In Bearbeitung

Bitte warten ...

Einstellungen

Einstellungen

Gehe zu Anmeldung

1. WO2010049112 - VERFAHREN ZUR CHALLENGE-RESPONSE-AUTHENTISIERUNG ZWISCHEN EINEM LESEGERÄT UND EINEM TRANSPONDER BASIEREND AUF EINER KONTAKTLOSEN DATENÜBERTAGUNG

Veröffentlichungsnummer WO/2010/049112
Veröffentlichungsdatum 06.05.2010
Internationales Aktenzeichen PCT/EP2009/007654
Internationales Anmeldedatum 26.10.2009
IPC
G06F 21/00 2006.1
GSektion G Physik
06Datenverarbeitung; Rechnen oder Zählen
FElektrische digitale Datenverarbeitung
21Sicherheitseinrichtungen zum Schutz von Rechnern, deren Bestandteilen, von Programmen oder Daten gegen unberechtigten Zugriff
H04L 29/06 2006.1
HSektion H Elektrotechnik
04Elektrische Nachrichtentechnik
LÜbertragung digitaler Information, z.B. Telegrafieverkehr
29Anordnungen, Apparate, Schaltkreise oder Systeme, die nicht von einer der Gruppen H04L1/-H04L27/133
02Steuerung der Nachrichtenübermittlung; Aufbereitung der Nachrichtenübermittlung
06gekennzeichnet durch ein Protokoll
H04W 12/06 2009.1
HSektion H Elektrotechnik
04Elektrische Nachrichtentechnik
WDrahtlose Kommunikationsnetze
12Sicherheitsanordnungen; Authentifizierung; Schutz der Privatsphäre oder Anonymität
06Authentifizierung
CPC
H04L 2209/805
HELECTRICITY
04ELECTRIC COMMUNICATION TECHNIQUE
LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
2209Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
80Wireless
805Lightweight hardware, e.g. radio-frequency identification [RFID] or sensor
H04L 63/0492
HELECTRICITY
04ELECTRIC COMMUNICATION TECHNIQUE
LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
63Network architectures or network communication protocols for network security
04for providing a confidential data exchange among entities communicating through data packet networks
0428wherein the data content is protected, e.g. by encrypting or encapsulating the payload
0492by using a location-limited connection, e.g. near-field communication or limited proximity of entities
H04L 9/3271
HELECTRICITY
04ELECTRIC COMMUNICATION TECHNIQUE
LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
9Cryptographic mechanisms or cryptographic; arrangements for secret or secure communication
32including means for verifying the identity or authority of a user of the system ; or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
3271using challenge-response
H04W 12/06
HELECTRICITY
04ELECTRIC COMMUNICATION TECHNIQUE
WWIRELESS COMMUNICATION NETWORKS
12Security arrangements; Authentication; Protecting privacy or anonymity
06Authentication
Anmelder
  • GIESECKE & DEVRIENT GMBH [DE]/[DE] (AllExceptUS)
  • FINKENZELLER, Klaus [DE]/[DE] (UsOnly)
  • MEISTER, Gisela [DE]/[DE] (UsOnly)
  • WACKER, Dirk [DE]/[DE] (UsOnly)
Erfinder
  • FINKENZELLER, Klaus
  • MEISTER, Gisela
  • WACKER, Dirk
Vertreter
  • KLUNKER . SCHMITT-NILSON . HIRSCH
Prioritätsdaten
10 2008 053 369.627.10.2008DE
Veröffentlichungssprache Deutsch (de)
Anmeldesprache Deutsch (DE)
Designierte Staaten
Titel
(DE) VERFAHREN ZUR CHALLENGE-RESPONSE-AUTHENTISIERUNG ZWISCHEN EINEM LESEGERÄT UND EINEM TRANSPONDER BASIEREND AUF EINER KONTAKTLOSEN DATENÜBERTAGUNG
(EN) METHOD FOR CHALLENGE RESPONSE AUTHENTICATION BETWEEN A READING DEVICE AND A TRANSPONDER USING CONTACTLESS DATA TRANSMISSION
(FR) PROCÉDÉ D'AUTHENTIFICATION PAR QUESTION/RÉPONSE ENTRE UN APPAREIL DE LECTURE ET UN TRANSPONDEUR SUR LA BASE D'UNE TRANSMISSION DE DONNÉES SANS CONTACT
Zusammenfassung
(DE) Die Erfindung betrifft ein Verfahren zur Challenge-Response-Authentisierung zwischen einem Lesegerät und einem Transponder basierend auf einer kontaktlosen Datenübertragung. In dem erfindungsgemäßen Verfahren werden Challenge-Daten (CH) von dem Lesegerät an den Transponder mittels eines oder mehrerer Kommandos (AC) eines Antikollisionsverfahrens innerhalb einer Antikollisions-Schleife übermittelt, wobei das oder die Kommandos (AC) zur Ermittlung von Transponder-Identifikationsdaten dienen. Dabei sind in dem oder den Kommandos (AC) jeweils Challenge-Daten (CH) in einem Datenfeld (Dl) enthalten, welches zur Spezifikation von Transponder-Identifikationsdaten (UID) verwendet wird, wobei durch einen Parameterwert (NVB) in dem oder zumindest einem der Kommandos (AC) dem Transponder angezeigt wird, dass das Datenfeld (Dl) des oder der Kommandos (AC) anstatt von Transponder-Identifikationsdaten (UID) Challenge-Daten (CH) enthält. Der Transponder erkennt anhand des Parameterwerts (NVB), dass in dem oder den empfangenden Kommandos (AC) Challenge-Daten (CH) enthalten sind, woraufhin der Transponder die übermittelten Challenge-Daten basierend auf der Challenge-Response-Authentisierung verarbeitet.
(EN) The invention relates to a method for challenge response authentication between a reading device and a transponder using contactless data transmission. In the method according to the invention, challenge data (CH) is transmitted from the reading device to the transponder using one or more commands (AC) of an anti-collision process within an anti-collision loop. Said command or commands (AC), which is/are used to determine transponder identification data, contain/s challenge data (CH) in a data field that is used to specify transponder identification data (UID). A parameter value (NVB) in the or at least one of the commands (AC) indicates to the transponder that the data field (DI) of the command or commands (AC) contains challenge data (CH) rather than transponder identification data (UID). From the parameter value (NVB), the transponder recognizes that the received command or commands (AC) contains challenge data (CH), whereupon the transponder processes the transmitted challenge data on the basis of the challenge response authentication process.
(FR) L'invention concerne un procédé d'authentification par question/réponse entre un appareil de lecture et un transpondeur sur la base d'une transmission de données sans contact. Selon ce procédé, des données de question (CH) sont transmises par l'appareil de lecture au transpondeur au moyen d'une ou de plusieurs commandes (AC) d'un procédé anticollision à l'intérieur d'une boucle anticollision, ces commandes (AC) servant à déterminer des données d'identification de transpondeur. Lesdites commandes (AC) contiennent chacune des données de question (CH) dans un champ de données (Dl) utilisé pour la spécification de données d'identification de transpondeur (UID). Une valeur de paramètre (NVB) dans la ou les commandes (AC) indique au transpondeur que le champ de données (Dl) de la ou des commandes (AC) contient des données de question (CH) à la place de données d'identification de transpondeur (UID). Le transpondeur reconnaît à l'aide de la valeur de paramètre (NVB) que la ou les commandes (AC) reçues contiennent des données de question (CH), après quoi le transpondeur traite les données de question transmises sur la base de l'authentification par question/réponse.
Verwandte Patentdokumente
Aktuellste beim Internationalen Büro vorliegende bibliographische Daten