher
erläutert. Darin zeigt die einzige Figur in einem Blockschaltbild eine Identifizierungseinrichtung
1, die ein - hier beispielhaft durch ein Mobilfunkgerät 2 gebildetes - Identifizierungsgerät
sowie ein Abfragegerät 3 umfasst. Die Identifizierungseinrichtung 1 dient beispielhaft
zur Identifizierung eines Nutzers 4 gegenüber einer Bank 5 als zum Geldabheben berechtigter
Kontoinhaber. Das Abfragegerät 3 ist in diesem Anwendungsfall insbesondere Bestandteil
eines Geldautomats.
[0032] Das Mobilfunkgerät 2 umfasst Tasten 6, ein Display 7, eine einen Sender sowie einen
Empfänger umfassende Übertragungseinheit 8, sowie einen elektronischen Datenspeicher
9. Bei der Übertragungseinheit 8 handelt es sich um eine Einheit zur bidirektionalen
drahtlosen Datenübertragung, insbesondere um ein Bluetooth-Sender/Empfänger-Modul.
[0033] Das Mobilfunkgerät 2 wird im Rahmen eines Verfahrens zur Identifizierung verwendet,
welches im Folgenden erläutert wird.
[0034] Voraussetzung für die erfolgreiche Durchführung des Identifikationsverfahrens ist,
dass der Nutzer 4 bei der Bank 5 ein Konto führt, für welches er durch die Bank 5
eine als Ausweis dienende Bankkarte erhält. Auf der Bankkarte sind in maschinenlesbarer
Form, z.B. auf einem Magnetstreifen, der Name und die Kontonummer des Nutzers 4 gespeichert.
Dieser Bankkarte wird von der Bank 5 ein Identifizierungscode ID zugewiesen, der dem
Nutzer 4 in an sich bekannter Weise in einem verschlossenen Brief zugeschickt wird,
und der somit außer der Bank 5 nur dem Nutzer 4 bekannt ist.
[0035] Zudem erhält der Nutzer 4 von der Bank 5 ein Computerprogrammprodukt in Form einer
Software S, welche auf dem Mobilfunkgerät 2 des Nutzers 4 lauffähig installiert wird.
Die Software S erhält der Nutzer 4 insbesondere per Download von einer Internetseite
der Bank 5.
[0036] Durch Installation der Software S wird auf dem Mobilfunkgerät 2 ein Identifizierungsmodul
12 implementiert, durch welches das Mobilfunkgerät 2 als Identifizierungsgerät im
Sinne der Erfindung nutzbar wird. Das Identifizierungsmodul umfasst hierbei zumindest
eine Programmroutine zur Eingabe und Abspeicherung Identifizierungscodes ID dem Datenspeicher
9 des Mobilfunkgeräts 2, sowie eine Programmroutine zur Übermittlung des Identifizierungscodes
ID an das Abfragegerät 3.
[0037] An einem nicht einsehbaren Ort, insbesondere zu Hause, gibt der Nutzer 4 auf Anforderung
durch das Identifizierungsmodul 12 den Identifizierungscode ID (über die als Eingabemittel
dienenden Tasten 6) in das Mobilfunkgerät 2 ein. Das Identifizierungsmodul 12 veranlasst
hierauf die Speicherung des Identifizierungscodes ID in dem Datenspeicher 9. Hierdurch
wird das Mobilfunkgerät 2 in seiner Funktion als Identifizierungsgerät aktiviert.
[0038] Führt der Nutzer 4 seine Bankkarte in üblicher Weise in einen Kartenleser des in
dem Bankautomaten der Bank 5 integrierten Abfragegeräts 3 ein, so initiiert er einen
Vorgang V, im Zuge dessen mittels des Bankautomats Geld von dem Konto des Nutzers
4 abgehoben und an den Nutzer 4 ausgegeben werden soll.
[0039] Das Abfragegerät 3 liest im Zuge des Vorgangs V zunächst die auf der Bankkarte gespeicherten
Kundendaten aus. Das Abfragegerät 3 fordert gleichzeitig oder anschließend die Übertragung
des Identifikationscodes ID des Nutzers 4 an. Hierzu schickt das Abfragegerät 3 mittels
einer Übertragungseinheit eine Anfrage A an das Mobilfunkgerät 2. Bei der Übertragungseinheit
des Abfragegeräts 3 handelt es sich um eine mit der Übertragungseinheit 8 kompatible
Einheit zur bidirektionalen drahtlosen Datenübertragung, insbesondere also ebenfalls
um ein Bluetooth-Sender/Empfänger-Modul.
[0040] Das Mobilfunkgerät 2 empfängt mit der Übertragungseinheit 8 die Anfrage A und leitet
diese an das Identifizierungsmodul 12 weiter. Auf die Anfrage A hin liest das Identifizierungsmodul
12 aus dem den Datenspeicher 9 den Identifizierungscode ID aus und überträgt ihn mit
Hilfe der Übertragungseinheit 8 an das Abfragegerät 3.
[0041] Um das "Abhören" des Identifizierungscodes ID durch Empfangsgeräte, die ggf. von
einem Angreifer in Missbrauchsabsicht in der Nähe des Abfragegeräts platziert sind,
zu erschweren, ist in einer bevorzugten Ausgestaltungsoption des Verfahrens vorgesehen,
dass der Identifizierungscode ID von dem Identifizierungsmodul 12 vor der Übertragung
verschlüsselt wird. Hierzu verwendet das Identifizierungsmodul 12 in einer zweckmäßigen
Variante ein dynamisches Verschlüsselungsverfahren. Hierbei werden insbesondere der
Schlüssel und/oder die Verschlüsselungstechnik in Abhängigkeit des Anfragezeitpunkts,
des Sendezeitpunkts einer Kennphrase des Mobilfunkgeräts 2, einer Kennphrase des Abfragegeräts,
einer Zufallsnummer nach Art einer Transaktionsnummer (TAN) und/oder einer sonstigen
Bedingung variiert. Durch das dynamische Verschlüsselungsverfahren wird der Identifizierungscode
ID bei jedem Vorgang V anders verschlüsselt. Somit wird verhindert, dass ein Angreifer
einen ggf. "abgehörten" verschlüsselten Identifikationscode erfolgreich zur missbräuchlichen
Identifikation nutzen kann.
[0042] Optional gibt das Identifizierungsmodul 12 vor der Übertragung des Identifizierungscodes
ID an dem Display 7 des Mobilfunkgeräts 2 zunächst eine Aufforderung aus, die Identifizierung
zu bestätigen. Der Nutzer 4 nimmt diese Bestätigung B bestimmungsgemäß vor, indem
er eine bestimmte Taste oder Tastenkombination des Mobilfunkgeräts 2 betätigt. In
dieser Ausgestaltung veranlasst das Identifizierungsmodul 12 die Übertragung des Identifizierungscodes
ID erst dann, wenn die Bestätigung B vorliegt.
[0043] Das Abfragegerät 3 empfängt den Identifizierungscode ID und leitet diesen Identifizierungscode
ID zusammen mit den aus der Bankkarte ausgelesenen Nutzerdaten an einen als Prüfeinheit
mit dem Abfragegerät 3 verschalteten Zentralserver 21 der Bank 5 weiter. Dieser Zentralserver
21 überprüft in einer Aktion 20, ob der empfangene Identifizierungscode ID demjenigen
hinterlegten Identifizierungscode ID entspricht, dem der ausgelesene Ausweis zugeordnet
ist.
[0044] Wird der Identifizierungscode ID durch die Bank 5 (bzw. deren Zentralserver 21) als
korrekt bestätigt, stimmt also der von dem Mobilfunkgerät 2 übertragene Identifizierungscode
ID mit dem im Zentralserver 12 hinterlegten Identifizierungscode ID überein, so gibt
die Bank 5 in einer Aktion 22 den durch den Nutzer 4 angestoßenen Vorgang V frei,
worauf dieser auf das Konto zugreifen und beispielsweise Geld abheben kann. Andernfalls,
also wenn der empfangene Identifizierungscode ID von dem Zentralserver 21 als falsch
identifiziert wird, gibt der Zentralserver 21 ein Sperrsignal an den Geldautomaten
aus, aufgrund dessen der Geldautomat den Vorgang abbricht.
[0045] Befürchtet der Nutzer 4 einen drohenden Diebstahl des Mobilfunkgeräts 2, so kann
er durch Eingabe eines Deaktivierungsbefehls D (durch Drücken einer bestimmten Taste
6 oder einer Tastenkombination) das Identifizierungsmodul 12 des Mobilfunkgeräts 2
passivieren. Um diese anschließend wieder frei zu schalten, ist wiederum eine in das
Mobilfunkgerät 2 einzugebende - andere - Geheimzahl notwendig.
[0046] Bei Verlust des Identifizierungsgeräts oder bei Defekt desselben hat der Nutzer 4
zudem die Möglichkeit, in einer Aktion 24 durch einen Anruf bei der Bank 5, insbesondere
in Verbindung mit einer wiederum anderen - für diesen Zweck vorgesehenen Geheimzahl
- den Identifizierungscode ID gegen unrechtmäßige Verwendung zu sperren. In diesem
Fall wird die Zuordnung des Identifizierungscodes ID zu der Bankkarte des Nutzers
4 in dem Zentralserver 21 deaktiviert oder gelöscht.
1. Verfahren zur Identifizierung einer Person (4)
- bei dem ein einem maschinenlesbaren Ausweis zugeordneter, geheimer Identifizierungscode
(ID) auf einem elektronischen Datenspeicher (9) eines von dem Ausweis gesonderten
Identifizierungsgeräts (2) gespeichert wird,
- bei dem zur Identifizierung der Person (4) der Ausweis zur Auslesung datenübertragungstechnisch
mit einem Abfragegerät (3) verbunden wird,
- bei dem durch das Identifizierungsgerät (2) der Identifizierungscode (ID) an das
Abfragegerät (3) übertragen wird, und
- bei dem der Identifizierungscode (ID) durch das Abfragegerät (3) oder eine damit
verschaltete Prüfeinheit (21) auf korrekte Zuordnung zu dem Ausweis geprüft wird.
2. Verfahren, nach Anspruch 1,
bei dem der Identifizierungscode (ID) manuell in das Identifizierungsgerät (2) eingegeben
wird.
3. Verfahren nach Anspruch 1 oder 2,
bei dem der Identifizierungscode (ID) durch das Identifizierungsgerät (2) drahtlos
an das Abfragegerät (3) übertragen wird.
4. Verfahren nach einem der Ansprüche 1 bis 3,
bei dem der Ausweis über eine leitungsgebundene Datenübertragungstrecke mit dem Abfragegerät
(3) verbunden wird.
5. Verfahren nach einem der Ansprüche 1 bis 4,
bei dem das Abfragegerät (3) bei oder nach der Verbindung mit dem Ausweis eine Anfrage
(A) zur Übertragung des Identifizierungscodes (ID) erzeugt, und bei dem der Identifizierungscode
(ID) durch das Identifizierungsgerät (2) erst nach Erhalt der Anfrage (A) an das Abfragegerät
(3) übertragen wird.
6. Verfahren nach einem der Ansprüche 1 bis 5,
bei dem der Identifizierungscode (ID) erst auf eine Eingabe (B) der Person (4) hin
an das Abfragegerät (3) übertragen wird.
7. Verfahren nach einem der Ansprüche 1 bis 6,
bei dem das Identifizierungsgerät (2) durch eine Eingabe (D) der zu identifizierenden
Person (4) außer Kraft gesetzt wird.
8. Verfahren nach einem der Ansprüche 1 bis 7,
welches zur Identifizierung der Person (4) bei einer Geld-Transaktion eingesetzt wird.
9. Verfahren nach einem der Ansprüche 1 bis 8,
welches zur Identifizierung der Person (4) bei einer Zugangskontrolle eingesetzt wird.
10. Identifizierungsgerät (2)
- mit einem elektronischen Datenspeicher (9), in welchem ein einem elektronisch lesbaren
Ausweis zugeordneter, geheimer Identifizierungscode (ID) gespeichert oder speicherbar
ist,
- mit einer Übertragungseinheit (8), welche dazu eingerichtet ist, den Identifizierungscode
(ID) an ein Abfragegerät (3) zu übertragen.
11. Einrichtung (1) zur Identifizierung einer Person (4),
- mit einem portablen Identifizierungsgerät (2) gemäß Anspruch 10, sowie
- mit einem Abfragegerät (3), welches
- Mittel zur datenübertragungstechnischen Verbindung mit einem elektronisch lesbaren
Ausweis
- Mittel zum Empfang des von dem Identifizierungsgerät (2) übertragenen Identifizierungscodes
(ID), aufweist, sowie mit
- Mitteln (21) zur Prüfung der korrekten Zuordnung des übertragenen Identifizierungscodes
(ID) zu dem Ausweis.
12. Computerprogrammprodukt (3) zur Ausführung auf einem portablen Speicher- und Datenübermittlungsgerät
(2),
- mit einer Programmroutine zur Eingabe und Abspeicherung eines einem elektronisch
lesbaren Ausweis zugeordneten, geheimen Identifizierungscodes (ID) in einem Datenspeicher
(9) des Speicher- und Datenübermittlungsgeräts (2), sowie
- mit einer Programmroutine zur Übermittlung des Identifizierungscodes (ID) an ein
Abfragegerät (3) .