新四季網

驗證數據載體真實性的方法

2023-10-18 01:31:39

專利名稱:驗證數據載體真實性的方法
技術領域:
本發明涉及一種驗證數據載體,特別是一個晶片卡真實性的方法,這個數據載體具有至少一個存儲器,在這個存儲器中以加密形式存儲數據載體的一個特定的物理特徵。
在EP 0 112 461 A1中公開了這樣一種方法。在卡中,以加密形式存儲了包含在識別卡中的天線的特性,並且將該特性和測量得到的特性比較。然而在卡中進行這種比較,其中基本的秘密是加密算法。
將對數據載體進行一種驗證真實性的方法,這個載體具有一個計數器,這個計數器的狀態表示一個金額,並且刺激拷貝或者複製。但是當在一個訪問控制系統中或者在社會保險範圍內,在使用這種數據載體時,產生這種刺激。
可能相同地複製一個半導體晶片,因此所有密碼和加密的數據例如被加密的物理特徵都被包含在拷貝上,而不需要了解詳細的電路結構,因此這裡存在著一個很大的安全隱患。藉助於一種物理特徵進行真實性驗證是實現較高的錯誤安全性的第一步,上述物理特徵在每個數據載體中都是不同的並且儘可能複雜,因此很難被複製,因為欺騙者雖然可以複製一種晶片,但是幾乎不可能複製一個具有正確物理特徵的與這個物理特徵相適應的卡。
這裡已經公開的方法一般不會有令人滿意的錯誤安全性。因為在卡中或者在一個包含在晶片中的半導體晶片中進行比較,都可能複製一個晶片或者一個卡,而不依賴於實際進行的比較,上述晶片或者卡一般將肯定的比較結果通知終端。然而在已經公開的方法中,在終端中進行比較,那麼在每個終端中都存在著加密算法以及保持保密的密碼,以便於或者同樣的加密測量得到的數據並且和加密形式的數據比較,或者解密從卡中讀出的加密形式的數據並且和原始數據比較。然而這種方法具有明顯的安全隱患,因為這將刺激一個欺騙者盜竊並且分析終端。
基於本發明的問題是給出一種對數據載體進行真實性驗證的方法,這種方法提供了高度的安全性,並且避免了上面提到的缺點。
通過根據權利要求1的方法解決這個問題。在從屬權利要求中說明另外的優選設計。
在根據本發明的方法中,因為使用一個不對稱算法,所以在終端中進行比較,而不需要在終端中必須存在保密的密鑰。不對稱算法意味著為了加密使用一個不同的密鑰,當解密時和在識別另一個時,自己不能計算兩個密鑰。一般解密密鑰可以是公開的,並且一般情況下每個人都可以得到的可得到的數據-例如從網際網路。
這裡公開密鑰被分配給一個特定的卡系統運行商,例如信用卡公司或者銀行或者保險公司。在根據本發明的方法中,基本上不能從公開密鑰中得到保密的、只有系統運行商知道的密鑰。作為一個不對稱加密算法的例子,公開了RSA方法。
如果僅僅向終端傳輸被加密的特徵,那麼必需在終端中存儲全部系統運行商的公開密鑰,或者必需例如通過一個內部網接口可以獲得這些公開密鑰,內部網接口將用於連接這些終端。為了避免這些缺點,在本發明另外設計中,在卡中以加密形式存儲了公開的特定的密鑰,其中為了加密,使用了一個保密的全局的密鑰。例如僅有中央銀行或者其他的主權機構知道這些保密的全局的密鑰。為了加密使用每個公開的、特定的密鑰。在卡中,此外還存儲不加密的、公開的、特定的密鑰。
那麼在終端中僅包括屬於保密的全局的密鑰的公開的、全局的密鑰,藉助於這個密鑰可以解密加密形式的公開的、特定的密鑰,並且和同樣存儲的原始密鑰比較。如果一致,那麼意味著為了加密公開的、特定的密鑰,使用了正確的保密的、全局的密鑰,並且意味著一個發證機構例如中央銀行擔保公開的、特定密鑰是正確的並且可以用於解密物理特徵。
作為物理特徵,在無接觸數據載體中,使用一個天線特性例如這種特性的質量或者組合。在EP0 676 073 B1和EP0 602 643 A2中給出了物理特徵的另外的可能性。同時還建議一個可調整的電阻網絡或者EEPROM單元的特性作為特定卡的物理特徵。
下面根據一個實施例,參考附圖,詳細說明本發明。這裡附圖以圖的方式說明一個晶片卡和一個讀/寫終端以及一個根據本發明方法的流程圖。


一個晶片卡1,這個晶片卡具有一個存儲器2和一個物理特徵X,例如在一個半導體晶片中實現上述存儲器2。
儘管說明一個晶片卡,但是本發明完全不會限制在這樣一個設計中,並且可以應用在在任何形式的數據載體中。
在存儲器2中,至少包括一個使用第一個保密的、特定密鑰Kss加密的特徵X的加密形式Ks,s[X]。象用虛線劃出的放大的存儲器2所說明的,在本發明另外的設計中,此外還包括第二個公開的、特定的密鑰Ks,p以及這第二個密鑰的加密形式Kg,s[Ks,p]。為了加密第二個密鑰Ks,p使用第三個保密的、全局密鑰Kg,s。
通過一個垂直的虛線將一個終端3與晶片卡1分開。這個終端具有一個用於晶片卡1的定位管道4以及一個鍵盤5和一個顯示器6。此外終端3具有一個存儲器7,在這個存儲器7中至少暫時存儲第二個公開的、特定密鑰Ks,p。在終端3這方面可以永久存儲這個密鑰,但是為了每次真實性驗證,通過一條數據線路從一個中央或者一個數據網絡獲得該密鑰。因為在第二個密鑰Ks,p中,涉及一個特定密鑰Ks,p,這個密鑰屬於一個特定的系統運行商,例如一個信用卡公司,然而終端3將可能用於不同系統運行商的卡,所以必需保持存儲不同的第二個公開的、特定的密鑰。儘管這樣,在本發明的另外設計中,存儲第四個公開的、全局的密鑰Kg,p,這通過存儲器7的虛線表示的另外設計來說明。
不僅晶片卡1而且終端3可以包括另外的裝置,如微處理器或者密碼微處理機。從晶片卡1到終端3的傳輸不僅可以以接觸的方法實現,而且還可以以無接觸的方法例如通過感應耦合來實現。此外終端3具有一個測量裝置,以便於能夠確定晶片卡1的物理特徵X。在圖中沒有說明所有這些細節,因為這已經在技術狀態中公開了,並且在細節上對本發明沒有幫助。
在圖中,通過說明晶片卡1和終端3,說明根據本發明方法的流程。在水平虛線之間,說明本發明的另外設計,假如在終端3中,僅包括一個公開的、全局密鑰。在這些情況中,在處理步驟d)中,加密形式的公開、特定密鑰以及公開特定的密鑰本身從晶片卡1傳輸到終端3,在終端3中,藉助於公開的、全局密鑰計算公開的特定的密鑰,並且在處理步驟e)和傳輸得到的公開的、特定的密鑰比較。假如不一致,中斷本方法。
當一致時,在處理步驟a)中,從晶片卡1向終端3傳輸加密形式的物理特徵,並且由終端3中測量物理特徵。在終端中,然後藉助於以前傳輸的並且判斷為正確的公開的特定的密鑰Ks,p,解密加密了的物理特徵,並且和測量得到的密鑰比較。
假如得出一致性,在處理步驟c)中,判斷卡為真。假如不一致,中斷本方法。
在根據本發明的應用中,在晶片卡1中,僅僅存儲加密形式的特徵X以及公開的、特定的密鑰和公開的特定的密鑰。在晶片卡1中不必存儲保密的、特定的和保密的、全局的密鑰,而僅需要知道系統運行商或者發證機構。因為保密密鑰顯然屬於附屬的公開的密鑰,所以不可能複製卡,卡包括用於真實性驗證所必需數據的正確的加密形式。
所以一個欺騙者盜竊和分析終端3將不能得到希望的結果,因為在終端中僅僅存儲公開的並且因此其他方面可以得到的密鑰。不僅在數據載體中,而且在終端中包括保密的、特定的和保密的全局的密鑰,儘管這不是必需的,然而這將導致一個安全隱患。
權利要求
1.用於真實性驗證數據載體(1),特別是一個晶片卡的方法,數據載體具有至少一個存儲器(2),其中在存儲器(2)中以加密的形式(Ks,s[X])存儲數據載體(1)的一個特定的、物理特徵(X),其特徵在於,使用第一個保密的、特定的密鑰(Ks,s)加密該特徵(X),在一個讀/寫終端(3)中存在一個屬於第一個保密密鑰(Ks,s)的第二個特定的、公開的密鑰(Ks,p),執行下面步驟a)讀/寫終端(3)從數據載體(1)的存儲器(2)中讀出加密的特徵(Ks,s[X]),並且通過測量確定物理特徵(X),b)讀/寫終端(3)使用第二個密鑰(Ks,p)計算得出特徵(X=Ks,p〔Ks,s[X]〕),並且和測量得到的特徵(X)進行比較,c)當一致時,確定了數據載體(1)的真實性。
2.根據權利要求1的方法,其特徵在於,在數據載體(1)中另外存儲第二個特定的、公開的密鑰(Ks,p)並且使用第三個全局的、保密密鑰(Kg,s)加密形式的第二個密鑰(Kg,s〔Ks,p〕),執行下面的方法步驟d)終端(3)讀出這些數據並且使用在終端(3)中存在的第四個全局的、公開的密鑰(Kg,p)計算得出第二個密鑰(Ks,p=Kg,p[Kg,s[Ks,p]])並且這個密鑰和讀出的第二個密鑰比較,e)當一致時,執行a)到c)的處理步驟。
全文摘要
在驗證一種數據載體特別是一個晶片卡的真實性的方法中,數據載體(1)的物理特徵(X)以加密的形式存儲在這個數據載體中。加密形式的特徵(X)傳送到一個終端(3),這個終端自己測試物理特徵(X)。使用一個保密的密鑰(K
文檔編號G06K19/00GK1266521SQ98808062
公開日2000年9月13日 申請日期1998年7月29日 優先權日1997年8月8日
發明者H·塞德拉克, F·-J·布呂克馬爾 申請人:因芬尼昂技術股份公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀