<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE ep-patent-document PUBLIC "-//EPO//EP PATENT DOCUMENT 1.4//EN" "ep-patent-document-v1-4.dtd">
<ep-patent-document id="EP11172665A1" file="EP11172665NWA1.xml" lang="de" country="EP" doc-number="2544155" kind="A1" date-publ="20130109" status="n" dtd-version="ep-patent-document-v1-4">
<SDOBI lang="de"><B000><eptags><B001EP>ATBECHDEDKESFRGBGRITLILUNLSEMCPTIESILTLVFIROMKCYALTRBGCZEEHUPLSKBAHRIS..MTNORSMESM..................</B001EP><B005EP>J</B005EP><B007EP>DIM360 Ver 2.15 (14 Jul 2008) -  1100000/0</B007EP></eptags></B000><B100><B110>2544155</B110><B120><B121>EUROPÄISCHE PATENTANMELDUNG</B121></B120><B130>A1</B130><B140><date>20130109</date></B140><B190>EP</B190></B100><B200><B210>11172665.9</B210><B220><date>20110705</date></B220><B250>de</B250><B251EP>de</B251EP><B260>de</B260></B200><B400><B405><date>20130109</date><bnum>201302</bnum></B405><B430><date>20130109</date><bnum>201302</bnum></B430></B400><B500><B510EP><classification-ipcr sequence="1"><text>G07F   7/10        20060101AFI20111114BHEP        </text></classification-ipcr><classification-ipcr sequence="2"><text>G07C   9/00        20060101ALI20111114BHEP        </text></classification-ipcr><classification-ipcr sequence="3"><text>G06Q  20/00        20120101ALI20111114BHEP        </text></classification-ipcr><classification-ipcr sequence="4"><text>G07F  19/00        20060101ALI20111114BHEP        </text></classification-ipcr></B510EP><B540><B541>de</B541><B542>Personenidentifizierung</B542><B541>en</B541><B542>Personal identification</B542><B541>fr</B541><B542>Identification personnelle</B542></B540><B590><B598>1</B598></B590></B500><B700><B710><B711><snm>SIEMENS AKTIENGESELLSCHAFT</snm><iid>100220874</iid><irf>2011P09165EP</irf><adr><str>Wittelsbacherplatz 2</str><city>80333 München</city><ctry>DE</ctry></adr></B711></B710><B720><B721><snm>Füg, Fritz</snm><adr><str>Pleikershoferstr. 30</str><city>90556 Cadolzburg</city><ctry>DE</ctry></adr></B721></B720></B700><B800><B840><ctry>AL</ctry><ctry>AT</ctry><ctry>BE</ctry><ctry>BG</ctry><ctry>CH</ctry><ctry>CY</ctry><ctry>CZ</ctry><ctry>DE</ctry><ctry>DK</ctry><ctry>EE</ctry><ctry>ES</ctry><ctry>FI</ctry><ctry>FR</ctry><ctry>GB</ctry><ctry>GR</ctry><ctry>HR</ctry><ctry>HU</ctry><ctry>IE</ctry><ctry>IS</ctry><ctry>IT</ctry><ctry>LI</ctry><ctry>LT</ctry><ctry>LU</ctry><ctry>LV</ctry><ctry>MC</ctry><ctry>MK</ctry><ctry>MT</ctry><ctry>NL</ctry><ctry>NO</ctry><ctry>PL</ctry><ctry>PT</ctry><ctry>RO</ctry><ctry>RS</ctry><ctry>SE</ctry><ctry>SI</ctry><ctry>SK</ctry><ctry>SM</ctry><ctry>TR</ctry></B840><B844EP><B845EP><ctry>BA</ctry></B845EP><B845EP><ctry>ME</ctry></B845EP></B844EP></B800></SDOBI>
<abstract id="abst" lang="de">
<p id="pa01" num="0001">Zur Identifizierung einer Person (4) wird vorgeschlagen, einen einem maschinenlesbaren Ausweis zugeordneten, geheimen Identifizierungscode (ID) auf einem elektronischen Datenträger (9) eines von dem Ausweis gesonderten Identifizierungsgeräts (2) zu speichern, den Ausweis zur Auslesung datenübertragungstechnisch mit einem Abfragegerät (3) zu verbinden, durch das Identifizierungsgerät (2) den Identifizierungscode (ID) an das Abfragegerät (3) zu übertragen, und den Identifizierungscode (ID) durch das Abfragegerät (3) oder eine damit verschaltete Prüfeinheit (21) auf korrekte Zuordnung zu dem Ausweis zu prüfen.
<img id="iaf01" file="imgaf001.tif" wi="158" he="127" img-content="drawing" img-format="tif"/></p>
</abstract>
<description id="desc" lang="de"><!-- EPO <DP n="1"> -->
<p id="p0001" num="0001">Die Erfindung bezieht sich auf ein Verfahren zur Identifizierung einer Person, auf ein Identifizierungsgerät zur Verwendung in dem Verfahren sowie auf eine das Identifizierungsgerät umfassende Einrichtung zur Durchführung des Verfahrens.</p>
<p id="p0002" num="0002">Mit dem Begriff "Identifizierung" ist das (eindeutige) Erkennen einer bestimmten Person bezeichnet. Die Identifizierung dient insbesondere dazu, diese Person als rechtmäßigen Nutzer für einen bestimmten Vorgang zu erkennen. Die zu identifizierende Person ist deshalb nachfolgend - ohne Beschränkung der Allgemeinheit - auch als "Nutzer" bezeichnet. Bei dem Vorgang kann es sich beispielsweise um den Zugang des Nutzers zu einem Raum oder Gebäude handeln, welcher nur bestimmten Personen gestattet ist. Weitere Beispiele für einen solchen Vorgang sind ein elektronischer Geldtransfer im Zuge eines Einkaufs oder das Abheben von Geld an einem Geldautomaten, der nur dem zu identifizierenden Kontoinhaber möglich sein soll.</p>
<p id="p0003" num="0003">Für eine redundante, und somit missbrauchsgeschützte Identifizierung einer Person wird herkömmlicherweise einerseits ein Gegenstand herangezogen, der nicht-geheime Angaben zu dem Nutzer enthält, insbesondere den Namen des Nutzers. Ein solcher Gegenstand ist im Folgenden - unabhängig von seiner technischen Ausbildung und der den Gegenstand zur Verfügung stellenden Person oder Institution - allgemein als "Ausweis" bezeichnet. Für automatisierte Identifizierungsprozesses enthält der Ausweis diese Information üblicherweise in maschinenlesbarer Form, z.B. gespeichert auf einem Magnetstreifen oder in einem integrierten Schaltkreis (Chip). Beispiele für solche Ausweise sind übliche Bank- oder Kreditkarten, maschinenlesbare Kunden- oder Mitgliedsausweise oder sogenannte Dongles. Um eine missbräuchliche Benutzung des Ausweises durch eine andere als die zu identifizierende Person zu erschweren, ist dem Ausweis andererseits oft ein Identifizierungscode<!-- EPO <DP n="2"> --> zugeordnet, der geheim und somit nur dem Nutzer und gegebenenfalls der Identifizierungseinrichtung bekannt ist. Ein Beispiel für einen solchen Identifizierungscode ist die im Zusammenhang mit Bank- oder Kreditkarten übliche PIN (Persönliche Identifikationsnummer).</p>
<p id="p0004" num="0004">Üblicherweise wird dieser Identifizierungscode von dem Nutzer auf Anfrage über ein Tastenfeld oder dergleichen in ein Abfragegerät der Identifizierungseinrichtung manuell eingegeben.</p>
<p id="p0005" num="0005">Da sich der Identifizierungsprozesses, und somit die Eingabe des Identifizierungscodes häufig im öffentlichen Raum vollzieht, kann der Identifizierungscode nachteiligerweise vergleichsweise leicht von einer anderen Person (im Folgenden auch als "Angreifer" bezeichnet) "ausgespäht" werden. Den ausgespähten Identifizierungscode kann der Angreifer - gegebenenfalls in Kombination mit einer kopierten oder entwendeten Ausweis und/oder in Kombination mit den nicht-geheimen Daten der zu identifizierenden Person - zur fälschlichen Identifizierung benutzen und sich so beispielsweise unrechtmäßigen Zugriff auf ein Geldkonto verschaffen.</p>
<p id="p0006" num="0006">Zur Behebung dieses Problems sind bisweilen bauliche Maßnahmen wie z.B. Sichtschutzbarrieren in der Umgebung des Abfragegeräts vorgesehen, die das Ausspähen des Eingabeprozesses erschweren. Zusätzlich kann vorgesehen sein, Warnschilder anzubringen, die auf einen vorsichtigen Umgang mit dem Identifizierungscode hinweisen, oder eine Überwachungskamera zu installieren, die einen eventuellen Missbrauch dokumentiert. Hauptsächlich wird die Vermeidung des Ausspähens aber bisher oft dem Nutzer überlassen, der beispielsweise aufgefordert wird, eine als Abfragegerät dienende Tastatur beim Eingeben des Identifizierungscodes mit der freien Hand abzudecken.</p>
<p id="p0007" num="0007">Der Erfindung liegt die Aufgabe zugrunde, eine einfach handhabbare, gleichzeitig aber besonders missbrauchssichere Identifizierung einer Person (Nutzer) zu ermöglichen.<!-- EPO <DP n="3"> --></p>
<p id="p0008" num="0008">Bezüglich des Verfahrens wird diese Aufgabe erfindungsgemäß gelöst durch die Merkmale des Anspruchs 1. Bezüglich eines in dem Verfahren verwendeten Identifizierungsgeräts wird die Aufgabe erfindungsgemäß gelöst durch die Merkmale des Anspruchs 10. Bezüglich einer Einrichtung zur Durchführung des Verfahrens wird die Aufgabe erfindungsgemäß gelöst durch die Merkmale des Anspruchs 11. Ferner wird die Aufgabe auch erfindungsgemäß gelöst durch ein Computerprogrammprodukt mit den Merkmalen des Anspruchs 12.</p>
<p id="p0009" num="0009">Nach dem erfindungsgemäßen Verfahren ist zur Identifizierung eines Nutzers vorgesehen, dass ein einem maschinenlesbaren Ausweis zugeordneter, geheimer Identifizierungscode auf einem elektronischen Datenspeicher eines von dem Ausweis gesonderten Identifizierungsgeräts gespeichert wird. Zur Identifizierung der Person wird der Ausweis verfahrensgemäß zur Auslesung der darauf enthaltenen Daten datenübertragungstechnisch mit einem Abfragegerät verbunden. Beispielsweise wird der Ausweis, insbesondere wenn er in Form einer üblichen Ausweiskarte wie beispielsweise einer Bank- oder Kreditkarte vorliegt, in den Einschubschlitz eines geeigneten Kartenlesers des Abfragegeräts eingeschoben. Des Weiteren wird verfahrensgemäß durch das Identifizierungsgerät der Identifizierungscode an das Abfragegerät übertragen. Anschließend wird der Identifizierungscode durch das Abfragegerät oder eine damit verschaltete Prüfeinheit auf korrekte Zuordnung zu dem Ausweis geprüft, wobei die Identität des Nutzers entweder (bei korrektem, d.h. der Ausweiskarte zugeordnetem Identifizierungscode) bestätigt oder (bei falschem, d.h. der Ausweiskarte nicht zugeordnetem Identifizierungscode) verneint wird.</p>
<p id="p0010" num="0010">Sofern von der Identifizierung der Person die Erlaubnis zur Vornahme eines Vorgangs abhängt, wird diese Erlaubnis durch das Abfragegerät oder eine von diesem angesteuerte Einheit erteilt, wenn die Person als berechtigter Nutzer identifiziert wird, oder andernfalls verweigert. Nur bei erfolgreicher<!-- EPO <DP n="4"> --> Identifikation kann der Nutzer also den gewünschten Vorgang vornehmen, z.B. Geld von einem Konto abheben.</p>
<p id="p0011" num="0011">Da verfahrensgemäß der Identifizierungscode durch das Identifizierungsgerät, und somit automatisch, an das Abfragegerät übertragen wird, entfällt das Erfordernis, den Identifizierungscode manuell vor Ort in das Abfragegerät einzugeben. Somit wird das Risiko, dass der Identifizierungscode ausgespäht wird, wesentlich reduziert. Zudem muss sich der Nutzer den Identifizierungscode nicht merken. Daher können vergleichsweise lange und komplexe Zeichenkombinationen ohne Erschwerung der Handhabung als Identifizierungscode verwendet werden, was das Ausspähen des Identifizierungscodes und dessen Auffindung durch Try-and-Error weiter erschwert.</p>
<p id="p0012" num="0012">Die Speicherung des Identifizierungscodes in dem Identifizierungsgerät kann in einer ersten Erfindungsvariante bereits von dessen Herausgeber, d.h. von der Person oder Institution, die das Identifizierungsgerät dem Nutzer zur Verfügung stellt, vorgenommen werden. Der Identifizierungscode ist in diesem Fall also bereits auf dem Identifizierungsgerät gespeichert, wenn dieses dem Nutzer zur Verfügung gestellt wird. Diese Variante ist insbesondere dann vorteilhaft, wenn der Ausweis und das Identifizierungsgerät von dem gleichen Herausgeber zur Verfügung gestellt werden. Insbesondere muss der Identifizierungscode bei dieser Variante dem Nutzer nicht persönlich bekannt sein, so dass der Nutzer beispielsweise auch nicht zur Herausgabe des Identifizierungscodes gezwungen werden kann.</p>
<p id="p0013" num="0013">In einer alternativen Erfindungsvariante ist vorgesehen, dass der Identifizierungscode zu dessen Speicherung durch den Nutzer manuell in das Identifizierungsgerät eingegeben wird. Das Identifizierungsgerät kann hierzu selbst mit geeigneten Eingabemitteln, insbesondere einer Tastatur versehen sein. Alternativ kann aber auch vorgesehen sein, dass die Eingabe des Identifizierungscodes über externe Eingabemittel erfolgt, insbesondere über einen Computer, mit dem das Eingabegerät zu<!-- EPO <DP n="5"> --> diesem Zweck datenübertragungstechnisch verbindbar ist. Diese Variante ist insbesondere dann von besonderem Vorteil, wenn ein und dasselbe Identifikationsgerät zur Speicherung mehrerer Identifizierungscodes, insbesondere Identifizierungscodes unterschiedlicher Herausgeber und für verschiedene Zwecke (z.B. für den Zugriff auf Konten bei unterschiedlichen Banken und für den Zutritt zum öffentlichen Nahverkehr) genutzt werden soll. Des Weiteren vereinfacht diese Erfindungsvariante auch, universell einsetzbare portable Speicher- und Datenübermittlungsgeräte wie Mobiltelefone oder Mobilcomputer als Identifikationsgerät im Sinne der Erfindung mitzunutzen.</p>
<p id="p0014" num="0014">In vorteilhafter Ausführung des Verfahrens folgt die (einmalige) Eingabe des Identifizierungscodes in das Identifizierungsgerät an einem sicheren uneinsehbaren Ort, insbesondere in der Wohnung des Nutzers. Hierdurch ist wiederum das Ausspähen des Identifizierungscodes durch eine unbefugte Person während des Eingabeprozesses stark erschwert. In zweckmäßiger Ausführung dieser Verfahrensvariante wird der Identifizierungscode durch den Herausgeber des Ausweises vorgegeben und dem Nutzer für die Eingabe in das Identifikationsgerät mitgeteilt.</p>
<p id="p0015" num="0015">Vorzugsweise wird der Identifizierungscode drahtlos, insbesondere mittels Funk- bzw. Radiowellenübertragungstechnik von dem Identifizierungsgerät an das Abfragegerät übertragen. Der Begriff "drahtlos" ist hierbei dahingehend zu verstehen, dass der Identifizierungscode über eine hinreichend große - insbesondere die Größe des Identifikationsgeräts übersteigende - Luftstrecke ohne Leitungen jeglicher Art an das Abfragegerät übertragbar ist. Alternativ hierzu ist allerdings auch der Einsatz anderer drahtloser Datenübertragungstechniken wie z.B. Infrarot- oder Ultraschalldatenübertragung möglich.</p>
<p id="p0016" num="0016">Durch die drahtlose Übertragung des Identifizierungscodes ist es vorteilhafterweise möglich, das Identifizierungsgerät bei der Übertragung des Identifizierungscodes mit Abstand zu dem Abfragegerät zu positionieren. Insbesondere kann das Identifizierungsgerät<!-- EPO <DP n="6"> --> dabei verdeckt, beispielsweise in einer Tasche des Nutzers getragen werden. Das Identifizierungsgerät kann daher von einem potentiellen Angreifer nicht gesehen werden, und ist somit vor einer Entwendung durch diesen vergleichsweise gut geschützt.</p>
<p id="p0017" num="0017">Der Ausweis wird dagegen vorzugsweise über eine leitungsgebundene Datenübertragungstrecke mit dem Abfragegerät verbunden, insbesondere um auf einfache Weise sicherzustellen, dass das Abfragegerät mit dem richtigen Ausweis, also dem Ausweis des das Anfragegerät bedienenden Nutzers verbunden wird. Als "leitungsgebunden" werden in Abgrenzung zu dem Begriff "drahtlos" alle Datenübertragungsverfahren bezeichnet, bei denen die Daten über Leitungen beliebiger Art (insbesondere elektrische Leitungen und/oder Lichtleiter) übertragen werden. Als "leitungsgebunden" werden dabei auch solche Datenübertragungsverfahren bezeichnet, bei denen eine oder mehrere Luftstrecken zu überwinden sind, sofern diese Luftstrecken klein im Vergleich zu den typischen Abmessungen des Ausweises sind. Ein typisches Beispiel eines solchen "leitungsgebundenen" Verfahrens ist das Auslesen der auf einem Magnetstreifen gespeicherten Daten.</p>
<p id="p0018" num="0018">Der Identifizierungscode kann von dem Identifizierungsgerät im Rahmen der Erfindung grundsätzlich vor dem Auslesen des Ausweises, gleichzeitig mit dem Auslesen des Ausweises oder nach dem Auslesen des Ausweises an das Abfragegerät übertragen werden. In einer bevorzugten Ausführung des Verfahrens ist aber vorgesehen, dass das Abfragegerät bei oder nach der Verbindung mit dem Ausweis zunächst eine Anfrage zur Übertragung des Identifizierungscodes erzeugt und an das Identifizierungsgerät sendet, und dass der Identifizierungscode durch das Identifizierungsgerät erst nach Erhalt der Anfrage an das Abfragegerät übertragen wird. Durch diese zeitliche Einschränkung wird das Risiko, dass der Identifizierungscode während der Übertragung von einem Angreifer "abgehört" wird, weiter reduziert.<!-- EPO <DP n="7"> --></p>
<p id="p0019" num="0019">In einer bevorzugten Weiterentwicklung des Verfahrens erfolgt die Übertragung des Identifizierungscodes an das Abfragegerät zusätzlich oder alternativ erst nach einer Freigabe durch den Nutzer, insbesondere nach einer manuellen Eingabe (z.B. Drücken einer Freigabetaste), wodurch eine unbeabsichtigte Übertragung des Identifizierungscodes vermieden wird.</p>
<p id="p0020" num="0020">Um ein "Mithören" eines Angreifers bei der Übertragung des Identifikationscodes nutzlos zu machen, wird der Identifikationscode vorzugsweise verschlüsselt übertragen. Des Weiteren ist im Rahmen der Erfindung bevorzugt vorgesehen, dass der Identifikationscode verschlüsselt im Datenspeicher des Identifikationsgeräts abgelegt wird.</p>
<p id="p0021" num="0021">Um das Identifizierungsgerät zusätzlich gegen eine unbefugte Nutzung zu sichern, ist bevorzugt vorgesehen, dass das Identifizierungsgerät - beispielsweise bei Gefahr - durch eine Eingabe am Gerät, insbesondere durch Drücken einer Sperrtaste, deaktiviert werden kann. Ein Wiedereinschalten des Identifizierungsgeräts erfordert dann zweckmäßigerweise wiederum einen - in diesem Falle insbesondere in das Identifizierungsgerät einzugebenden - Reaktivierungs-Code. Zur Erhöhung der Missbrauchssicherheit kann vorgesehen sein, dass das Wiedereinschalten des Identifizierungsgeräts nur dessen Herausgeber, nicht aber dem Nutzer möglich ist. Im einfachsten Fall kann das dadurch erreicht werden, dass der Reaktivierungs-Code vor dem Nutzer geheim gehalten wird.</p>
<p id="p0022" num="0022">Zusätzlich oder alternativ kann vorgesehen sein, dass der Identifizierungscode - beispielsweise bei Verlust oder Defekt des Identifizierungsgeräts - deaktiviert werden kann, indem die Zuordnung zwischen dem Identifizierungscode und dem Ausweis aufgehoben wird. Die Deaktivierung des Identifizierungscodes wird vorzugsweise von dem Herausgeber des Ausweises vorgenommen. Sie kann in bevorzugter Gestaltung des Verfahrens - ähnlich wie bei der Sperrung einer üblichen Bank- oder Kreditkarte - per Telefon, Internet oder dergl. veranlasst werden.<!-- EPO <DP n="8"> --></p>
<p id="p0023" num="0023">Das erfindungsgemäße Identifizierungsgerät umfasst vorzugsweise einen elektronischen Datenträger, in welchem der vorstehend beschriebene Identifizierungscode speicherbar oder bereits gespeichert ist. Weiterhin umfasst das Identifizierungsgerät eine Übertragungseinheit, welche dazu eingerichtet ist, den Identifizierungscode an ein Abfragegerät zu übertragen. Das Identifizierungsgerät ist dabei insbesondere dazu eingerichtet, in dem vorstehend beschriebenen Verfahren in einer seiner Ausführungsvarianten verwendet zu werden.</p>
<p id="p0024" num="0024">In einer bevorzugten Ausführungsform ist das Identifizierungsgerät durch einen leicht mitführbaren Alltagsgegenstand gebildet, insbesondere durch einen Schlüssel oder Schlüsselanhänger, eine Armbanduhr oder eine Brille. Da das Identifizierungsgerät hierdurch nicht oder nur schlecht als solches zu erkennen ist, ist es wiederum gegen einen Diebstahl besonders gut geschützt.</p>
<p id="p0025" num="0025">Insbesondere bei den vorstehend beschriebenen Ausführungsformen des Identifizierungsgeräts sind der Datenträger und das Übertragungsgerät vorzugsweise in Form einer sogenannten RFID-Plakette (Radio Frequency Identification Tag) ausgebildet, auf welcher der Identifizierungscode gespeichert ist, und aus welcher dieser mittels Funkübertragung ausgelesen werden kann. Die RFID-Plakette ist auf den das Identifizierungsgerät bildenden Gegenstand, beispielsweise also den Schlüsselanhänger oder die Brille, aufgeklebt oder auf andere Weise mit diesem Gegenstand verbunden.</p>
<p id="p0026" num="0026">In einer weiteren vorteilhaften Ausführungsvariante handelt es sich bei dem Identifikationsgerät - wie vorstehend bereits erwähnt - um ein universell einsetzbares portables Speicher-und Datenübermittlungsgerät wie z.B. ein Mobiltelefon (insbesondere ein sogenanntes Smartphone) oder einen Mobilcomputer (z.B. einen PDA, einen Tablet-PC, ein Netbook oder ein Notebook). Die Übertragung des Identifizierungscodes erfolgt<!-- EPO <DP n="9"> --> hierbei vorzugsweise über eine Bluetooth- oder Infrarotschnittstelle dieses Geräts.</p>
<p id="p0027" num="0027">Ihre eigentliche Verkörperung findet die Erfindung im letztgenannten Fall insbesondere in einem Computerprogrammprodukt, insbesondere einem sogenannten "App", das in dem Speicher-und Datenübermittlungsgerät ausführbar ist und das hierdurch das letztere erst als Identifikationsgerät im Sinne der Erfindung nutzbar macht, indem es während des Ablaufs die Eingabe und Speicherung des Identifizierungscodes und dessen Übertragung an das Abfragegerät - unter Rückgriff auf anwendungsunspezifische Hardwarekomponenten des Speicher- und Datenübermittlungsgerät - ermöglicht. Dieses Computerprogrammprodukt kann auch unabhängig von dem Speicher- und Datenübermittlungsgerät, auf dem es bestimmungsgemäß ausgeführt werden soll, angeboten und vertrieben werden. Insbesondere kann das Computerprogrammprodukt zum Herunterladen (Download) auf das Speicher- und Datenübermittlungsgerät angeboten werden.</p>
<p id="p0028" num="0028">Die zur Durchführung des erfindungsgemäßen Verfahrens vorgesehene Einrichtung umfasst in vorteilhafter Ausführung ein portables Identifizierungsgerät in einer der vorstehend beschriebenen Ausführungsvarianten. Die Einrichtung umfasst des Weiteren ein Abfragegerät, welches
<ul id="ul0001" list-style="dash" compact="compact">
<li>Mittel zur datenübertragungstechnischen Verbindung mit einem elektronisch lesbaren Ausweis der vorstehend genannten Art, und</li>
<li>Mittel zum Empfang des von dem Identifizierungsgerät übertragenen Identifizierungscodes, aufweist.</li>
</ul></p>
<p id="p0029" num="0029">Weiterhin umfasst die Einrichtung Mittel zur Prüfung der korrekten Zuordnung des übertragenen Identifizierungscodes zu dem Ausweis. Diese letztgenannten Mittel können Bestandteil des Abfragegeräts oder einer mit diesem verschalteten Prüfeinheit sein.</p>
<p id="p0030" num="0030">Vorzugsweise werden das erfindungsgemäße Verfahren und die zugehörige Einrichtung im Rahmen einer maschinellen Geld-Transaktion, insbesondere bei einer elektronischen Bezahlung<!-- EPO <DP n="10"> --> oder bei einem Abheben von Geld an einem Geldautomaten, eingesetzt, um den Nutzer als berechtigten Kontoinhaber zu identifizieren. Zusätzlich oder alternativ ist die Anwendung des Verfahrens zur Personenidentifizierung bei einer Zugangskontrolle zu einem geschützten Bereich (z.B. einem Firmengelände, dem Personalbereich eines Flughafens, etc.) eingesetzt. Ferner kann das Verfahren auch zur elektronischen Lösung von Beförderungstickets für öffentliche Verkehrsmittel oder für die Anmeldung (Log-in) von Nutzern in Computern, Computernetzwerken oder Internetdiensten verwendet werden.</p>
<p id="p0031" num="0031">Nachfolgend wird ein Ausführungsbeispiel der Erfindung anhand einer Zeichnung näher erläutert. Darin zeigt die einzige Figur in einem Blockschaltbild eine Identifizierungseinrichtung 1, die ein - hier beispielhaft durch ein Mobilfunkgerät 2 gebildetes - Identifizierungsgerät sowie ein Abfragegerät 3 umfasst. Die Identifizierungseinrichtung 1 dient beispielhaft zur Identifizierung eines Nutzers 4 gegenüber einer Bank 5 als zum Geldabheben berechtigter Kontoinhaber. Das Abfragegerät 3 ist in diesem Anwendungsfall insbesondere Bestandteil eines Geldautomats.</p>
<p id="p0032" num="0032">Das Mobilfunkgerät 2 umfasst Tasten 6, ein Display 7, eine einen Sender sowie einen Empfänger umfassende Übertragungseinheit 8, sowie einen elektronischen Datenspeicher 9. Bei der Übertragungseinheit 8 handelt es sich um eine Einheit zur bidirektionalen drahtlosen Datenübertragung, insbesondere um ein Bluetooth-Sender/Empfänger-Modul.</p>
<p id="p0033" num="0033">Das Mobilfunkgerät 2 wird im Rahmen eines Verfahrens zur Identifizierung verwendet, welches im Folgenden erläutert wird.</p>
<p id="p0034" num="0034">Voraussetzung für die erfolgreiche Durchführung des Identifikationsverfahrens ist, dass der Nutzer 4 bei der Bank 5 ein Konto führt, für welches er durch die Bank 5 eine als Ausweis dienende Bankkarte erhält. Auf der Bankkarte sind in maschinenlesbarer Form, z.B. auf einem Magnetstreifen, der Name und<!-- EPO <DP n="11"> --> die Kontonummer des Nutzers 4 gespeichert. Dieser Bankkarte wird von der Bank 5 ein Identifizierungscode ID zugewiesen, der dem Nutzer 4 in an sich bekannter Weise in einem verschlossenen Brief zugeschickt wird, und der somit außer der Bank 5 nur dem Nutzer 4 bekannt ist.</p>
<p id="p0035" num="0035">Zudem erhält der Nutzer 4 von der Bank 5 ein Computerprogrammprodukt in Form einer Software S, welche auf dem Mobilfunkgerät 2 des Nutzers 4 lauffähig installiert wird. Die Software S erhält der Nutzer 4 insbesondere per Download von einer Internetseite der Bank 5.</p>
<p id="p0036" num="0036">Durch Installation der Software S wird auf dem Mobilfunkgerät 2 ein Identifizierungsmodul 12 implementiert, durch welches das Mobilfunkgerät 2 als Identifizierungsgerät im Sinne der Erfindung nutzbar wird. Das Identifizierungsmodul umfasst hierbei zumindest eine Programmroutine zur Eingabe und Abspeicherung Identifizierungscodes ID dem Datenspeicher 9 des Mobilfunkgeräts 2, sowie eine Programmroutine zur Übermittlung des Identifizierungscodes ID an das Abfragegerät 3.</p>
<p id="p0037" num="0037">An einem nicht einsehbaren Ort, insbesondere zu Hause, gibt der Nutzer 4 auf Anforderung durch das Identifizierungsmodul 12 den Identifizierungscode ID (über die als Eingabemittel dienenden Tasten 6) in das Mobilfunkgerät 2 ein. Das Identifizierungsmodul 12 veranlasst hierauf die Speicherung des Identifizierungscodes ID in dem Datenspeicher 9. Hierdurch wird das Mobilfunkgerät 2 in seiner Funktion als Identifizierungsgerät aktiviert.</p>
<p id="p0038" num="0038">Führt der Nutzer 4 seine Bankkarte in üblicher Weise in einen Kartenleser des in dem Bankautomaten der Bank 5 integrierten Abfragegeräts 3 ein, so initiiert er einen Vorgang V, im Zuge dessen mittels des Bankautomats Geld von dem Konto des Nutzers 4 abgehoben und an den Nutzer 4 ausgegeben werden soll.</p>
<p id="p0039" num="0039">Das Abfragegerät 3 liest im Zuge des Vorgangs V zunächst die auf der Bankkarte gespeicherten Kundendaten aus. Das Abfragegerät<!-- EPO <DP n="12"> --> 3 fordert gleichzeitig oder anschließend die Übertragung des Identifikationscodes ID des Nutzers 4 an. Hierzu schickt das Abfragegerät 3 mittels einer Übertragungseinheit eine Anfrage A an das Mobilfunkgerät 2. Bei der Übertragungseinheit des Abfragegeräts 3 handelt es sich um eine mit der Übertragungseinheit 8 kompatible Einheit zur bidirektionalen drahtlosen Datenübertragung, insbesondere also ebenfalls um ein Bluetooth-Sender/Empfänger-Modul.</p>
<p id="p0040" num="0040">Das Mobilfunkgerät 2 empfängt mit der Übertragungseinheit 8 die Anfrage A und leitet diese an das Identifizierungsmodul 12 weiter. Auf die Anfrage A hin liest das Identifizierungsmodul 12 aus dem den Datenspeicher 9 den Identifizierungscode ID aus und überträgt ihn mit Hilfe der Übertragungseinheit 8 an das Abfragegerät 3.</p>
<p id="p0041" num="0041">Um das "Abhören" des Identifizierungscodes ID durch Empfangsgeräte, die ggf. von einem Angreifer in Missbrauchsabsicht in der Nähe des Abfragegeräts platziert sind, zu erschweren, ist in einer bevorzugten Ausgestaltungsoption des Verfahrens vorgesehen, dass der Identifizierungscode ID von dem Identifizierungsmodul 12 vor der Übertragung verschlüsselt wird. Hierzu verwendet das Identifizierungsmodul 12 in einer zweckmäßigen Variante ein dynamisches Verschlüsselungsverfahren. Hierbei werden insbesondere der Schlüssel und/oder die Verschlüsselungstechnik in Abhängigkeit des Anfragezeitpunkts, des Sendezeitpunkts einer Kennphrase des Mobilfunkgeräts 2, einer Kennphrase des Abfragegeräts, einer Zufallsnummer nach Art einer Transaktionsnummer (TAN) und/oder einer sonstigen Bedingung variiert. Durch das dynamische Verschlüsselungsverfahren wird der Identifizierungscode ID bei jedem Vorgang V anders verschlüsselt. Somit wird verhindert, dass ein Angreifer einen ggf. "abgehörten" verschlüsselten Identifikationscode erfolgreich zur missbräuchlichen Identifikation nutzen kann.</p>
<p id="p0042" num="0042">Optional gibt das Identifizierungsmodul 12 vor der Übertragung des Identifizierungscodes ID an dem Display 7 des Mobilfunkgeräts<!-- EPO <DP n="13"> --> 2 zunächst eine Aufforderung aus, die Identifizierung zu bestätigen. Der Nutzer 4 nimmt diese Bestätigung B bestimmungsgemäß vor, indem er eine bestimmte Taste oder Tastenkombination des Mobilfunkgeräts 2 betätigt. In dieser Ausgestaltung veranlasst das Identifizierungsmodul 12 die Übertragung des Identifizierungscodes ID erst dann, wenn die Bestätigung B vorliegt.</p>
<p id="p0043" num="0043">Das Abfragegerät 3 empfängt den Identifizierungscode ID und leitet diesen Identifizierungscode ID zusammen mit den aus der Bankkarte ausgelesenen Nutzerdaten an einen als Prüfeinheit mit dem Abfragegerät 3 verschalteten Zentralserver 21 der Bank 5 weiter. Dieser Zentralserver 21 überprüft in einer Aktion 20, ob der empfangene Identifizierungscode ID demjenigen hinterlegten Identifizierungscode ID entspricht, dem der ausgelesene Ausweis zugeordnet ist.</p>
<p id="p0044" num="0044">Wird der Identifizierungscode ID durch die Bank 5 (bzw. deren Zentralserver 21) als korrekt bestätigt, stimmt also der von dem Mobilfunkgerät 2 übertragene Identifizierungscode ID mit dem im Zentralserver 12 hinterlegten Identifizierungscode ID überein, so gibt die Bank 5 in einer Aktion 22 den durch den Nutzer 4 angestoßenen Vorgang V frei, worauf dieser auf das Konto zugreifen und beispielsweise Geld abheben kann. Andernfalls, also wenn der empfangene Identifizierungscode ID von dem Zentralserver 21 als falsch identifiziert wird, gibt der Zentralserver 21 ein Sperrsignal an den Geldautomaten aus, aufgrund dessen der Geldautomat den Vorgang abbricht.</p>
<p id="p0045" num="0045">Befürchtet der Nutzer 4 einen drohenden Diebstahl des Mobilfunkgeräts 2, so kann er durch Eingabe eines Deaktivierungsbefehls D (durch Drücken einer bestimmten Taste 6 oder einer Tastenkombination) das Identifizierungsmodul 12 des Mobilfunkgeräts 2 passivieren. Um diese anschließend wieder frei zu schalten, ist wiederum eine in das Mobilfunkgerät 2 einzugebende - andere - Geheimzahl notwendig.<!-- EPO <DP n="14"> --></p>
<p id="p0046" num="0046">Bei Verlust des Identifizierungsgeräts oder bei Defekt desselben hat der Nutzer 4 zudem die Möglichkeit, in einer Aktion 24 durch einen Anruf bei der Bank 5, insbesondere in Verbindung mit einer wiederum anderen - für diesen Zweck vorgesehenen Geheimzahl - den Identifizierungscode ID gegen unrechtmäßige Verwendung zu sperren. In diesem Fall wird die Zuordnung des Identifizierungscodes ID zu der Bankkarte des Nutzers 4 in dem Zentralserver 21 deaktiviert oder gelöscht.</p>
</description>
<claims id="claims01" lang="de"><!-- EPO <DP n="15"> -->
<claim id="c-de-0001" num="0001">
<claim-text>Verfahren zur Identifizierung einer Person (4)
<claim-text>- bei dem ein einem maschinenlesbaren Ausweis zugeordneter, geheimer Identifizierungscode (ID) auf einem elektronischen Datenspeicher (9) eines von dem Ausweis gesonderten Identifizierungsgeräts (2) gespeichert wird,</claim-text>
<claim-text>- bei dem zur Identifizierung der Person (4) der Ausweis zur Auslesung datenübertragungstechnisch mit einem Abfragegerät (3) verbunden wird,</claim-text>
<claim-text>- bei dem durch das Identifizierungsgerät (2) der Identifizierungscode (ID) an das Abfragegerät (3) übertragen wird, und</claim-text>
<claim-text>- bei dem der Identifizierungscode (ID) durch das Abfragegerät (3) oder eine damit verschaltete Prüfeinheit (21) auf korrekte Zuordnung zu dem Ausweis geprüft wird.</claim-text></claim-text></claim>
<claim id="c-de-0002" num="0002">
<claim-text>Verfahren, nach Anspruch 1,<br/>
bei dem der Identifizierungscode (ID) manuell in das Identifizierungsgerät (2) eingegeben wird.</claim-text></claim>
<claim id="c-de-0003" num="0003">
<claim-text>Verfahren nach Anspruch 1 oder 2,<br/>
bei dem der Identifizierungscode (ID) durch das Identifizierungsgerät (2) drahtlos an das Abfragegerät (3) übertragen wird.</claim-text></claim>
<claim id="c-de-0004" num="0004">
<claim-text>Verfahren nach einem der Ansprüche 1 bis 3,<br/>
bei dem der Ausweis über eine leitungsgebundene Datenübertragungstrecke mit dem Abfragegerät (3) verbunden wird.</claim-text></claim>
<claim id="c-de-0005" num="0005">
<claim-text>Verfahren nach einem der Ansprüche 1 bis 4,<br/>
bei dem das Abfragegerät (3) bei oder nach der Verbindung mit dem Ausweis eine Anfrage (A) zur Übertragung des Identifizierungscodes (ID) erzeugt, und bei dem der Identifizierungscode (ID) durch das Identifizierungsgerät (2) erst nach Erhalt der Anfrage (A) an das Abfragegerät (3) übertragen wird.<!-- EPO <DP n="16"> --></claim-text></claim>
<claim id="c-de-0006" num="0006">
<claim-text>Verfahren nach einem der Ansprüche 1 bis 5,<br/>
bei dem der Identifizierungscode (ID) erst auf eine Eingabe (B) der Person (4) hin an das Abfragegerät (3) übertragen wird.</claim-text></claim>
<claim id="c-de-0007" num="0007">
<claim-text>Verfahren nach einem der Ansprüche 1 bis 6,<br/>
bei dem das Identifizierungsgerät (2) durch eine Eingabe (D) der zu identifizierenden Person (4) außer Kraft gesetzt wird.</claim-text></claim>
<claim id="c-de-0008" num="0008">
<claim-text>Verfahren nach einem der Ansprüche 1 bis 7,<br/>
welches zur Identifizierung der Person (4) bei einer Geld-Transaktion eingesetzt wird.</claim-text></claim>
<claim id="c-de-0009" num="0009">
<claim-text>Verfahren nach einem der Ansprüche 1 bis 8,<br/>
welches zur Identifizierung der Person (4) bei einer Zugangskontrolle eingesetzt wird.</claim-text></claim>
<claim id="c-de-0010" num="0010">
<claim-text>Identifizierungsgerät (2)
<claim-text>- mit einem elektronischen Datenspeicher (9), in welchem ein einem elektronisch lesbaren Ausweis zugeordneter, geheimer Identifizierungscode (ID) gespeichert oder speicherbar ist,</claim-text>
<claim-text>- mit einer Übertragungseinheit (8), welche dazu eingerichtet ist, den Identifizierungscode (ID) an ein Abfragegerät (3) zu übertragen.</claim-text></claim-text></claim>
<claim id="c-de-0011" num="0011">
<claim-text>Einrichtung (1) zur Identifizierung einer Person (4),
<claim-text>- mit einem portablen Identifizierungsgerät (2) gemäß Anspruch 10, sowie</claim-text>
<claim-text>- mit einem Abfragegerät (3), welches
<claim-text>- Mittel zur datenübertragungstechnischen Verbindung mit einem elektronisch lesbaren Ausweis</claim-text>
<claim-text>- Mittel zum Empfang des von dem Identifizierungsgerät (2) übertragenen Identifizierungscodes (ID), aufweist, sowie mit</claim-text></claim-text>
<claim-text>- Mitteln (21) zur Prüfung der korrekten Zuordnung des übertragenen Identifizierungscodes (ID) zu dem Ausweis.</claim-text><!-- EPO <DP n="17"> --></claim-text></claim>
<claim id="c-de-0012" num="0012">
<claim-text>Computerprogrammprodukt (3) zur Ausführung auf einem portablen Speicher- und Datenübermittlungsgerät (2),
<claim-text>- mit einer Programmroutine zur Eingabe und Abspeicherung eines einem elektronisch lesbaren Ausweis zugeordneten, geheimen Identifizierungscodes (ID) in einem Datenspeicher (9) des Speicher- und Datenübermittlungsgeräts (2), sowie</claim-text>
<claim-text>- mit einer Programmroutine zur Übermittlung des Identifizierungscodes (ID) an ein Abfragegerät (3) .</claim-text></claim-text></claim>
</claims>
<drawings id="draw" lang="de"><!-- EPO <DP n="18"> -->
<figure id="f0001" num=","><img id="if0001" file="imgf0001.tif" wi="165" he="142" img-content="drawing" img-format="tif"/></figure>
</drawings>
<search-report-data id="srep" lang="de" srep-office="EP" date-produced=""><doc-page id="srep0001" file="srep0001.tif" wi="163" he="233" type="tif"/><doc-page id="srep0002" file="srep0002.tif" wi="160" he="233" type="tif"/></search-report-data><search-report-data date-produced="20111110" id="srepxml" lang="de" srep-office="EP" srep-type="ep-sr" status="n"><!--
 The search report data in XML is provided for the users' convenience only. It might differ from the search report of the PDF document, which contains the officially published data. The EPO disclaims any liability for incorrect or incomplete data in the XML for search reports.
 -->

<srep-info><file-reference-id>2011P09165EP</file-reference-id><application-reference><document-id><country>EP</country><doc-number>11172665.9</doc-number></document-id></application-reference><applicant-name><name>SIEMENS AKTIENGESELLSCHAFT</name></applicant-name><srep-established srep-established="yes"/><srep-invention-title title-approval="yes"/><srep-abstract abs-approval="yes"/><srep-figure-to-publish figinfo="by-applicant"><figure-to-publish><fig-number>1</fig-number></figure-to-publish></srep-figure-to-publish><srep-info-admin><srep-office><addressbook><text>MN</text></addressbook></srep-office><date-search-report-mailed><date>20111118</date></date-search-report-mailed></srep-info-admin></srep-info><srep-for-pub><srep-fields-searched><minimum-documentation><classifications-ipcr><classification-ipcr><text>G07F</text></classification-ipcr><classification-ipcr><text>G07C</text></classification-ipcr><classification-ipcr><text>G06Q</text></classification-ipcr><classification-ipcr><text>H04M</text></classification-ipcr></classifications-ipcr></minimum-documentation></srep-fields-searched><srep-citations><citation id="sr-cit0001"><patcit dnum="US2004004117A1" id="sr-pcit0001" url="http://v3.espacenet.com/textdoc?DB=EPODOC&amp;IDX=US2004004117&amp;CY=ep"><document-id><country>US</country><doc-number>2004004117</doc-number><kind>A1</kind><name>SUZUKI KOJI [JP]</name><date>20040108</date></document-id></patcit><category>X</category><rel-claims>1-12</rel-claims><rel-passage><passage>* Zusammenfassung *</passage><passage>* Absatz [0022] *</passage><passage>* Absatz [0036] - Absatz [0038] *</passage><passage>* Absatz [0042] - Absatz [0045] *</passage><passage>* Absatz [0050] - Absatz [0052] *</passage></rel-passage></citation><citation id="sr-cit0002"><patcit dnum="EP1923844A1" id="sr-pcit0002" url="http://v3.espacenet.com/textdoc?DB=EPODOC&amp;IDX=EP1923844&amp;CY=ep"><document-id><country>EP</country><doc-number>1923844</doc-number><kind>A1</kind><name>FIDUCIA IT AG [DE]</name><date>20080521</date></document-id></patcit><category>X</category><rel-claims>1-12</rel-claims><rel-passage><passage>* Zusammenfassung *</passage><passage>* Absatz [0005] *</passage><passage>* Absatz [0008] - Absatz [0012] *</passage><passage>* Absatz [0015] *</passage><passage>* Absatz [0023] - Absatz [0026] *</passage></rel-passage></citation><citation id="sr-cit0003"><patcit dnum="DE10012057A1" id="sr-pcit0003" url="http://v3.espacenet.com/textdoc?DB=EPODOC&amp;IDX=DE10012057&amp;CY=ep"><document-id><country>DE</country><doc-number>10012057</doc-number><kind>A1</kind><name>BOSCH GMBH ROBERT [DE]</name><date>20010920</date></document-id></patcit><category>X</category><rel-claims>1-12</rel-claims><rel-passage><passage>* Zusammenfassung *</passage><passage>* Spalte 2, Zeile 1 - Zeile 11 *</passage><passage>* Spalte 2, Zeile 53 - Spalte 3, Zeile 25 *</passage><passage>* Spalte 3, Zeile 66 - Spalte 4, Zeile 7 *</passage><passage>* Spalte 5, Zeile 1 - Zeile 51 *</passage></rel-passage></citation></srep-citations><srep-admin><examiners><primary-examiner><name>Stenger, Michael</name></primary-examiner></examiners><srep-office><addressbook><text>Munich</text></addressbook></srep-office><date-search-completed><date>20111110</date></date-search-completed></srep-admin><!--
							The annex lists the patent family members relating to the patent documents cited in the above mentioned European search report.
							The members are as contained in the European Patent Office EDP file on
							The European Patent Office is in no way liable for these particulars which are merely given for the purpose of information.
							For more details about this annex : see Official Journal of the European Patent Office, No 12/82
						--><srep-patent-family><patent-family><priority-application><document-id><country>US</country><doc-number>2004004117</doc-number><kind>A1</kind><date>20040108</date></document-id></priority-application><family-member><document-id><country>JP</country><doc-number>2002269350</doc-number><kind>A</kind><date>20020920</date></document-id></family-member><family-member><document-id><country>US</country><doc-number>2002130176</doc-number><kind>A1</kind><date>20020919</date></document-id></family-member><family-member><document-id><country>US</country><doc-number>2004004117</doc-number><kind>A1</kind><date>20040108</date></document-id></family-member><family-member><document-id><country>US</country><doc-number>2005242173</doc-number><kind>A1</kind><date>20051103</date></document-id></family-member><family-member><document-id><country>US</country><doc-number>2006273158</doc-number><kind>A1</kind><date>20061207</date></document-id></family-member></patent-family><patent-family><priority-application><document-id><country>EP</country><doc-number>1923844</doc-number><kind>A1</kind><date>20080521</date></document-id></priority-application><family-member><document-id><country>DE</country><doc-number>102006054484</doc-number><kind>A1</kind><date>20080521</date></document-id></family-member><family-member><document-id><country>EP</country><doc-number>1923844</doc-number><kind>A1</kind><date>20080521</date></document-id></family-member></patent-family><patent-family><priority-application><document-id><country>DE</country><doc-number>10012057</doc-number><kind>A1</kind><date>20010920</date></document-id></priority-application><family-member><document-id><country>DE</country><doc-number>10012057</doc-number><kind>A1</kind><date>20010920</date></document-id></family-member><family-member><document-id><country>FR</country><doc-number>2806568</doc-number><kind>A1</kind><date>20010921</date></document-id></family-member><family-member><document-id><country>GB</country><doc-number>2365699</doc-number><kind>A</kind><date>20020220</date></document-id></family-member><family-member><document-id><country>IT</country><doc-number>MI20010481</doc-number><kind>A1</kind><date>20020909</date></document-id></family-member></patent-family></srep-patent-family></srep-for-pub></search-report-data>
</ep-patent-document>
