DE102008016986A1 - Display data displaying method for use in communication system, involves transferring display data from portable communication device to stationary communication device by secure communication channel - Google Patents
Display data displaying method for use in communication system, involves transferring display data from portable communication device to stationary communication device by secure communication channel Download PDFInfo
- Publication number
- DE102008016986A1 DE102008016986A1 DE102008016986A DE102008016986A DE102008016986A1 DE 102008016986 A1 DE102008016986 A1 DE 102008016986A1 DE 102008016986 A DE102008016986 A DE 102008016986A DE 102008016986 A DE102008016986 A DE 102008016986A DE 102008016986 A1 DE102008016986 A1 DE 102008016986A1
- Authority
- DE
- Germany
- Prior art keywords
- communication device
- communication
- secure
- display data
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M1/00—Substation equipment, e.g. for use by subscribers
- H04M1/72—Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
- H04M1/724—User interfaces specially adapted for cordless or mobile telephones
- H04M1/72403—User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality
- H04M1/72409—User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality by interfacing with external accessories
- H04M1/72412—User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality by interfacing with external accessories using two-way short-range wireless interfaces
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Human Computer Interaction (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Die Erfindung betrifft ein Verfahren zum Anzeigen von Anzeigedaten in einem Kommunikationssystem bestehend aus zumindest einer portablen und einer stationären Kommunikationseinrichtung, sowie eine derartige portable und stationäre Kommunikationseinrichtung. Ferner betrifft die Erfindung eine in eine erfindungsgemäße portable Kommunikationseinrichtung einsetzbare sichere Speicherkarte.The The invention relates to a method for displaying display data in a communication system consisting of at least one portable and a stationary communication device, as well as a Such portable and stationary communication device. Furthermore, the invention relates to a in an inventive portable communication device usable secure memory card.
Die verschiedensten Anwendungen, Transaktionen oder Dienstleistungen werden heutzutage durch vielfältigen Einsatz von portablen Kommunikationseinrichtungen, wie z. B. Telekommunikationsendgeräten, tragbaren Computern, persönlichen digitalen Assistenten oder dergleichen, mittels einer kontaktlosen Datenkommunikation, z. B. über eine Nahbereichskommunikationsverbindung, mit einer stationären Kommunikationseinrichtung realisiert. Zahlreiche dieser Anwendungen oder Transaktionen betreffen die Verarbeitung von vertraulichen oder sicherheitskritischen Daten, wie z. B. Zugangskennungen, persönliche Identifikationsdaten oder geldwerten oder anderweitigen geschäftlichen Daten. Hierbei ist zwar die Verarbeitung der vertraulichen Daten durch die jeweilige portable Kommunikationseinrichtung zumeist besonders abgesichert, eine etwaige Anzeige von entsprechenden vertraulichen Anzeigedaten im Rahmen der Anwendung oder Transaktion auf einem Anzeigeelement der portablen Kommunikationseinrichtung, z. B. einem Display oder dergleichen, ist jedoch häufig ungesichert und insofern manipulierbar, da die verwendeten portablen Kommunikationseinrichtungen zumeist nicht vollständig vertrauenswürdige „Consumer”-Endgeräte sind.The various applications, transactions or services Nowadays, these are due to the versatile use of portable Communication devices, such. B. telecommunication terminals, portable computers, personal digital assistant or the like, by means of contactless data communication, z. Over a short-range communications link, with realized a stationary communication device. numerous These applications or transactions involve processing confidential or sensitive data, such as: B. access codes, personal identification data or monetary or otherwise business data. Here is the processing the confidential data through the respective portable communication device mostly secured, any indication of appropriate sensitive viewing data as part of the application or transaction a display element of the portable communication device, for. As a display or the like, but is often unsecured and insofar manipulatable as the portable communication devices used mostly not fully trusted "consumer" devices are.
Andererseits
ist die direkte Interaktion eines Benutzers mit einer stationären
Kommunikationseinrichtung, z. B. einem Zahlungsverkehrs- oder sonstigen
Serviceterminal oder dergleichen, aus Benutzersicht oft wenig flexibel,
da die Anzeige von Anzeigedaten durch die stationäre Kommunikationseinrichtung
zwar zumeist abgesichert ist, jedoch in der Regel nicht optimal
auf die speziellen Bedürfnisse des jeweiligen Benutzers
abgestimmt werden kann. In diesem Zusammenhang ist es beispielsweise
aus der
Demzufolge ist es die Aufgabe der vorliegenden Erfindung, eine gleichermaßen sichere wie flexible Anzeige von Anzeigedaten einer portablen oder stationären Kommunikationseinrichtung zu ermöglichen.As a result, It is the object of the present invention, an equally secure as well as flexible display of display data of a portable or stationary To enable communication device.
Diese Aufgabe wird erfindungsgemäß durch ein Verfahren, eine portable und eine stationäre Kommunikationseinrichtungen sowie eine sichere Speicherkarte mit den Merkmalen der unabhängigen Ansprüche gelöst. Die davon abhängigen Ansprüche beschreiben vorteilhafte Ausgestaltungen und Weiterbildungen der Erfindung.These The object is achieved by a method, a portable and a stationary communication facilities as well as a secure memory card with the characteristics of independent Claims solved. The dependent on it Claims describe advantageous embodiments and Further developments of the invention.
Ausgangspunkt der vorliegenden Erfindung ist ein Kommunikationssystem, das zumindest eine portable und eine stationäre Kommunikationseinrichtung umfasst, welche eine kontaktlose Datenkommunikation über eine Nahbereichskommunikationsverbindung durchführen können, z. B. zur Realisierung einer von einem Benutzer der portablen oder stationären Kommunikationseinrichtung gewünschten Transaktion.starting point The present invention is a communication system that is at least a portable and a stationary communication device comprising a contactless data communication via can perform a short-range communication connection, z. B. for the realization of a user of the portable or stationary communication device desired transaction.
Zum Zweck des sicheren und/oder flexiblen Anzeigen von vertrauenswürdigen oder sicherheitskritischen Daten, die in einer der Kommunikationseinrichtungen des Kommunikationssystems (also z. B. in der portablen oder der stationären Kommunikationseinrichtung) anfallen, wird über die Nahbereichskommunikationsverbindung ein sicherer Kommunikationskanal zwischen den beiden Kommunikationseinrichtungen des Kommunikationssystems aufgebaut, und die Anzeigedaten einer der Kommunikationeinrichtungen (also entweder der portablen oder der stationären Kommunikationseinrichtung) werden über den kontaktlosen, sicheren Kommunikationskanal an die jeweils andere der Kommunikationseinrichtungen (also entsprechend an die stationäre oder die portable Kommunikationseinrichtung) übertragen.To the Purpose of secure and / or flexible viewing of trusted or safety-critical data in any of the communication devices of the communication system (ie, for example, in the portable or the stationary communication device) is about the short-range communication link is a secure communication channel between the two communication devices of the communication system constructed, and the display data of one of the communication devices (ie either the portable or the stationary communication device) be via the contactless, secure communication channel to the other of the communication devices (ie accordingly to the stationary or the portable communication device).
In diesem Zusammenhang werden insbesondere solche Daten als Anzeigedaten bezeichnet, die zur Durchführung der betreffenden Transaktion auf einem Anzeigeelement derjenigen der Kommunikationseinrichtungen angezeigt werden können (und üblicherweise angezeigt werden), auf der sie anfallen. Derartige Anzeigedaten einer der Kommunikationseinrichtungen (also der portablen oder der stationären Kommunikationseinrichtung) werden jedoch erfindungsgemäß unter Verwendung des sicheren Kommunikationskanals auf einem Anzeigeelement der jeweils anderen der Kommunikations einrichtungen (also entsprechend der stationären oder der portablen Kommunikationseinrichtung) angezeigt.In this context, in particular, such data is referred to as display data which can be displayed (and usually displayed) on a display element of those of the communication devices for performing the transaction concerned, on which they are incurred. Such display data of one of the communication devices (ie the portable or the stationary communication device), however, according to the invention using the secure communication channel on a display element of the other of the communication einrichtun gene (ie according to the stationary or the portable communication device) displayed.
Dabei überträgt in einer ersten bevorzugten Ausführungsform der Erfindung die portable Kommunikationseinrichtung Anzeigedaten, die einem Benutzer der portablen Kommunikationseinrichtung angezeigt werden sollen, über einen sicheren Kommunikationskanal an die stationäre Kommunikationseinrichtung. Die stationäre Kommunikationseinrichtung zeigt die empfangenen Anzeigedaten dann auf einem eigenen Anzeigeelement an.It transmits in a first preferred embodiment of the invention The portable communication device displays data to a user the portable communication device to be displayed via a secure communication channel to the stationary communication device. The stationary communication device shows the received Display data then on a separate display element.
Diese erste bevorzugte Ausführungsform betrifft insbesondere den Fall, dass eine prinzipiell nicht vertrauenswürdige portable Kommunikationseinrichtung, etwa ein Telekommunikationsendgerät, ein persönlicher digitaler Assistent, ein portabler Computer oder ein sonstiges derartiges „Consumer”-Endgerät, vertrauliche oder sicherheitskritische, einem Benutzer zumindest teilweise bereitzustellende Anzeigedaten verarbeitet. Diese Anzeigedaten werden dem Benutzer dann nicht über auf dem unsicheren Anzeigeelement der betreffenden portablen Kommunikationseinrichtung angezeigt, sondern stattdessen über den sicheren Kommunikationskanal an eine vertrauenswürdige oder entsprechend zertifizierte stationäre Kommunikationseinrichtung ausgelagert, etwa an ein sicheres Zahlungsverkehrsterminal oder dergleichen, welche die Anzeigedaten ohne Sicherheitseinschränkungen auf einem eigenen sicheren Anzeigeelement anzeigt. Die Anzeigedaten und insbesondere auch sämtliche Eingaben über eine Benutzerschnittstelle der portablen Kommunikationseinrichtung können somit gegen Manipulationen abgesichert werden, indem ein vollständig abgesicherter („End-to-End”) Pfad von der datenbereitstellenden Komponente (z. B. einem Prozessor) der portablen Kommunikationseinrichtung zu der datenanzeigenden Komponente (z. B. einem Display) der stationären Kommunikationseinrichtung aufgebaut wird.These First preferred embodiment particularly relates the case of being a principally untrustworthy one portable communication device, such as a telecommunications terminal, a personal digital assistant, a portable computer or another such "consumer" terminal, confidential or safety-critical, at least partially provided to a user Display data processed. This display data is the user then not over on the unsafe display element of the relevant portable communication device, but instead via the secure communication channel to a trusted one or appropriately certified inpatient communication equipment outsourced, for example, to a secure payment terminal or the like, which the display data without security restrictions displayed on its own safe display element. The display data and in particular all inputs via a user interface of the portable communication device can thus be protected against manipulation by a fully secured (end-to-end) Path from the data providing component (eg a processor) the portable communication device to the data indicating Component (eg, a display) of the stationary communication device is built.
Bei einer zweiten bevorzugten Ausführungsform der Erfindung überträgt die stationäre Kommunikationseinrichtung eines erfindungsgemäßen Kommunikationssystems Anzeigedaten, die einem Benutzer der stationären Kommunikationseinrichtung angezeigt werden sollen, über einen sicheren Kommunikationskanal an eine portable Kommunikationseinrichtung. Die portable Kommunikationseinrichtung zeigt die empfangenen Anzeigedaten dann auf einem eigenen Anzeigeelement an.at a second preferred embodiment of the invention transmits the stationary communication device of an inventive Communication system display data to a user of the stationary Communication device to be displayed via a secure communication channel to a portable communication device. The portable communication device displays the received display data then on a separate display element.
Diese zweite bevorzugte Ausführungsform betrifft insbesondere den Fall, dass eine vertrauenswürdige stationäre Kommunikationseinrichtung, etwa ein Zahlungsverkehrsterminal oder ein sonstiges stationäres Serviceterminal, vertrauliche oder sicherheitskritische Daten eines Benutzers verarbeitet, und diese Daten zur Erhöhung des Bedienkomforts über einen sicheren Kommunikationskanal auf eine portable Kommunikationseinrichtung des betreffenden Benutzers auslagert, um sie dort anzuzeigen. Auf diese Weise hat der Benutzer über seine eigene portable Kommunikationseinrichtung einen unmittelbaren Zugriff auf die Daten und dadurch einen flexibleren Zugang zu den Daten und eine komfortablere Möglichkeit zu deren individueller Darstellung, Aufbereitung, Interpretation oder Weiterverarbeitung, die auf der stationären Kommunikationseinrichtung nicht möglich ist. Die Anzeigedaten der stationären Kommunikationseinrichtung können somit auf abgesicherte Weise auf ein Anzeigeelement der portablen Kommunikationseinrichtung ausgelagert werden, indem ein vollständig abgesicherter („End-to-End”) Pfad von der datenbereitstellenden Komponente (z. B. dem Prozessor) der stationären Kommunikationseinrichtung zu der datenanzeigenden Komponente (z. B. einen Display) der portablen Kommunikationseinrichtung aufgebaut wird.These second preferred embodiment particularly relates the case of being a trusted inpatient Communication device, such as a payment terminal or another stationary service terminal, confidential or safety-critical data of a user processes, and these Data to increase the ease of use via a secure communication channel to a portable communication device of the user concerned to display them there. On this way the user has his own portable communication device immediate access to the data and thus more flexible Access to the data and a more comfortable way for their individual presentation, preparation, interpretation or further processing on the stationary communication device not possible. The display data of the stationary Communication device can thus in a secure way outsourced to a display element of the portable communication device by being a fully secured (end-to-end) Path from the data providing component (eg the processor) the stationary communication device to the data indicating Component (eg, a display) of the portable communication device is built.
Die Nahbereichskommunikationsverbindung zwischen den beiden Kommunikationseinrichtungen, über die der sichere Kommunikationskanal aufgebaut wird, wird von entsprechenden Nahbereichskommunikationsschnittstellen der portablen und der stationären Kommunikationseinrichtung hergestellt, wenn die portable Kommunikationseinrichtung in einen Nahbereich der stationären Kommunikationseinrichtung eintritt. Die Nahbereichskommunikationsschnittstellen sind insbesondere als NFC-, Bluetooth-, RFID-, WLAN- oder Infrarot-Nahbereichskommunikationsschnittstellen ausgebildet und ermöglichen eine kontaktlose Nahbereichsdatenkommunikation über das entsprechende Nahbereichskommunikationsprotokoll.The Short-range communication link between the two communication devices, via The secure communication channel is established by corresponding short-range communication interfaces the portable and the stationary communication device manufactured, if the portable communication device in a close range the stationary communication device occurs. The Short-range communications interfaces are particularly useful as NFC, Bluetooth, RFID, WLAN or infrared short-range communication interfaces trained and enable a contactless short-range data communication via the corresponding short-range communication protocol.
Nachfolgend werden weitere vorteilhafte Ausprägungen der beiden genannten Ausführungsformen der Erfindung – soweit sinnvoll – gemeinsam beschrieben. Dabei werden die beiden Kommunikationseinrichtungen des Kommunikationssystem ihrer erfindungsgemäßen Funktion entsprechend jeweils als „datenbereitstellende” und „datenanzeigende” Kommunikationseinrichtung bezeichnet, wobei sowohl die portable als auch die stationäre Kommunikationseinrichtung die erfindungsgemäße Rolle einer datenbereitstellenden oder datenanzeigenden Kommunikationseinrichtung übernehmen kann. In den beiliegenden Patentansprüchen wird die datenbereitstellende Kommunikationseinrichtung auch als „die eine der Kommunikationseinrichtungen” und die datenanzeigende Kommunikationseinrichtung als „die jeweils andere der Kommunikationseinrichtungen” bezeichnet.following be further advantageous features of the two mentioned Embodiments of the invention - where appropriate - described together. In this case, the two communication devices of the communication system according to their function according to the invention each as a "data providing" and "data indicating" communication device where both the portable and the stationary Communication device, the inventive Assume role of a data providing or data indicating communication device can. In the appended claims, the data providing Communication device also called "the one of the communication devices" and the data indicating communication device as "the respective other of the communication devices ".
Bei der Übertragung von Anzeigedaten von der datenbereitstellenden Kommunikationseinrichtung über den sicheren Kommunikationskanal an die datenanzeigende Kommunikationseinrichtung werden die Anzeigedaten vorzugsweise kryptographisch gesichert. Dazu verschlüsselt die datenbereitstellende Kommunikationseinrichtung die zu übertragenden Anzeigedaten und die datenanzeigende Kommunikationseinrichtung entschlüsselt die verschlüsselt empfangenen Anzeigedaten zum Anzeigen der Anzeigedaten auf deren Anzeigeelement.In the transmission of display data from the data providing communication device via the secure communication channel to the data indicating communication device who the display data preferably cryptographically secured. For this purpose, the data-providing communication device encrypts the display data to be transmitted, and the data-indicating communication device decrypts the encrypted received display data for displaying the display data on its display element.
Vorzugsweise umfassen die datenbereitstellende und/oder die datenanzeigende Kommunikationseinrichtung jeweils ein Sicherheitselement, z. B. ein in die jeweilige Kommunikationseinrichtung fest integriertes Sicherheitselement, eine SIM-Mobilfunkkarte oder eine sonstige sichere Speicherkarte, welches die eigentliche Datenerzeugung, -verarbeitung und -bereitstellung der Anzeigedaten in einer gegenüber externen Manipulationsversuchen weitgehend gesicherten Weise durchführt. Die jeweiligen Sicherheitselemente sind insbesondere dazu eingerichtet, über den sicheren Kommunikationskanal und die jeweiligen (Nahbereichskommunikationsschnittstellen der beiden Kommunikationseinrichtungen einen sicheren Datenkommunikationspfad von dem (die Anzeigedaten bereitstellenden) Sicherheitselement der datenbereitstellenden Kommunikationseinrichtung zu dem (ein Anzeigen der Anzeigedaten veranlassenden) Sicherheitselement der datenanzeigenden Kommunikationseinrichtung aufzubauen. Zu diesem Zweck umfasst ein Sicherheitselement vorzugsweise einen eigenen Prozessor und Speicher und ist separat von und abgesichert gegenüber den restlichen Komponenten der betreffenden Kommunikationseinrichtung ausgestaltet.Preferably comprise the data providing and / or the data indicating communication device each a security element, z. B. in the respective communication device firmly integrated security element, a SIM mobile card or another secure memory card, which is the actual data generation, -processing and providing the display data in one opposite external manipulation attempts carried out largely secure manner. The respective security elements are in particular adapted to over the secure communication channel and the respective (short-range communication interfaces of Both communication devices a secure data communication path from the (the display data providing) security element of the data-providing Communication device to the (a display of the display data initiating) security element of the data indicating communication device build. For this purpose, a security element preferably comprises a own processor and memory and is separate from and secured towards the remaining components of the communication device in question designed.
Derartige Sicherheitselemente umfassen vorzugsweise jeweils einen Webbrowser und/oder Webserver. Die Anzeigedaten werden dann von einem Webserver der datenbereitstellenden Kommunikationseinrichtung an einen Webbrowser der datenanzeigenden Kommunikationseinrichtung gemäß einem geeigneten Kommunikationsprotokoll, z. B. gemäß den HTTP-Protokoll über eine TCP/IP-Verbindung, übertragen. Vorzugsweise wird der von den korrespondierenden Sicherheitselementen hergestellte sichere Kommunika tionskanal als eine gemäß dem SSL-Protokoll kryptographisch gesicherte Datenkommunikation zwischen dem Webserver der datenbereitstellenden Kommunikationseinrichtung und dem Webbrowser der datenanzeigenden Kommunikationseinrichtung realisiert.such Security elements preferably each comprise a web browser and / or web server. The display data is then from a web server the data providing communication device to a web browser the data indicating communication device according to a appropriate communication protocol, eg. B. according to the HTTP protocol over a TCP / IP connection, transfer. Preferably, that of the corresponding security elements established secure communication channel as one according to the SSL protocol cryptographically secured data communication between the web server of the data providing communication device and the web browser of the data indicating communication device realized.
Ergänzend zu der Datenkommunikation vom Webserver der datenbereitstellenden Kommunikationseinrichtung zum Webbrowser der datenanzeigenden Kommunikationseinrichtung ist es umgekehrt auch möglich, dass der Webbrowser über ein Eingabeelement der datenanzeigenden Kommunikationseinrichtung, z. B. über eine Tastatur oder eine sonstige Benutzerschnittstelle, eingegebene Eingabedaten an den Webserver der datenbereitstellenden Kommunikationseinrichtung zur dortigen Weiterverarbeitung überträgt oder Anzeigedaten von dem Webserver anfordert. Insbesondere kann der Webbrowser der datenanzeigenden Kommunikationseinrichtung auch den Aufbau des sicheren Kommunikationskanals veranlassen, indem entsprechende Initialdaten von dem Webserver der datenbereitstellenden Kommunikationseinrichtung kontaktlos über die Nahbereichskommunikationsverbindung angefordert werden. Die angeforderten Initialdaten können dann auch auf dem Anzeigeelement der datenanzeigenden Kommunikationseinrichtung angezeigt werden.additional to the data communication from the web server of the data providing Communication device to the web browser of the data indicating communication device Conversely, it is also possible that the web browser over an input element of the data indicating communication device, z. Via a keyboard or other user interface, entered input data to the web server of the data-providing Communication device for local processing transfers or request display data from the web server. In particular, can the web browser of the data indicating communication device also initiate the establishment of the secure communication channel by corresponding initial data from the web server of the data-providing Communication device contactless via the short-range communication link be requested. The requested initial data can then also on the display element of the data indicating communication device are displayed.
Besonders bevorzugt ist zumindest die portable Kommunikationseinrichtung derart ausgestaltet, dass sie eine sichere Speicherkarte, z. B. eine (U)SIM-Mobilfunkkarte, eine sichere SD-Speicherkarte, eine sichere Multimediakarte oder eine sichere μSD-Speicherkarte, als externes, austauschbares Sicherheitselement aufnehmen kann. Die sichere Speicherkarte umfasst neben der Funktionalität eines Sicherheitselements vorzugsweise auch einen Webbrowser und/oder Webserver sowie eine Nahbereichskommunikationsschnittstel le, welche eine Nahbereichskommunikationsverbindung zu der stationären Kommunikationseinrichtung mittels aktiver Lastmodulation herstellt.Especially Preferably, at least the portable communication device is such designed to have a secure memory card, eg. B. a (U) SIM mobile card, a secure SD memory card, a secure multimedia card or a secure μSD memory card, as external, replaceable Security element can accommodate. The secure memory card includes in addition to the functionality of a security element preferably also a web browser and / or web server as well as a short-range communication interface, which is a short-range communication link to the stationary one Communication device by means of active load modulation manufactures.
Das erfindungsgemäße Verfahren zur Anzeige von Anzeigedaten sieht demnach gemäß der ersten bevorzugten Ausführungsform vor, dass ein Webbrowser der (datenanzeigenden) stationären Kommunikationseinrichtung Anzeigedaten von dem Webserver der (datenbereitstellenden) portablen Kommunikationseinrichtung über den sicheren Kommunikationskanal anfordert, um die angeforderten Anzeigedaten auf einem Anzeigeelement der (datenanzeigenden) stationären Kommunikationseinrichtung anzuzeigen. Hierbei werden die angeforderten Anzeigedaten vorzugsweise von einem Webserver der (datenbereitstellenden) portablen Kommunikationseinrichtung, der auf einer in die (datenbereitstellende) portable Kommunikationseinrichtung eingesetzten sicheren Speicherkarte eingerichtet ist, an den Webbrowser der (datenanzeigenden) stationären Kommunikationseinrichtung gesendet.The inventive method for displaying display data Accordingly, according to the first preferred embodiment before that a web browser of the (data-indicating) stationary Communication device Display data from the (data-providing) web server portable communication device via the secure communication channel requesting the requested display data on a display element the (data indicating) stationary communication device display. Here, the requested display data is preferred from a web server of the (data-providing) portable communication device, the one on the (data-providing) portable communication device installed secure memory card, to the web browser the (data indicating) stationary communication device Posted.
Gemäß der ersten Ausführungsform der Erfindung bildet also das Anzeigeelement der (datenanzeigenden) stationären Kommunikationseinrichtung ein externes, sicheres Anzeigeelement der (datenbereitstellenden) portablen Kommunikationseinrichtung. Ein Benutzer kann somit auch Eingaben über eine Benutzerschnittstelle der (datenbereitstellenden) portablen Kommunikationseinrichtung auf dem Anzeigeelement der (datenanzeigenden) stationären Kommunikationseinrichtung verifizieren.According to the first embodiment of the invention thus forms the display element the (data indicating) stationary communication device an external, secure display element of the (data-providing) portable communication device. A user can thus also Inputs via a user interface of the (data-providing) portable communication device on the display element of the (data-indicating) verify stationary communication device.
Entsprechend sieht das erfindungsgemäße Verfahren gemäß der zweiten bevorzugten Ausführungsform vor, dass der Webbrowser der (datenanzeigenden) portablen Kommunikationseinrichtung Anzeigedaten von dem Webserver der (datenbereitstellenden) stationären Kommunikationseinrichtung über den sicheren Kommunikationskanal anfordert, um die angeforderten Anzeigedaten auf einem Anzeigeelement der (datenanzeigenden) portablen Kommunikationseinrichtung anzuzeigen. Hierbei werden die angeforderten Anzeigedaten vorzugsweise von einem Webbrowser der (datenanzeigenden) portablen Kommunikationseinrichtung, der auf einer in die (datenbereitstellende) portable Kommunikationseinrichtung eingesetzten sicheren Speicherkarte eingerichtet ist, von dem Webserver der (datenbereitstellenden) stationären Kommunikationseinrichtung empfangen.Accordingly, the invention provides A method according to the second preferred embodiment, the web browser of the (data indicating) portable communication device requests display data from the web server of the (data providing) stationary communication device via the secure communication channel to display the requested display data on a display element of the (data indicating) portable communication device. Here, the requested display data is preferably received from a web browser of the (data-indicating) portable communication device set up on a secure memory card inserted in the (data-providing) portable communication device from the web server of the (data-providing) stationary communication device.
Gemäß der zweiten Ausführungsform der Erfindung bildet also das Anzeigeelement der (datenanzeigenden) portablen Kommunikationseinrichtung ein externes, sicheres Anzeigeelement der (datenbereitstellenden) stationären Kommunikationseinrichtung. Darüber hinaus bildet die (datenanzeigende) portable Kommunikationseinrichtung eine komfortable externe Benutzerschnittstelle der (datenbereitstellenden) stationären Kommunikationseinrichtung zu deren bequemen und flexiblen Bedienung durch einen Benutzer. Die (datenbereitstellende) stationäre Kommunikationseinrichtung kann also gemäß der zweiten Ausführungsform der Erfindung eine Serverfunktionalität gegenüber der (datenanzeigenden) portablen Kommunikationseinrichtung übernehmen.According to the second embodiment of the invention thus forms the display element the (data-indicating) portable communication device an external, safe display element of the (data-providing) stationary Communication device. In addition, the (data-indicating) forms portable Communication device a comfortable external user interface the (data-providing) stationary communication device for their convenient and flexible operation by a user. The (data-providing) stationary communication device can therefore according to the second embodiment the invention against a server functionality take over the (data indicating) portable communication device.
Weitere Merkmale und Vorteile der Erfindung ergeben sich aus der folgenden Beschreibung von erfindungsgemäßen Ausführungsbeispielen sowie weiteren Ausführungsalternativen im Zusammenhang mit den beiliegenden Zeichnung, die zeigen:Further Features and advantages of the invention will become apparent from the following Description of embodiments according to the invention and other alternative alternatives with the enclosed drawing, which show:
Die
Figuren zeigen jeweils Kommunikationssysteme, bestehend aus einem
in der Regel nicht vertrauenswürdigen, portablen Kommunikationsgerät
Bei NFC („Near Field Communication”) handelt es sich beispielsweise um ein kontaktloses Datenkommunikationsverfahren mittels magnetischer Felder im Frequenzbereich 13,56 MHz. Die typische Reichweite von NFC-fähigen Kommunikationsgeräten beträgt etwa 20 cm. Die eingesetzten Verfahren zur kontaktlosen Datenkommunikation sind den bei kontaktlosen Chipkarten verwendeten Verfahren sehr ähnlich. NFC-fähige Kommunikationsgeräte sind daher auch in der Lage, mit kontaktlosen Chipkarten zu kommunizieren, oder eine kontaktlose Chipkarte durch Erzeugung einer Lastmodulation zu simulieren. Die magnetische Feldstärke eines sendenden NFC-fähigen Kommunikationsgeräts ist in der Spezifikation ECMA-340 (NFCIP-1) angegeben und beträgt wenigstens 1,5 A/m, sowie maximal 7,5 A/m bei einer Sendefrequenz von 13,56 MHz.at NFC ("Near Field Communication") is concerned for example, a contactless data communication method using magnetic fields in the frequency range 13.56 MHz. The typical range of NFC-enabled communication devices about 20 cm. The methods used for contactless data communication are very similar to the methods used in contactless smart cards. NFC-enabled communication devices are therefore too able to communicate with contactless smart cards, or a contactless chip card by generating a load modulation to simulate. The magnetic field strength of a sending NFC-enabled communication device is in the specification ECMA-340 (NFCIP-1) and is at least 1.5 A / m, and a maximum of 7.5 A / m at a transmission frequency of 13.56 MHz.
Die Reichweite von kontaktlos kommunizierenden Kommunikationsgeräten, insbesondere von portablen Kommunikationsgeräten mit sehr kleinen Antennen, wie z. B. kontaktlosen Datenträgern, kann durch aktive Verfahren verbessert werden. So ist es beispielsweise möglich, einen aktiven Transponder zu realisieren, welcher mit einem handelsüblichen, für den Empfang von Lastmodulation eingerichteten RFID-Lesegerät kommunizieren kann. Ein solcher aktiver Transponder kann insbesondere auf einer Speicherkarte bereitgestellt werden, z. B. auf einer sicheren Multimediakarte oder dergleichen.The Range of contactless communicating communication devices, especially of portable communication devices with a lot small antennas, such. B. contactless data carriers, can be improved by active methods. That's the way it is, for example possible to realize an active transponder, which with a commercial, for the reception of Load modulation configured RFID reader communicate can. Such an active transponder can in particular be on a memory card be provided, for. On a secure multimedia card or similar.
Das
in
Das
Serviceterminal
Wenn
das portable Kommunikationsgerät
Vertrauliche
oder sicherheitskritische Anzeigedaten
Das
Serviceterminal
Das
in
Das
Serviceterminal
Wenn
das portable Kommunikationsgerät
Anzeigedaten
Über
eine Tastatur oder eine sonstige Benutzerschnittstelle (nicht dargestellt)
des portablen Kommunikationsgeräts
Daten,
die ein Benutzer über den Webbrowser
ZITATE ENTHALTEN IN DER BESCHREIBUNGQUOTES INCLUDE IN THE DESCRIPTION
Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list The documents listed by the applicant have been automated generated and is solely for better information recorded by the reader. The list is not part of the German Patent or utility model application. The DPMA takes over no liability for any errors or omissions.
Zitierte PatentliteraturCited patent literature
- - DE 102004014128 A1 [0003] - DE 102004014128 A1 [0003]
- - EP 1801741 A2 [0037, 0044] EP 1801741 A2 [0037, 0044]
Claims (17)
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102008016986A DE102008016986A1 (en) | 2008-04-03 | 2008-04-03 | Display data displaying method for use in communication system, involves transferring display data from portable communication device to stationary communication device by secure communication channel |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102008016986A DE102008016986A1 (en) | 2008-04-03 | 2008-04-03 | Display data displaying method for use in communication system, involves transferring display data from portable communication device to stationary communication device by secure communication channel |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| DE102008016986A1 true DE102008016986A1 (en) | 2009-10-08 |
Family
ID=41051368
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| DE102008016986A Withdrawn DE102008016986A1 (en) | 2008-04-03 | 2008-04-03 | Display data displaying method for use in communication system, involves transferring display data from portable communication device to stationary communication device by secure communication channel |
Country Status (1)
| Country | Link |
|---|---|
| DE (1) | DE102008016986A1 (en) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102012025085A1 (en) * | 2012-12-20 | 2014-07-10 | Giesecke & Devrient Gmbh | Participant identity module for use in participant identity management of e.g. mobile radio network, has memory area storing participant identity data, where module is administered with participant identity data reloaded into memory area |
Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE10048481A1 (en) * | 2000-09-29 | 2002-05-02 | Siemens Ag | Connection between a terminal and a handset |
| GB2397272A (en) * | 2003-01-15 | 2004-07-21 | Hewlett Packard Co | Tamper resistant physical documents containing wirelessly read electronic memories |
| DE102004014128A1 (en) | 2004-03-23 | 2005-10-13 | Giesecke & Devrient Gmbh | Method for local-point user interaction with service terminal of service provider, involves transmission of data from service terminal directly to telecommunications terminal |
| EP1801741A2 (en) | 2005-12-22 | 2007-06-27 | Giesecke & Devrient GmbH | Portable data carrier with active noncontact interface |
| DE102006046640A1 (en) * | 2006-09-29 | 2008-04-03 | Bundesdruckerei Gmbh | Radio frequency identification device reader for document, has radio frquency identification device chip, bearing surface for side of document and another bearing surface for another side of document |
-
2008
- 2008-04-03 DE DE102008016986A patent/DE102008016986A1/en not_active Withdrawn
Patent Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE10048481A1 (en) * | 2000-09-29 | 2002-05-02 | Siemens Ag | Connection between a terminal and a handset |
| GB2397272A (en) * | 2003-01-15 | 2004-07-21 | Hewlett Packard Co | Tamper resistant physical documents containing wirelessly read electronic memories |
| DE102004014128A1 (en) | 2004-03-23 | 2005-10-13 | Giesecke & Devrient Gmbh | Method for local-point user interaction with service terminal of service provider, involves transmission of data from service terminal directly to telecommunications terminal |
| EP1801741A2 (en) | 2005-12-22 | 2007-06-27 | Giesecke & Devrient GmbH | Portable data carrier with active noncontact interface |
| DE102006046640A1 (en) * | 2006-09-29 | 2008-04-03 | Bundesdruckerei Gmbh | Radio frequency identification device reader for document, has radio frquency identification device chip, bearing surface for side of document and another bearing surface for another side of document |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102012025085A1 (en) * | 2012-12-20 | 2014-07-10 | Giesecke & Devrient Gmbh | Participant identity module for use in participant identity management of e.g. mobile radio network, has memory area storing participant identity data, where module is administered with participant identity data reloaded into memory area |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP2417550B1 (en) | Method for executing an application using a portable data carrier | |
| EP2393032B1 (en) | Method for running an application with the help of a portable data storage device | |
| CN105337933B (en) | Create method, system and the main account device of sub- account and sub- account device | |
| EP3748521B1 (en) | Method for reading attributes from an id token | |
| DE102012108645A1 (en) | Device for securing electronic transactions with secure electronic signatures | |
| DE102010013202A1 (en) | A method for securely transferring an application from a server to a reader device | |
| DE102012220268A1 (en) | Mobile device for configuring another device, method for configuring another device and corresponding arrangement with at least one short-range communication connection | |
| EP3271855B1 (en) | Method for generating a certificate for a security token | |
| DE102008016986A1 (en) | Display data displaying method for use in communication system, involves transferring display data from portable communication device to stationary communication device by secure communication channel | |
| EP1326216A1 (en) | Process and device for electronic payments by means of mobile communication devices | |
| DE102011119441A1 (en) | A method of performing an electronic transaction between a mobile terminal and a terminal | |
| DE102012017826A1 (en) | Method of creating a derived instance of an original volume | |
| DE10262183B4 (en) | Mobile telecommunication device and smart card system | |
| EP3783940B1 (en) | Procédé d'authentification d'un utilisateur contre un fournisseur de services et système d'authentification | |
| DE102010013200B4 (en) | System for entering a secret | |
| EP1980983A1 (en) | Communication method for online transactions and corresponding communication device | |
| WO2002086683A2 (en) | Method and device for digitally signing a transaction | |
| EP1950677B1 (en) | Authentification of two transaction partners taking part in a transaction | |
| DE102011112855A1 (en) | Method for electronically conducting payment transaction in smart phone, involves transmitting authentication element of data connection to mobile unit, and utilizing authentication element as part of authentication data | |
| DE202023002864U1 (en) | Device with a virtual chip card terminal and mobile device | |
| EP3057347A1 (en) | Method for near field communication with a component of an electric welding facility and component of an electric welding facility for carrying out the method | |
| DE102024105933A1 (en) | Improved communication between digital key device and vehicle | |
| EP1826983A1 (en) | Inter-card communication | |
| DE102010013201A1 (en) | Method for allocating a first data carrier unit to a second data carrier unit | |
| EP2843980A1 (en) | Mobile communication device and method for receiving data packets |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| OM8 | Search report available as to paragraph 43 lit. 1 sentence 1 patent law | ||
| R012 | Request for examination validly filed | ||
| R012 | Request for examination validly filed |
Effective date: 20141208 |
|
| R081 | Change of applicant/patentee |
Owner name: GIESECKE+DEVRIENT MOBILE SECURITY GMBH, DE Free format text: FORMER OWNER: GIESECKE & DEVRIENT GMBH, 81677 MUENCHEN, DE |
|
| R119 | Application deemed withdrawn, or ip right lapsed, due to non-payment of renewal fee |