发明名称 Autorisierung einer Transaktion
摘要 Bei einem Verfahren zur Autorisierung einer Transaktion durch einen Benutzer unter Verwendung eines Terminals (18), das mit einem Hintergrundsystem (10) zu kommunizieren vermag, wird ein Geheimnis verwendet, das dem Benutzer und dem Hintergrundsystem (10), nicht aber einem unbefugten Angreifer, bekannt ist. Das Hintergrundsystem (10) übermittelt Geheimnisdaten, die das Geheimnis angeben, erst dann an das Terminal (18), wenn sich das Terminal (18) erfolgreich bei dem Hintergrundsystem (10) authentisiert hat. Da in dem Hintergrundsystem (10) in der Regel Geheimnisdaten vieler Benutzer gespeichert sind, ermittelt das Terminal (18) vorab Identifikationsinformationen, die den Benutzer identifizieren, und überträgt entsprechende Benutzerbezeichnungsdaten an das Hintergrundsystem (10). Wenn das Terminal (18) dem Benutzer das Geheimnis anzeigt, kann der Benutzer sicher sein, daß das Terminal (18) vertrauenswürdig ist. Eine Vorrichtung und ein Computerprogrammprodukt weisen entsprechende Merkmale auf. Die Erfindung stellt eine Technik zur Autorisierung einer Transaktion durch einen Benutzer unter Verwendung eines Terminals (18) bereit, die dem Benutzer die Möglichkeit gibt, ein gefälschtes Terminal (18) zu erkennen.
申请公布号 DE10353853(A1) 申请公布日期 2005.06.30
申请号 DE2003153853 申请日期 2003.11.18
申请人 GIESECKE & DEVRIENT GMBH 发明人 WEIS, DIETER;RANKL, WOLFGANG
分类号 G06F21/00;G06F21/31;G06Q20/34;G06Q20/40;G07F7/10;H04L9/32;(IPC1-7):G06F17/60 主分类号 G06F21/00
代理机构 代理人
主权项
地址