[go: up one dir, main page]

DE10043554C2 - Data network based identification procedure - Google Patents

Data network based identification procedure

Info

Publication number
DE10043554C2
DE10043554C2 DE2000143554 DE10043554A DE10043554C2 DE 10043554 C2 DE10043554 C2 DE 10043554C2 DE 2000143554 DE2000143554 DE 2000143554 DE 10043554 A DE10043554 A DE 10043554A DE 10043554 C2 DE10043554 C2 DE 10043554C2
Authority
DE
Germany
Prior art keywords
user
personal
central database
party
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
DE2000143554
Other languages
German (de)
Other versions
DE10043554A1 (en
Inventor
Otfried Rumberg
Ruediger Bredendiek
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panident Ug Haftungsbeschraenkt De
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to DE2000143554 priority Critical patent/DE10043554C2/en
Priority to PCT/EP2001/009939 priority patent/WO2002019068A2/en
Priority to AU2001291807A priority patent/AU2001291807A1/en
Publication of DE10043554A1 publication Critical patent/DE10043554A1/en
Application granted granted Critical
Publication of DE10043554C2 publication Critical patent/DE10043554C2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • G06Q20/4097Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
    • G06Q20/40975Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Computer Security & Cryptography (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Description

Die Erfindung betrifft ein Verfahren zur persönlichen Identifizierung eines Nutzers in einem Datennetz durch einen Dritten, bei welchem dem Nutzer eine persönliche Identifikationsnummer zugeordnet ist und seine persönlichen Daten in einer zentralen Datenbank registriert sind.The invention relates to a method for personal identification of a User in a data network by a third party in which the user Personal identification number is assigned and his personal data are registered in a central database.

Derartige Identifizierungsverfahren kommen heutzutage weltweit zum Einsatz. Die zunehmende gewerbliche Nutzung des Internets beispielsweise durch Geldinstitute, Kaufhäuser oder sonstige Dienstleister geht häufig mit der Notwendigkeit einher, den Geschäftspartner zuverlässig zu identifizieren. Der zeitsparende Vorteil des nicht mehr notwendigen persönlichen Kontaktes zwischen den Vertragspartnern hat gleichzeitig zur Folge, daß die Identität des erklärenden Vertragspartners nicht mehr auf konventionellem Wege überprüft werden kann. Bereits die Kenntnis weniger Daten einer Person, die Personalien und die Bankverbindung betreffend, kann es einem unberechtigten Dritten ermöglichen, unter falscher Identität über das Datennetz wirksame geschäftliche Erklärungen abzugeben. Solche Willenserklärung sind sowohl für den Identitätsinhaber, als auch für den Erklärungsempfänger in der Regel mit erheblichen Unannehmlichkeiten und bisweilen mit hohen wirtschaftlichen Verlusten verbunden. Die stark ansteigende Kriminalitätsrate auf dem Gebiet des Kreditkartenbetrugs ist nur ein Anzeichen dafür, daß die Sicherheit bisheriger datennetzbasierter Identifizierungsverfahren unzureichend ist.Such identification methods are used worldwide today. For example, the increasing commercial use of the Internet Financial institutions, department stores or other service providers often use the There is also a need to reliably identify the business partner. The time-saving advantage of personal contact that is no longer necessary between the contracting parties also means that the identity of the declaring contractual partner is no longer checked by conventional means can be. Already knowing a person's few data, the personal details and regarding the bank details, it can be an unauthorized third party enable effective business under false identity over the data network To make statements. Such a declaration of will are for both Identity holder, as well as for the recipient of the declaration as a rule considerable inconvenience and sometimes with high economic Losses connected. The rapidly increasing crime rate in the area Credit card fraud is only an indication that security previous data network-based identification procedures is insufficient.

Um der beschriebenen Problematik auszuweichen, gehen die verschiedensten Institute dazu über, ihre Geschäftspartner zu Beginn einer meist dauerhaften Geschäftsbeziehung einmalig sicher zu identifizieren und mit Möglichkeiten auszustatten, welche nachfolgende Identifikationen erleichtern. So ist es zur Zeit beispielsweise üblich, bevor ein Geldinstitut mit einem Kunden Geschäfte über das Internet abwickelt, den Kunden über das Postidentverfahren oder ähnliche Verfahren eindeutig zu identifizieren und mit einer persönlichen Identifikationsnummer sowie einer Liste einmalig zu verwendender Transaktionsnummern auszustatten. In der Regel müssen Institutionen, welche Geschäfte über das Internet anbieten, jeden einzelnen Kunden derart aufwendig identifizieren und mit den entsprechenden Autorisierungsmöglichkeiten ausstatten.In order to avoid the problem described, the most varied Institutes think about getting their business partners to start with a mostly permanent one Identify business relationships safely and with opportunities  equip which facilitate subsequent identifications. It is currently so For example, before a financial institution does business with a customer handles the Internet, the customer via the postident procedure or similar Identify procedures clearly and with a personal one Identification number and a list to be used once To equip transaction numbers. As a rule, institutions have to Offering business over the Internet, every single customer so elaborate identify and with the appropriate authorization options equip.

Dieses Vorgehen ist sowohl für die gewerbliche Institution, als auch für den Kunden sehr aufwendig, zeitintensiv und kostspielig. Meist betreibt der potentielle Kunde nicht nur eine Geschäftsverbindung über ein Datennetz und muß daher auch entsprechend häufig eine derart aufwendige Identifizierung über sich ergehen lassen. Für den Fall, daß sich einige der Daten der bereits identifizierten Person ändern, müssen zudem alle Geschäftspartner auf vertraulichem Wege von dieser Änderung informiert werden, beziehungsweise es muß je nach Art der Änderung eine erneute aufwendige und kostspielige persönliche Identifizierung durchgeführt werden.This procedure is for the commercial institution as well as for the Customers are very complex, time-consuming and expensive. He usually operates potential customer not just a business connection over a data network and Accordingly, such an elaborate identification must also be carried out frequently endure. In the event that some of the data already exists change identified person, all business partners must also be informed of this change confidentially, respectively Depending on the type of change, it must be a time-consuming and costly one personal identification.

Nach dem Stande der Technik (US 5 642 401) ist ein Verfahren zur Authentifizierung in einem Mobilfunknetz bekannt. Bei diesem vorbekannten Verfahren wirken ein Nutzer, ein Dritter und eine zentrale Datenbank mit. Der Authentifizierungsvorgang beginnt bei dem vorbekannten Verfahren damit, daß eine Authentifizierungsanfrage von dem Dritten an den Nutzer übermittelt wird. Diese Authentifizierungsanfrage enthält eine Zufallszahl, die von dem Mobiltelefongerät des Nutzers unter Einbeziehung eines geheimen Authentifizierungsschlüssels des Nutzers in eine Authentifizierungsantwort umgerechnet wird. Diese Authentifizierungsantwort wird dann von dem Nutzer an den Dritten zurückübertragen. Der Dritte richtet seinerseits eine Authentifizierungsbestätigungsanfrage an die zentrale Datenbank, wobei in der Anfrage eine dem Nutzer zugeordnete persönliche Identifizierungsnummer sowie die erwähnte Zufallszahl enthalten sind. Die zentrale Datenbank berechnet nun aus der Zufallszahl unter Einbeziehung des geheimen Authentifizierungsschlüssels, welcher der in der Anfrage enthaltenen Identifizierungsnummer zugeordnet ist, ebenfalls eine Authentifizierungsantwort, die an den Dritten zurückübertragen wird. Daraufhin vergleicht der Dritte die von dem Nutzer und von der Datenbank eingegangenen Authentifizierungsantworten miteinander. Im Falle einer Übereinstimmung ist der Authentifizierungsvorgang erfolgreich abgeschlossen.According to the prior art (US 5 642 401) is a method for Authentication in a mobile network known. With this previously known Procedures involve a user, a third party and a central database. The Authentication process begins with the previously known method that an authentication request is transmitted from the third party to the user. This authentication request contains a random number that is from the Mobile phone device of the user including a secret Authentication key of the user in an authentication response is converted. This authentication response is then from the user transferred back to the third party. The third party sets one up Authentication confirmation request to the central database, whereby in the Request a personal identification number assigned to the user as well as the mentioned random number are included. The central database now calculates from the random number including the secret Authentication key, which of the contained in the request  Identification number is assigned, also an authentication response, which is transferred back to the third party. The third party then compares that of the user and authentication responses received from the database together. In case of a match, the authentication process is successfully completed.

Dieses vorbekannte Authentifizierungsverfahren hat eine Reihe von Nachteilen, welche dieses Verfahren für eine sichere und zuverlässige, datennetzbasierte Identifizierung von Personen ungeeignet machen. Ein wesentlicher Nachteil beruht darauf, daß beim Authentifizierungsvorgang vom Nutzer aus einer von dem Dritten vorgegebenen Zufallszahl ein Authentifizierungsergebnis berechnet werden muß. Für den Berechnungsvorgang sind dazu geeignete technische Mittel, etwa in Form von Computerprogrammen erforderlich, über die der zu identifizierende Benutzer nicht ohne weiteres verfügt. Nachteilig ist weiterhin, daß der Dritte den Vergleich der Authentifizierungsergebnisse, die er von dem Nutzer und von der Datenbank erhält, selbst durchführen muß, um das positive oder negative Authentifizierungsergebnis zu erhalten. Nachteilig ist schließlich noch, daß zur Berechnung des Authentifizierungsergebnisses ein geheimer Authentifizierungsschlüssel verwendet wird, über den nur der Nutzer verfügt. Bei derartigen dauerhaft gültigen Schlüsseln besteht die Gefahr des Abhandenkommens. Falls eine unberechtigte Person in den Besitz des geheimen Schlüssel gelangt, ist es dieser Person auch möglich, unter falscher Identität wirksame geschäftliche Erklärungen über das Datennetz abzugeben.This known authentication method has a number of disadvantages which this procedure for a secure and reliable, data network based Make identification of people unsuitable. A major disadvantage is based on the fact that, during the authentication process, one of an authentication result is calculated for the third predetermined random number must become. Suitable technical are for the calculation process Means, such as required in the form of computer programs, through which the identifying user is not readily available. Another disadvantage is that the third party compares the authentication results obtained from the Users and from the database receives, must carry out the positive itself or get negative authentication result. Finally, it is a disadvantage nor that a secret to calculate the authentication result Authentication key is used that only the user has. at There is a risk of such permanently valid keys Misplacement. If an unauthorized person is in possession of the secret key, it is also possible for this person to use false Make identity effective business declarations over the data network.

Weiterhin ist aus der EP 873 032 A1 ein Authentifizierungsverfahren für Mobilfunknetze bekannt. Bei diesem Verfahren wird zusätzlich zu einer dem Mobiltelefon zugeordneten Identifikationsnummer (CLI) eine dem Nutzer des Mobiltelefons zugeordnete Authentifizierungsnummer (CAN) verwendet. Das Verfahren entspricht der üblichen Praxis, zur Authentifizierung außer einer persönlichen Authentifizierungsnummer ein geheimes Passwort, hier in Form einer sogenannten CAN-Nummer (= Caller Authentification Number) zu verwenden. Dieses Verfahren trägt somit zur Problematik, ein sicheres und zuverlässiges, datennetzbasiertes Identifizierungsverfahren bereitzustellen, nicht bei. Auch hier besteht bei Abhandenkommen des geheimen Passwortes die Gefahr, daß Unberechtigte unter falscher Identität über das Datennetz geschäftlich tätig werden.Furthermore, EP 873 032 A1 describes an authentication method for Cellular networks known. In this process, in addition to a Mobile phone identification number (CLI) assigned to the user of the Authentication number (CAN) assigned to mobile phones. The The procedure corresponds to the usual practice, for authentication except one personal authentication number a secret password, here in the form a so-called CAN number (= Caller Authentication Number) use. This method thus contributes to the problematic, a safe and to provide a reliable, data network-based identification procedure, not at. Here too there is a loss of the secret password  the danger that unauthorized persons under false identity over the data network to do business.

Der Erfindung liegt die Aufgabe zugrunde, ein Verfahren bereitzustellen, welches unter Vermeidung der genannten Nachteile den Aufwand der sicheren Identifizierung eines Nutzers in einem Datennetz sowohl für den identifikationsanfragenden Dritten als auch für den Nutzer entscheidend reduziert, ohne Einbußen bzgl. der Sicherheit der Identifikation hinnehmen zu müssen.The invention has for its object to provide a method which while avoiding the disadvantages mentioned the effort of safe Identification of a user in a data network for both identification requesting third parties as well as for the user reduced, without sacrificing the security of identification have to.

Diese Aufgabe wird durch ein Verfahren gemäß Patentanspruch 1 gelöst.This object is achieved by a method according to claim 1.

Beim Identifizierungsverfahren gemäß der Erfindung geht es nicht nur darum, einen Nutzer zu authentifizieren und damit zur Nutzung bestimmter (Mobilfunk- Dienste) zu authorisieren, sondern es soll einem Dritten die zusätzliche Möglichkeit gegeben werden, sicher und zuverlässig die persönlichen Daten eines potentiellen Geschäftspartner, wie etwa die Personalien und die Bankverbindung, zu erhalten.The identification method according to the invention is not just about to authenticate a user and thus to use certain (mobile Services) to authorize, but it should give a third party the additional Possibility to be given safe and reliable personal data of a potential business partner, such as the personal details and the Get bank details.

Anders als bei dem nach dem Stande der Technik bekannten Verfahren ist es nicht erforderlich, daß der Dritte an den Nutzer eine Authentifizierungsanfrage richtet, auf die der Nutzer dann nach der komplizierten Berechnung einer Authentifizierungsantwort reagiert. Gemäß der Erfindung übermittelt der Nutzer dem Dritten lediglich seine persönliche Identifizierungsnummer (IDNR) sowie eine einmalig verwendbare persönliche Authentifizierungsnummer (PAN). Vorteilhafterweise sind hierfür keine besonderen technischen Voraussetzungen nötig. Im einfachsten Fall teilt der Nutzer dem Dritten die beiden Nummern telefonisch mit.It is different from the method known from the prior art does not require the third party to send the user an authentication request aimed at, which the user then after the complicated calculation of a Authentication response is responding. According to the invention, the user transmits the third party only their personal identification number (IDNR) and a one-time use personal authentication number (PAN). Advantageously, there are no special technical requirements for this necessary. In the simplest case, the user shares the two numbers with the third party by phone with.

Auch für den Dritten gestaltet sich da erfindungsgemäße Identifizierungsverfahren besonders einfach, da dieser die vom Nutzer erhaltenen Nummern ohne besondere Bearbeitungsschritte an die zentrale Datenbank weiterreicht. Die zentrale Datenbank überprüft die Gültigkeit der IDNR und der PAN und teilt dann dem Dritten eine Identifikation des Nutzers mit. In dieser Identifikation können insbesondere auch die angesprochenen persönlichen Daten des Nutzers enthalten sein. Anders als bei den nach dem Stande der Technik bekannten Verfahren sind bei der Erfindung also auch für den Dritten keinerlei besondere Datenbearbeitungsschritte erforderlich. Der Grund hierfür ist, daß die eigentliche Authentifizierung, die Bestandteil des erfindungsgemäßen Identifizierungsverfahrens ist, nicht von dem Dritten, sonder von der zentralen Datenbank durchgeführt wird.For the third party, the invention is also designed there Identification procedure particularly simple, since this is the user received numbers without special processing steps to the central Database passed on. The central database checks the validity of the IDNR and the PAN and then shares the third party identification of the user With. In particular, those addressed can also be included in this identification  personal data of the user may be included. Unlike the after Methods known in the prior art are therefore also for the invention the third party does not need any special data processing steps. The The reason for this is that the actual authentication, which is part of the identification method according to the invention is, not by the third party, but is carried out by the central database.

Der besondere Vorteil des erfindungsgemäßen Verfahrens liegt in dem Sicherheitsgewinn der Identifikation des Nutzers durch den die Identifikation anfragenden Dritten. Der Nutzer ist erstmalig in der Lage im Rahmen der Anbahnung einer längerfristigen Geschäftsbeziehung oder nur für ein einmaliges Geschäft mit der Angabe seiner persönlichen Identifikationsnummer mit einer einmalig verwendbaren persönlichen Authentifizierungsnummer den Geschäftspartner auf sicherem Wege mit den notwendigen Informationen zu versorgen. Neben der Zunahme der Sicherheit nimmt gleichzeitig der Aufwand einer Identifikation eines Nutzers ab.The particular advantage of the method according to the invention is that Security gain of the identification of the user through the identification inquiring third party. For the first time, the user is able to use the Initiation of a long-term business relationship or only for one unique transaction with the indication of his personal identification number with a one-time usable personal authentication number Business partners in a safe way with the necessary information supply. In addition to the increase in security, the effort also increases identification of a user.

Während sich bisher Nutzer, insbesondere bei kurzfristigen Geschäftsbeziehungen, oft lediglich durch die Angabe einer Bankverbindung ihrem Geschäftspartner gegenüber identifizierten, liegt dem erfindungsgemäßen Verfahren eine Identifikation mit einer persönlichen, mehrfach zu verwendenden Identifikationsnummer und einer einmalig zu verwendenden Authentifizierungsnummer zugrunde. Die mehrmalige Verwendung von Identifizierungsangaben, beispielsweise den Daten einer Kreditkarte, führte bisher immer zu einem gefährlichen Sicherheitsverlust, da diese Daten auch nach jedem Gebrauch ihre Identifizierungs- und teilweise sogar Autorisierungsfunktion beibehalten haben. Durch das erfindungsgemäße Verfahren werden die übergebenen Informationen nach dem Gebrauch wertlos und stellen keine Gefahr mehr für den Nutzer dar. Gleichzeitig ist auch die anfragende Institution erfindungsgemäß bezüglich der Angaben über den Nutzer abgesichert ohne eine eigenständige, stets auf aktuellem Stand zu haltende Datenbank mit sicher identifizierten Nutzern zu unterhalten.While users have so far, especially in the short term Business relationships, often simply by providing bank details identified to her business partner lies with the inventive one Process an identification with a personal, multiple use Identification number and a one-time use Authentication number. Repeated use of Identification information, for example the data of a credit card So far, there has always been a dangerous loss of security because this data too after each use their identification and sometimes even Have retained authorization function. By the invention Procedures, the information given becomes worthless after use and no longer pose a risk to the user. At the same time, the Inquiring institution according to the invention with regard to the information about the user secured without an independent, always up to date Maintain database with securely identified users.

Weiterhin ist der Nutzer nicht mehr gezwungen, mit jedem Geschäftspartner gemeinsam eine sichere Geschäftsverbindung einschließlich einer sicheren Identifizierung aufzubauen, sondern kann gemäß dem erfindungsgemäßen Verfahren eine sichere Identifizierung über die zentrale Datenbank vorzugsweise bei jedem einzelnen Geschäft, bzw. Geschäftspartner durchführen lassen.Furthermore, the user is no longer forced to work with every business partner together a secure business connection including a secure one  Identification build up, but can according to the invention Procedure for secure identification via the central database preferably for each individual business or business partner have it carried out.

Sollten sich persönlichen Daten des Nutzers ändern, beispielsweise im Rahmen eines Wohnortwechsels, so kann der Benutzer über eine einmalig durchzuführende Änderungsmitteilung die Daten in der zentralen Bank ändern und damit gewährleisten, daß sämtliche Geschäftspartner, welche auf die Daten in dieser zentralen Datenbank zugreifen, stets mit den korrekten Angaben arbeiten.Should the user's personal data change, for example within the framework a change of residence, so the user can make a one-time Change notification to be carried out change the data in the central bank and thus ensure that all business partners who access the data access this central database, always with the correct information work.

Die zentrale Datenbank kann außerdem die Fehlerhäufigkeit durch falsche Informationsübermittlung, insbesondere seitens des Nutzers, reduzieren. Schreib- und Lesefehler in unter Zeitdruck ausgefüllten Formularen verlieren durch das erfindungsgemäße Verfahren an Bedeutung.The central database can also reduce the frequency of errors due to incorrect Reduce information transmission, especially on the part of the user. Losing writing and reading errors in forms filled in under time pressure by the method according to the invention in importance.

Besonders vorteilhaft wird das erfindungsgemäße Verfahren, wenn der Nutzer zu seiner persönlichen Identifizierung dem Dritten seine persönliche Identifikationsnummer und die entsprechende persönliche Authentifizierungsnummer über ein öffentliches Datennetz, beispielsweise das Internet, übermittelt. Insbesondere bei Angeboten über das Internet ist dieses Verfahren zweckmäßig, weil der Nutzer in der Lage ist, eine identische Plattform sowohl für die Kenntnisnahme und die Beurteilung des Angebotes, als auch für eine etwaige Annahme des Angebotes zu benutzen. Dieses Vorgehen reduziert den erforderlichen Zeitaufwand und minimiert die Wahrscheinlichkeit eines Fehlers. Bisherige Sicherheitsnachteile, insbesondere bei der Übermittlung persönlicher Angaben über öffentliche Datennetze, werden durch das erfindungsgemäße Verfahren beseitigt.The method according to the invention is particularly advantageous if the user to identify the third party personally Identification number and the corresponding personal Authentication number over a public data network, for example that Internet, transmitted. This is particularly the case with offers via the Internet Procedure expedient because the user is able to use an identical platform both for taking note of and assessing the offer, as well as for to use any acceptance of the offer. This procedure is reduced the time required and minimizes the likelihood of one Error. Previous security disadvantages, especially in the transmission personal information about public data networks are provided by the method according to the invention eliminated.

Für den Dritten, welcher Sicherheit bezüglich der Identität des Nutzers erlangen möchte, ist es sinnvoll, wenn der Dritte die von dem Nutzer erhaltene persönliche Identifikationsnummer und die persönliche Authentifizierungsnummer über ein öffentliches Datennetz an die zentrale Datenbank übermittelt. Die Nutzung eines öffentliches Datennetzes, beispielsweise des Internets, für diesen Datentransfer hat den entscheidenden Vorteil, daß die Überprüfung des Nutzers durch den Dritten mit den entsprechenden Informationen nicht mehr an einen bestimmten Ort gebunden ist. Die erforderliche Infrastruktur, der Zugang zu dem öffentlichen Datennetz, ist nahezu überall vorhanden. Diese Omnipräsens macht die Nutzung der zentralen Datenbank besonders kostengünstig. Da hier ebenfalls die identische Plattform sowohl für die Übermittlung der Angaben von dem Nutzer an den Dritten, als auch zur Überprüfung der Identität des Nutzers genutzt werden kann, wird auch hier der Zeitaufwand und die Fehlerhäufigkeit entscheidend reduziert. Weiterhin ist es möglich, solche Vorgänge automatisch zu archivieren und jederzeit exakt bezüglich der zeitlichen Abfolge und des Inhalts zu reproduzieren. Die Auskunft bezüglich der Gültigkeit der persönlichen Identifikationsnummer und der persönlichen Authentifizierungsnummer gibt dem Dritten, beispielsweise einem Warenversandhaus, einen sichere Gewähr bezüglich der Vertrauenswürdigkeit des Nutzers und zeigt auf, ob die Identität des Dritten anhand der zentralen Datenbank überprüfbar ist.For the third party, what security regarding the identity of the user it makes sense for the third party to receive the user’s personal identification number and personal Authentication number to the central via a public data network Database submitted. The use of a public data network,  for example, the Internet, for this data transfer has the crucial Advantage that the verification of the user by the third party with the corresponding information is no longer tied to a specific location is. The required infrastructure, the access to the public data network, is available almost everywhere. This omnipresent makes use of the central one Database especially inexpensive. Since this is also the same platform for the transmission of the information from the user to the third party, as well can also be used to check the identity of the user here the time expenditure and the frequency of errors are significantly reduced. Farther it is possible to archive such processes automatically and exactly at any time reproduce in terms of timing and content. The information regarding the validity of the personal identification number and the personal authentication number gives the third party, for example one Department store, a sure guarantee of trustworthiness of the user and shows whether the identity of the third party is based on the central Database is verifiable.

Eine vorteilhafte Weiterbildung der Erfindung sieht vor, daß der Dritte bei jedem Identifikationsvorgang zusätzlich seine eigene persönliche Identifikationsnummer und eine eigene persönliche Authentifizierungsnummer gemeinsam mit der persönlichen Identifikationsnummer des Nutzers und der persönlichen Authentifizierungsnummer des Nutzers an die zentrale Datenbank übermittelt. Dieses Vorgehen erhöht die Sicherheit des erfindungsgemäßen Verfahrens zusätzlich. Weiterhin sind somit alle Vorgänge aufgrund der Einmaligkeit der persönlichen Authentifizierungsnummern eindeutig reproduzierbar.An advantageous development of the invention provides that the third party at each Identification process additionally his own personal Identification number and your own personal authentication number together with the personal identification number of the user and the personal authentication number of the user to the central database transmitted. This procedure increases the security of the invention Procedural additional. Furthermore, all processes are due to the Unique uniqueness of personal authentication numbers reproducible.

Da die Verbindung zwischen dem Dritten und der zentralen Datenbank vorzugsweise auch über ein öffentliches Datennetz besteht, ist es sinnvoll, wenn die an die zentrale Datenbank übermittelten Daten und die von der zentralen Datenbank zur Verfügung gestellten Daten verschlüsselt sind. Der Aufwand des Verschlüsselns lastet damit zwar nicht mehr auf dem Nutzer, die Sicherheit ist auf diese Weise dennoch gewährleistet. Because the connection between the third party and the central database preferably also via a public data network, it makes sense if the data transmitted to the central database and that from the central Data made available to the database are encrypted. The effort of Encryption is no longer a burden on the user, which is security this way it is still guaranteed.  

Eine weitere vorteilhafte Möglichkeit, die Daten der zentralen Datenbank zu nut­ zen, ergibt sich, wenn der Dritte die vom Nutzer empfangene persönliche Identifikationsnummer, die persönliche Authentifizierungsnummer und weitere zu überprüfende Daten des Nutzers über das Datennetz an einen Server, auf dem die zentrale Datenbank bereitgehalten wird, übermittelt, der Server die zu überprüfenden Daten mit den Daten der zentralen Datenbank vergleicht und das Ergebnis dieser Überprüfung dem auskunftsersuchenden Dritten mitgeteilt wird. Auf diese Weise wird bei Vorlage der persönlichen Identifikationsnummer und einer persönlichen Authentifizierungsnummer eines Nutzers der Zugriff auf die persönlichen Daten dieses Nutzers ausgeschlossen. Es ist lediglich das Ergebnis einer Überprüfung erhältlich, wodurch das Risiko des Datenmißbrauchs reduziert wird. Für den Nutzer bedeutet dies ein besonders hohes Maß an Sicherheit bezüglich seiner persönlichen Daten in der zentralen Datenbank, welche nicht bekannt gegeben werden. Für den Dritten, beispielsweise ein Warenversandhaus, ist das Ergebnis einer Identitätsüberprüfung oft ausreichend, um einer kriminellen Machenschaft, beispielsweise einer Bestellung zu einer falschen Adresse, entgegenzuwirken. Der Nutzer behält die volle Kontrolle über seine persönlichen Daten und der Dritte bekommt die Möglichkeit zur Verifikation der übermittelten Angaben.Another advantageous way to use the data in the central database zen, arises if the third party receives the personal one received by the user Identification number, personal authentication number and others User data to be checked via the data network to a server to which the central database is kept available, the server transmits the comparing the checking data with the data in the central database and that The result of this check is communicated to the third party requesting information. In this way, when presenting the personal identification number and a personal authentication number of a user to access the personal data of this user excluded. It’s just that Result of a review available, reducing the risk of Data abuse is reduced. This means a special one for the user high level of security regarding his personal data in the central Database, which will not be announced. For the third party for example, a mail order company, is the result of one Identity verification is often sufficient to prevent criminal activity, for example, to counter an order to an incorrect address. The user retains full control over his personal data and the Third parties are given the opportunity to verify the information provided.

Um den Aufwand der Identitätsfeststellung eines Nutzers auf ein Minimum zu reduzieren, sieht eine vorteilhafte Weiterbildung des erfindungsgemäßen Ver­ fahrens vor, daß der Dritte durch die Angabe der Kombination von persönlicher Identifikationsnummer und der persönlichen Authentifizierungsnummer den Lesezugriff auf einen Teil der in der zentralen Datenbank abgelegten persönlichen Daten des Nutzers erhält. Für den Nutzer reduziert sich dadurch der Aufwand einer Geschäftsverbindung mit dem Dritten in der Weise, daß der Nutzer beispielsweise beim Abschluß eines Kaufvertrags für die Annahme eines Angebotes lediglich das angenommene Angebot spezifizieren muß und seine persönliche Identifikationsnummer mit einer persönlichen Authentifizierungsnummer an den Dritten übermitteln muß. Für die Bestellung bei einem Warenversandhaus können sich die Angaben auf eine Bestellnummer, die persönliche Identifikationsnummer und die persönliche Authentifizierungsnummer reduzieren. Das bisher notwendige aufwendige Ausfüllen von Formularen, beispielsweise zur Ersterfassung oder Aktualisierung von Kundendaten, entfällt, da sämtliche Daten auf der zentralen Datenbank bereitgehalten werden. Auf der Seite des Dritten ist der Aufwand ebenfalls erheblich reduziert, da alle wesentlichen Punkte mit einem Minimum an Datenfluß geregelt werden. Weiterhin kann der Dritte für Nutzer der zentralen Datenbank eine nachhaltige Informationsablage, welche regelmäßig auf aktuellen Stand gebracht werden muß, unterlassen, da im Rahmen jeglichen geschäftlichen Kontaktes sämtliche relevanten Daten von der zentralen Datenbank bereitgestellt werden. Ein Warenversandhaus könnte beispielsweise auf die Aktualisierung eines Kundenverzeichnisses für Bestellvorgänge völlig verzichten.To minimize the effort of identifying a user reduce, sees an advantageous development of the inventive Ver drive that the third party by specifying the combination of personal Identification number and personal authentication number Read access to a part of those stored in the central database receives personal data of the user. This reduces for the user the effort of a business relationship with the third party in such a way that the Users, for example, when concluding a purchase contract for the acceptance of a Offer only needs to specify the accepted offer and its personal identification number with a personal Authentication number must transmit to the third party. Thanks for your order for a mail order company, the information can refer to Order number, personal identification number and personal Reduce authentication number. The previously necessary complex Filling out forms, for example for initial registration or updating  of customer data, is omitted because all data is in the central database be kept ready. The effort is also on the side of the third party significantly reduced since all essential points with a minimum of Data flow can be regulated. Furthermore, the third party for users of the central Database a sustainable information store, which is regularly updated must be brought up to date, as part of any all relevant data from the central business contact Database will be provided. A mail order company, for example, could on the updating of a customer directory for ordering processes completely dispense.

Eine weitere vorteilhafte Variante des erfindungsgemäßen Verfahrens sieht vor, daß der Nutzer nach erfolgter Identifikation eine Bestätigung dieser Identifikation von der zentralen Datenbank erhält. Eine derartige Bestätigung verleiht dem Nutzer eine zusätzliche Sicherheit bezüglich der bestimmungsgemäßen Verwendung seiner Daten. Ein nicht von ihm autorisierter Vorgang würde auf diese Weise aufgedeckt werden und etwaige Sicherheitslücken beim Nutzer oder in dem System würden über diesen Informationsrückfluß im nachhinein erkannt. Mit Hilfe der äußerst zeitnahen Kommunikation in Form von SMS-Nachrichten, elektronischer Post und ähnlichen Verfahren hat der Benutzer sogar die Möglichkeit im Falle eines Fehlers oder Mißbrauchs beispielsweise Stornierungen von Warensendungen vorzunehmen.Another advantageous variant of the method according to the invention provides that the user has a confirmation of this identification after successful identification receives from the central database. Such confirmation gives the Users an additional security regarding the intended Use of his data. An operation not authorized by him would open this way it will uncover and any security gaps in the user or in the system would later on about this information reflux recognized. With the help of extremely timely communication in the form of The SMS has text messages, electronic mail and similar procedures Users even the possibility in the event of an error or misuse for example, to cancel shipments of goods.

Da der Umfang der Informationen, welche dem Dritten aus der zentralen Daten­ bank zur Verfügung gestellt werden, um den jeweils angestrebten Zweck der Imformationsübermittlung zu verwirklichen, stets unterschiedlich ist und stark von der Art der geschäftlichen Verbindung zwischen dem Nutzer und dem Drit­ ten abhängt, ist es zweckmäßig, wenn die persönliche Identifikationsnummer und/oder die persönliche Authentifizierungsnummer eine Kodierung enthält, durch die bestimmt wird, welche Daten des Nutzers überprüft werden können, bzw. auf welche Teile der in der zentralen Datenbank registrierten persönlichen Daten der Dritte Zugriff erhält. Handelt es sich beispielsweise um einen kostenfreien Service, welcher jedoch die Kenntnis der Adresse des Nutzers voraussetzt, kann der Nutzer dem Dritten beispielsweise die persönliche Identifikationsnummer mit einer persönlichen Authentifizierungsnummer zukommen lassen, welche eine Auskunftserteilung oder Überprüfung von Angaben, beispielsweise bezüglich der Bankverbindung, ausschließt. Von besonderer Bedeutung ist hierbei eine Kodierung der persönlichen Identifikationsnummer und/oder der persönlichen Authentifizierungsnummer, welche im Rahmen eines Kaufvertrages die möglichen Zahlungsmodi von vorne herein festlegt.Because the amount of information that the third party from the central data be made available to the intended purpose of the bank Realizing information transmission is always different and strong the type of business relationship between the user and the third party depends on the personal identification number and / or the personal authentication number contains a coding, which determines which user data can be checked, or which parts of the personal registered in the central database Third party access data. For example, if it is one free service, which, however, knowledge of the address of the user assumes that the user can, for example, give the third party their personal Identification number with a personal authentication number  who provide information or a review of Excludes information, for example regarding the bank details. Of Coding of personal data is of particular importance Identification number and / or personal authentication number, which within the scope of a purchase contract the possible payment modes from the beginning committed in.

Da es sich bei der Adresse und dem Namen des Nutzers um Daten handelt, welche im täglichen Verkehr häufig angegeben werden müssen, ist es sinnvoll den Namen und/oder die Adresse des Nutzers in der zentralen Datenbank zu registrieren.Since the address and name of the user are data, it makes sense to specify which ones have to be specified frequently in daily traffic the name and / or address of the user in the central database to register.

Weiterhin ist es von Vorteil, wenn in der zentralen Datenbank Angaben aus dem Personalausweis des Nutzers registriert sind. Insbesondere beim Umgang mit öffentlichen Behörden kann die Angabe von Daten des Personalausweises von Nutzen sein. Ebenso kann auch die Angabe der Steuernummer, der Sozialver­ sicherungsnummer und sonstiger Identnummern von Bedeutung sein.It is also advantageous if information from the Identity card of the user are registered. Especially when dealing with Public authorities can provide data on the identity card of Be useful. Likewise, the indication of the tax number, the social insurance security number and other identification numbers are important.

Eine vorteilhafte Weiterbildung des erfindungsgemäßen Verfahrens sieht vor, daß in der zentralen Datenbank biometrische Daten des Nutzers registriert sind. Dies eröffnet beispielsweise die Möglichkeit, eine biometrische Identifizierung eines Nutzers überprüfen zu lassen oder bei der Einrichtung eines biome­ trischen Identifizierungssystems der einrichtenden Institution die Aufnahme der biometrischen Daten zu ersparen und diese mittels einer persönlichen Identifikationsnummer und einer persönlichen Authentifizierungsnummer zu dem Zugriff auf die zentrale Datenbank zu ermächtigen.An advantageous development of the method according to the invention provides that biometric data of the user are registered in the central database. For example, this opens up the possibility of biometric identification to have a user review or set up a biome trical identification system of the institution establishing the inclusion of the to save biometric data and this by means of a personal Identification number and a personal authentication number for the Authorize access to the central database.

Bisweilen kann es im Rahmen einer derartig effizienten, auf das nötigste reduzierten Korrespondenz zwischen dem Nutzer, dem Dritten und der zentralen Datenbank zu dem Erfordernis eines persönlichen Kontaktes zwischen dem Dritten und dem Nutzer kommen. Zu diesem Zweck ist es sinnvoll, wenn die zentrale Datenbank auch Kontaktinformationen zu dem jeweiligen Nutzer enthält. Bei diesen Angaben kann es sich beispielsweise um Telefonnummern, Adressen elektronischer Post, Faxnummern und ähnliches handeln. Sometimes it can be done as efficiently as possible reduced correspondence between the user, the third party and the central database on the need for personal contact come between the third party and the user. For this purpose it is useful if the central database also contains contact information for the contains the respective user. This information can be, for example Telephone numbers, addresses of electronic mail, fax numbers and the like act.  

Ein häufig auftretendes Problem ist die sichere Übermittlung von Bankverbin­ dungen und/oder Kreditkarten-Daten des Nutzers an einen Dritten. Insbeson­ dere bei der Übermittlung der Kreditkartendaten kann ein Sicherheitsmangel ungünstige wirtschaftliche Folgen haben. Daher ist es sinnvoll, wenn die zentrale Datenbank auch Informationen über Bankverbindungen und/oder Kreditkarten-Daten des Nutzers enthält. Auch hier kann aufgrund der zentralen Ablage dieser Informationen stets die notwendige Aktualität dieser Angaben mit geringem Aufwand gewährleistet werden. Die Sicherheit kann zudem aufgrund der Zugriffsbeschränkung durch die persönliche Identifikationsnummer in Kombination mit der persönlichen Authentifizierungsnummer stets gewährleistet werden. Darüber hinaus ist der Nutzer nicht mehr gezwungen sich eine Vielzahl verschiedener Kennungen und persönlicher Identnummern zu merken, da diese sicher in der Datenbank abgelegt werden und der Zugriff bei Bedarf stets erfindungsgemäß durch die Angabe der persönlichen Identnummer in Kombination mit einer persönlichen Autentifizierungsnummer erfolgt.A common problem is the secure transmission of banking association user and / or credit card data to a third party. Insbeson Security in the transmission of credit card data can result in a lack of security have unfavorable economic consequences. Therefore it makes sense if the central database also information about bank details and / or Contains the user's credit card data. Again, due to the central Filing this information always with the necessary timeliness of this information little effort can be guaranteed. Security can also be due to the access restriction through the personal identification number in Combination with the personal authentication number is always guaranteed become. In addition, the user is no longer forced to use a variety various identifiers and personal identification numbers, as these stored securely in the database and always accessible when needed according to the invention by specifying the personal identification number in Combined with a personal authentication number.

Im folgenden wird das erfindungsgemäße Verfahren anhand eines speziellen Beispiels unter Bezugnahme auf Abbildungen zur Verdeutlichung näher erläu­ tert. Es zeigen:In the following, the method according to the invention is based on a special Example with reference to illustrations for clarification tert. Show it:

Im folgenden wird das erfindungsgemäße Verfahren anhand eines speziellen Beispiels unter Bezugnahme auf Abbildungen zur Verdeutlichung näher erläu­ tert. Es zeigen:In the following, the method according to the invention is based on a special Example with reference to illustrations for clarification tert. Show it:

Fig. 1 Ein Datennetz als Plattform für das erfin­ dungsgemäße Verfahren, Fig. 1 A data network as a platform for the dung OF INVENTION proper method,

Fig. 2 Ein Ablaufschema als Beispiel für das er­ findungsgemäße Verfahren, Fig. 2 is a flow diagram of an example of he invention modern methods

Fig. 3 Ein weiteres Ablaufschema als Beispiel für das erfindungsgemäße Verfahren, Fig. 3 is another flow chart as an example of the inventive method,

Fig. 4 Ein Beispiel für eine kodierte persönliche Authentifizierungsnummer. Fig. 4 An example of an encoded personal authentication number.

In Fig. 1 ist das Internet als Plattform für das erfindungsgemäße Verfahren mit der Bezugsziffer 1 versehen. Einige Elemente dieses öffentlichen Datennetzes, welche für das erfindungsgemäße Verfahren eine besondere Rolle spielen, sind gesondert dargestellt. Im einzelnen handelt es sich dabei um Nutzer 2 bzw. Kunden, den die Identifikation anfragenden Dritten 3, bzw. ein Warenversandhaus und eine zentrale Datenbank 4, in welcher die persönlichen Daten der Nutzer 2 abgelegt sind.In Fig. 1, the Internet is provided with the reference number 1 as a platform for the method according to the invention. Some elements of this public data network, which play a special role for the method according to the invention, are shown separately. Specifically, these are users 2 or customers, the third party 3 requesting the identification, or a mail-order company and a central database 4 in which the personal data of the users 2 are stored.

Zunächst veranlaßt der Nutzer 2 einmalig eine Registrierung seiner persön­ lichen Daten 5 in der zentralen Datenbank 4. Eine Bestätigung dieser Registrierung erhält der Nutzer 2 gemeinsam mit einer persönlichen Identifizierungs­ nummer (IDNR) 6 und einer Liste 7 einmalig verwendbarer persönlicher Authentifizierungsnummern (PAN) 8 über ein Postidentverfahren.First of all, the user 2 causes his personal data 5 to be registered once in the central database 4 . The user 2 receives a confirmation of this registration together with a personal identification number (IDNR) 6 and a list 7 of one-time use personal authentication numbers (PAN) 8 via a postident procedure.

Nachdem die Identität des Nutzers 2 sicher festgestellt wurde, unterbreitet das Warenversandhaus dem Nutzer 2 Angebote 9 zum Abschluß eines Kaufvertrages über eine Ware 10.After the identity of the user 2 has been established with certainty, the department store presents the user 2 with offers 9 for the conclusion of a purchase contract for a product 10 .

Auf eines der Angebote 9 entschließt sich der Nutzer 2 zum Kauf der Ware 10, welche die Spezifikationen 11 aufweist. Um dem Warenversandhaus seinen Entschluß zur Annahme des Angebots 9 verbindlich mitzuteilen, versendet der Nutzer 2 seine persönliche Identnummer (IDNR) 6 eine persönliche Authentifizierungsnummer (PAN) 8 gemeinsam mit den Spezifikationen 11 der Ware 10 an das Warenversandhaus. Die persönliche Authentifizierungsnummer (PAN) 8 enthält hier eine Kodierung, welche das Warenversandhaus zum Lesezugriff auf die Daten des Nutzers 2 in der zentralen Datenbank 4 ermächtigt. Zu diesem Zweck übermittelt das Warenversandhaus die erhaltene persönliche Identnummer (IDNR) 6 gemein­ sam mit der persönlichen Authentifizierungsnummer (PAN) 8 an die zentrale Datenbank 4, welche nach Überprüfung der Identität des Nutzers 2, die Daten 12 an das Warenversandhaus übermittelt. Gleichzeitig ermächtigt die Kodierung in der persönlichen Authentifizierungsnummer (PAN) 8 das Warenversandhaus zur Abbuchung der Rechnungssumme für die bestellte Warensendung unter Verwendung der Bankverbindung des Nutzers 2, welche ebenfalls in der zentralen Datenbank 4 registriert ist. Der Nutzer 2 erhält auf herkömmlichem Warenversandweg 13 seine Ware 10.On one of the offers 9 , the user 2 decides to buy the goods 10 which have the specifications 11 . In order to inform the goods mail order company of its decision to accept the offer 9 , the user 2 sends his personal identification number (IDNR) 6 a personal authentication number (PAN) 8 together with the specifications 11 of the goods 10 to the goods mail order company. The personal authentication number (PAN) 8 here contains a code which authorizes the department store for read access to the data of the user 2 in the central database 4 . For this purpose, the department store sends the received personal identification number (IDNR) 6 together with the personal authentication number (PAN) 8 to the central database 4 , which, after checking the identity of the user 2 , transmits the data 12 to the department store. At the same time, the coding in the personal authentication number (PAN) 8 authorizes the department store to debit the invoice amount for the ordered goods shipment using the bank details of the user 2 , which is also registered in the central database 4 . The user 2 receives his goods 10 in the conventional way 13 .

Die Fig. 3 zeigt ein weiteres Beispiel für das erfindungsgemäße Verfahren. Hier entschließt sich der Nutzer 2 auf ein Angebot 9 zum Kauf der Ware 10 und wählt als Zahlungsmodus die Kreditkarte. Da das Geschäft über das Internet abgewickelt wird, kann der Nutzer 2 keine händische Unterschrift leisten, hat jedoch mit seinem Geldinstitut die Vereinbarung getroffen, daß für solche Fälle eine persönliche Authentifizierungsnummer (PAN) 8 zu übermitteln ist. der Nutzer übermittelt dem Verkaufsinstitut 16 die persönliche Identifikationsnummer (IDNR) 6, die persönliche Authentifizierungsnummer (PAN) 8, die Spezifikationen 11 zu der Ware 10 und die Kreditkartennummer (CCNR) 17 über das öffentliche Datennetz. Um die Zahlung des Kaufpreises 18 in die Wege zu leiten, wird dieser gemeinsam mit der persönlichen Identifikationsnummer (IDNR) 6 des Nutzers 2 und der persönlichen Authentifizierungsnummer (PAN) 8 des Nutzers 2 an ein Kreditinstitut, also den bei der zentralen Datenbank 4 nach einer Identifizierung anfragenden Dritten 3 übermittelt. Der Dritte 3 sendet über eine sichere Verbindung die übermittelte persönliche Identifikationsnummer (IDNR) 6 des Nutzers 2 und die persönliche Authentifizierungsnummer (PAN) 8 des Nutzers 2 und eine eigene persönliche Identifikationsnummer (IDNR) 14 mit einer eigenen persönlichen Authentifizierungsnummer (PAN) 15 an die zentrale Datenbank 4, welche die Gültigkeit der Kombination der persönlichen Identifikationsnummer (IDNR) 6 des Nutzers 2 mit der persönlichen Authentifizierungsnummer (PAN) 8 des Nutzers 2 überprüft. Ist das Ergebnis dieser Überprüfung positiv, übermittelt die zentrale Datenbank 4 die Bestätigung an den die Identifikation anfragenden Dritten 3 und die Zahlung wird in die Wege geleitet. FIG. 3 shows another example of the inventive method. Here the user 2 decides on an offer 9 to buy the goods 10 and selects the credit card as the payment mode. Since the transaction is carried out over the Internet, the user 2 can not provide a manual signature, but has reached an agreement with his financial institution that a personal authentication number (PAN) 8 must be transmitted for such cases. the user transmits the personal identification number (IDNR) 6 , the personal authentication number (PAN) 8 , the specifications 11 for the goods 10 and the credit card number (CCNR) 17 to the sales institute 16 via the public data network. In order to initiate the payment of the purchase price 18 , this is sent to a credit institution together with the personal identification number (IDNR) 6 of the user 2 and the personal authentication number (PAN) 8 of the user 2, i.e. that in the central database 4 according to a Identification requesting third party 3 transmitted. The third party 3 sends the transmitted personal identification number (IDNR) 6 of the user 2 and the personal authentication number (PAN) 8 of the user 2 and their own personal identification number (IDNR) 14 with their own personal authentication number (PAN) 15 to the via a secure connection Central database 4 , which checks the validity of the combination of the personal identification number (IDNR) 6 of the user 2 with the personal authentication number (PAN) 8 of the user 2 . If the result of this check is positive, the central database 4 transmits the confirmation to the third party 3 requesting the identification and the payment is initiated.

In Fig. 4 ist ein Aufbau einer kodierten persönlichen Authentifizierungsnummer (PAN) 8 dargestellt. Die persönliche Authentifizierungsnummer (PAN) 8 besteht hier aus neun Zahlen 20 und drei Buchstaben 21, welche nur mit angegeben werden, wenn der anfragende Dritte 3 Auskünfte, die Bankverbindung des Nutzers 2 betreffend, erhalten soll.In FIG. 4, a structure of a coded personal authentication number (PAN) 8 is shown. The personal authentication number (PAN) 8 here consists of nine numbers 20 and three letters 21 , which are only given if the requesting third party 3 is to receive information relating to the bank details of the user 2 .

Claims (16)

1. Verfahren zur persönlichen Identifizierung eines Nutzers (2) in einem Datennetz durch einen Dritten (3), bei welchem dem Nutzer (2) eine persönliche Identifikationsnummer (IDNR) (6) zugeordnet ist und seine persönlichen Daten in einer zentralen Datenbank (4) registriert sind, dadurch gekennzeichnet, daß der Nutzer (2) dem Dritten (3) zusätzlich zu der persönlichen Identifikationsnummer (IDNR) (6) eine für jeden Identifikationsvorgang zur Verfügung gestellte, einmalig verwendbare persönliche Authentifizierungsnummer (PAN) (8) mitteilt und daß der Dritte (3) auf der Basis einer Kombination der mitgeteilten persönlichen Identifikationsnummer (IDNR) (6) und der persönlichen Authentifizierungsnummer (PAN) (8) von der zentralen Datenbank (4) eine Identifikation des Nutzers (2) erhält.1. Method for personal identification of a user ( 2 ) in a data network by a third party ( 3 ), in which the user ( 2 ) is assigned a personal identification number (IDNR) ( 6 ) and his personal data in a central database ( 4 ) are registered, characterized in that the user ( 2 ) notifies the third party ( 3 ) in addition to the personal identification number (IDNR) ( 6 ) of a one-time use personal authentication number (PAN) ( 8 ) provided for each identification process and that the Third parties ( 3 ) receive an identification of the user ( 2 ) from the central database ( 4 ) on the basis of a combination of the personal identification number (IDNR) ( 6 ) and the personal authentication number (PAN) ( 8 ) communicated. 2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß der Nutzer (2) zu seiner persönlichen Identifizierung dem Dritten (3) seine persönliche Identifikationsnummer (IDNR) (6) und eine persönliche Authentifizierungsnummer (PAN) (8) über ein öffentliches Datennetz übermittelt.2. The method according to claim 1, characterized in that the user ( 2 ) for his personal identification to the third party ( 3 ) his personal identification number (IDNR) ( 6 ) and a personal authentication number (PAN) ( 8 ) via a public data network. 3. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß der Dritte (3) die von dem Nutzer (2) erhaltene persönliche Identifikationsnummer (IDNR) (6) die persönliche Authentifizierungsnummer (PAN) (8) über ein öffentliches Datennetz an die zentrale Datenbank (4) übermittelt. 3. The method according to claim 1, characterized in that the third party ( 3 ) the personal identification number (IDNR) ( 6 ) received by the user ( 2 ) ( 6 ) the personal authentication number (PAN) ( 8 ) via a public data network to the central database ( 4 ) transmitted. 4. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß der Dritte (3) bei jedem Identifikationsvorgang zusätzlich seine eigene persönliche Identifikationsnummer (IDNR) (14) und eine eigene persönliche Authentifizierungsnummer (PAN) (15) gemeinsam mit der persönlichen Identifikationsnummer (IDNR) (6) des Nutzers und der persönlichen Authentifizierungsnummer (PAN) (8) des Nutzers an die zentrale Datenbank übermittelt.4. The method according to claim 1, characterized in that the third party ( 3 ) with each identification process additionally his own personal identification number (IDNR) ( 14 ) and his own personal authentication number (PAN) ( 15 ) together with the personal identification number (IDNR) ( 6 ) of the user and the personal authentication number (PAN) ( 8 ) of the user to the central database. 5. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß die an die zentrale Datenbank (4) übermittelten Daten und die von der zentralen Datenbank (4) zur Verfügung gestellten Daten verschlüsselt sind.5. The method according to claim 1, characterized in that the data transmitted to the central database ( 4 ) and the data provided by the central database ( 4 ) are encrypted. 6. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß die Identifikation des Nutzers (2) nur eine Bestätigung der Gültigkeit der Kombination der übermittelten persönlichen Identifikationsnummer (IDNR) (6) und der persönlichen Authentifizierungsnummer (PAN) (7) gegenüber dem Dritten (3) beinhaltet.6. The method according to claim 1, characterized in that the identification of the user ( 2 ) only confirms the validity of the combination of the transmitted personal identification number (IDNR) ( 6 ) and the personal authentication number (PAN) ( 7 ) to the third party ( 3rd ) includes. 7. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß die Identifikation des Nutzers (2) eine Bestätigung der Gültigkeit und Richtigkeit der Kombination der übermittelten persönlichen Identifikationsnummer (IDNR) (6) und der persönlichen Authentifizierungsnummer (PAN) (7) und weiteren übermittelten persönlichen Daten des Nutzers gegenüber dem Dritten beinhaltet.7. The method according to claim 1, characterized in that the identification of the user ( 2 ) confirmation of the validity and correctness of the combination of the transmitted personal identification number (IDNR) ( 6 ) and the personal authentication number (PAN) ( 7 ) and other transmitted personal Data of the user towards the third party included. 8. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß der Dritte (3) durch die Angabe der Kombination von persönlicher Identifikationsnummer (IDNR) (6) und der persönlichen Authentifizierungsnummer (PAN) (8) den Lesezugriff auf einen Teil der in der zentralen Datenbank (4) abgelegten persönlichen Daten des Nutzers (2) erhält.8. The method according to claim 1, characterized in that the third party ( 3 ) by specifying the combination of personal identification number (IDNR) ( 6 ) and the personal authentication number (PAN) ( 8 ) read access to a part of the in the central database ( 4 ) stored personal data of the user ( 2 ). 9. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß der Nutzer (2) nach erfolgter Identifikation eine Bestätigung dieser Identifikation von der zentralen Datenbank (4) erhält. 9. The method according to claim 1, characterized in that the user ( 2 ) receives a confirmation of this identification from the central database ( 4 ) after identification. 10. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß die persönliche Identifikationsnummer (IDNR) (6) und/oder die persönliche Authentifizierungsnummer (PAN) (8) eine Kodierung enthält, durch die bestimmt wird, welche Daten des Nutzers (2) überprüft werden können, beziehungsweise auf welche Teile der in der zentralen Datenbank (4) registrierten persönlichen Daten der Dritte (3) Zugriff erhält.10. The method according to claim 1, characterized in that the personal identification number (IDNR) ( 6 ) and / or the personal authentication number (PAN) ( 8 ) contains a code by which it is determined which data of the user ( 2 ) are checked can, or to which parts of the personal data registered in the central database ( 4 ) the third party ( 3 ) has access. 11. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß in der zen­ tralen Datenbank (4) der Name und/oder die Adresse des Nutzers (2) registriert ist.11. The method according to claim 1, characterized in that the name and / or the address of the user ( 2 ) is registered in the central database ( 4 ). 12. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß in der zen­ tralen Datenbank (4) Angaben aus dem Personalausweises des Nutzers (2) registriert sind.12. The method according to claim 1, characterized in that in the central database ( 4 ) information from the identity card of the user ( 2 ) are registered. 13. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß in der zen­ tralen Datenbank (4) biometrische Daten des Nutzers (2) registriert sind.13. The method according to claim 1, characterized in that in the central database ( 4 ) biometric data of the user ( 2 ) are registered. 14. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß in der zen­ tralen Datenbank (4) Kontaktinformationen zu dem Nutzer (2) registriert sind.14. The method according to claim 1, characterized in that in the central database ( 4 ) contact information to the user ( 2 ) are registered. 15. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß in der zen­ tralen Datenbank (4) Bankverbindungen und/oder Kreditkarten-Daten des Nutzers (2) registriert sind.15. The method according to claim 1, characterized in that in the central database ( 4 ) bank details and / or credit card data of the user ( 2 ) are registered. 16. Verfahren nach Anspruch 1, dadurch gekennzeichnet, daß die persönliche Identifikationsnummer (IDNR) (6) und/oder die persönliche Authentifizierungsnummer (PAN) (8) sowohl aus Zahlen als auch aus Buchstaben besteht.16. The method according to claim 1, characterized in that the personal identification number (IDNR) ( 6 ) and / or the personal authentication number (PAN) ( 8 ) consists of both numbers and letters.
DE2000143554 2000-09-01 2000-09-01 Data network based identification procedure Expired - Lifetime DE10043554C2 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
DE2000143554 DE10043554C2 (en) 2000-09-01 2000-09-01 Data network based identification procedure
PCT/EP2001/009939 WO2002019068A2 (en) 2000-09-01 2001-08-29 Data network based identification method
AU2001291807A AU2001291807A1 (en) 2000-09-01 2001-08-29 Data network based identification method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE2000143554 DE10043554C2 (en) 2000-09-01 2000-09-01 Data network based identification procedure

Publications (2)

Publication Number Publication Date
DE10043554A1 DE10043554A1 (en) 2002-03-14
DE10043554C2 true DE10043554C2 (en) 2002-10-24

Family

ID=7654943

Family Applications (1)

Application Number Title Priority Date Filing Date
DE2000143554 Expired - Lifetime DE10043554C2 (en) 2000-09-01 2000-09-01 Data network based identification procedure

Country Status (3)

Country Link
AU (1) AU2001291807A1 (en)
DE (1) DE10043554C2 (en)
WO (1) WO2002019068A2 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2842319A1 (en) * 2002-07-15 2004-01-16 France Telecom System for transferring information or money, comprises transmission from sender to receiver on network of sender/destination information and value using relation between network operator and sender
US7707626B2 (en) * 2005-06-01 2010-04-27 At&T Corp. Authentication management platform for managed security service providers

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2273629A (en) * 1992-12-16 1994-06-22 American Telephone & Telegraph Method for visual authentication by images transmitted over a telecommunication system
US5642401A (en) * 1993-06-29 1997-06-24 Nec Corporation System and method of authenticating a service request in a mobile communication system
EP0873032A1 (en) * 1997-04-07 1998-10-21 Harris Corporation Authentication system for a mobile telephone
US5953399A (en) * 1997-03-13 1999-09-14 Bell Atlantic Network Services, Inc. PBX selective caller identification authentication

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB9321357D0 (en) * 1993-10-15 1993-12-22 British Telecomm Personal identification systems
JP2942478B2 (en) * 1995-09-14 1999-08-30 日立ソフトウエアエンジニアリング株式会社 Network billing method
US6014650A (en) * 1997-08-19 2000-01-11 Zampese; David Purchase management system and method
US6636833B1 (en) * 1998-03-25 2003-10-21 Obis Patents Ltd. Credit card system and method
WO2000002150A1 (en) * 1998-07-01 2000-01-13 Webcard Inc. Transaction authorisation method

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2273629A (en) * 1992-12-16 1994-06-22 American Telephone & Telegraph Method for visual authentication by images transmitted over a telecommunication system
US5642401A (en) * 1993-06-29 1997-06-24 Nec Corporation System and method of authenticating a service request in a mobile communication system
US5953399A (en) * 1997-03-13 1999-09-14 Bell Atlantic Network Services, Inc. PBX selective caller identification authentication
EP0873032A1 (en) * 1997-04-07 1998-10-21 Harris Corporation Authentication system for a mobile telephone

Also Published As

Publication number Publication date
AU2001291807A1 (en) 2002-03-13
DE10043554A1 (en) 2002-03-14
WO2002019068A2 (en) 2002-03-07
WO2002019068A3 (en) 2002-11-07

Similar Documents

Publication Publication Date Title
DE69617097T2 (en) Transaction authorization and warning system
DE19903822C2 (en) Procedure for making cashless payments and system for performing the procedure
DE60218873T2 (en) PUBLIC TRANSACTION SYSTEM WITH VOICE AUTHENTICATION
DE69727519T2 (en) Data network with voice control means
EP1240631B1 (en) Payment transaction method and payment transaction system
EP2174281A2 (en) Virtual prepaid or credit card and method and system for providing such and for electronic payment transactions
DE69735166T2 (en) METHOD AND DEVICE FOR SECURING THE REMOTE SERVICES OF THE FINANCIAL INSTITUTIONS
WO2002023303A2 (en) Method for securing a transaction on a computer network
EP1240632A1 (en) Payment transaction method and payment transaction system
DE20023263U1 (en) Electronic payments with SMS
DE102008035391A1 (en) Procedure for authentication
WO2001059725A1 (en) Method for controlling the identity of users
EP1180756A1 (en) Method and arrangement for the transaction of electronic money from a prepaid account
EP1180751A1 (en) Method and system for transmitting an amount of electronic money from a credit memory
DE10043554C2 (en) Data network based identification procedure
DE60109331T2 (en) UNIVERSAL PAYMENT ACTIVATOR USING THE MOBILE NETWORK NETWORK
DE102009022381B4 (en) Method for web-based personal identification
EP1193658A1 (en) Method and system for transmitting an amount of electronic money from a credit memory
EP1172770B1 (en) Method and system for verifying a party of a business transaction
EP1915729A1 (en) Apparatus, method and system for interacting with a user and method for including a user in a closed user group
DE102018005873A1 (en) Method and system for centralized authentication of support services at an immediate card issuer
WO2004063952A2 (en) Cashless payment method for goods or services using a mobile radio telephone
CH713528A2 (en) Procedure for checking the identity of a person on a server.
EP3977371B1 (en) Method and control device for securely checking an electronic ticket
DE102020119512A1 (en) Method for storing verified identity data of an end user, method for providing verified identity data to an acceptance point, computer program product

Legal Events

Date Code Title Description
OP8 Request for examination as to paragraph 44 patent law
D2 Grant after examination
8364 No opposition during term of opposition
R081 Change of applicant/patentee

Owner name: PANIDENT UG (HAFTUNGSBESCHRAENKT), DE

Free format text: FORMER OWNERS: RUMBERG, OTFRIED, 58455 WITTEN, DE; BREDENDIEK, RUEDIGER, 44799 BOCHUM, DE

R082 Change of representative
R071 Expiry of right