Null-PIN

Null-PIN

Null-PIN ist ein patentiertes Verfahren,[1] das die Schutzfunktionalität eines PIN-Briefes bei Kartenanwendungen ersetzt. Durch das Null-PIN-Verfahren sollen PIN-Briefe eingespart werden.

PIN-Briefe dienen dem Schutz der PIN bei Auslieferung einer Karte an den Endbenutzer. Die Konstruktion des Briefes macht erkennbar, wenn sich jemand Zugriff auf die PIN einer Karte verschaffen wollte. Das PIN-Brief-Formular muss dazu in der Regel geöffnet oder mindestens beschädigt werden.

Mit Auslieferung von Karten an den Endbenutzer werden diese nicht mit individuellen PINs belegt, sondern die PINs der Karten enthalten einen einheitlichen initialen Wert. Der Name "Null-PIN" resultiert daraus, dass zu Anfang mehrmals der Wert Null als Initial-PIN gesetzt wurde. Hier kann jedoch korrekterweise jeder andere Wert vorkommen, solange er in allen oder einer bestimmten Charge einheitlich ist. Ebenso ist es möglich, einen von einem anderen bekannten Wert (z. B. der Seriennummer der Karte) abgeleiteten Wert zu benutzen. Dabei wird dann der Ableitungsalgorithmus als bekannt angenommen.

Der Auslieferungsstatus ermöglicht dem Empfänger die Prüfung, ob die gelieferte Karte auf dem Transportweg missbräuchlich genutzt wurde. Der Null-PIN-Status weist nach, dass die PIN-geschützten Sicherheitsfunktionen noch unberührt sind. Solche Sicherheitsfunktionen sind z. B. die Erzeugung von digitalen Signaturen oder die Authentisierung von Bankgeschäften auf Basis von Kryptoprozessen, die im Chip einer Kartenanwendung ablaufen.

Eine Voraussetzung für die Nutzung des Null-PIN-Verfahrens ist die Fähigkeit eines Sicherheitsmoduls (Karten, Chipkarten, Sicherheitsmodul), die PIN änderbar vorzuhalten. Es scheidet also für Magnetstreifen-Anwendungen aus, da diese eine PIN nur statisch speichern und maximal verschlüsselt ablegen können.

Damit ein Null-PIN-geschütztes Sicherheitsmodul genutzt werden kann, muss vor dem erstmaligen Gebrauch eine PIN durch den ersten Anwender ausgesucht und festgelegt werden. Im Null-PIN-Status ist die Karte darüber hinaus nicht nutzbar, sie erwartet als erstes eine Benutzer-PIN-Festlegung. Dieser initiale Null-PIN-Status ist danach nicht wieder reproduzierbar. Zur Anzeige des Null-PIN-Status und der Bedienung zur erstmaligen "Freischalten" einer PIN wird eine geeignete Anwendung zur Kommunikation mit dem Sicherheitsmodul benötigt.

Aufgrund der vorgenannten Fähigkeit des Sicherheitsmoduls kann eine PIN später jederzeit geändert werden. Das Betriebssystem des Moduls verhindert dabei einzig den initialen Wert der PIN bei Ausgabe, die Aufhebung des Null-PIN-Status ist somit irreversibel. Damit kann dem Risiko einer Ausspähung der PIN durch Dritte vorgebeugt werden, was einem ungeöffneten PIN-Brief entspricht.

Anwendungen

Das Null-PIN-Verfahren erfüllt die Anforderungen des deutschen Signaturgesetzes, in dem gefordert wird, dass die PIN zur Erzeugung einer qualifizierten digitale Signatur nur dem Signaturschlüsselinhaber bekannt sein darf.

Weblinks

  • Bundesnetzagentur Beschlüsse der Arbeitsgemeinschaft anerkannter Bestätigungsstellen (AGAB) zur Klarstellung der PIN-/PUK-Thematik im Umfeld sicherer Signaturerstellungseinheiten (PDF-Datei; 50 kB)

Einzelnachweise

  1. Patent DE19507044.

Wikimedia Foundation.

Игры ⚽ Поможем сделать НИР

Schlagen Sie auch in anderen Wörterbüchern nach:

  • PIN-Code — Mitteilung einer PIN, die zuvor durch Abdeckung gegen Einsichtnahme gesichert war Eine Persönliche Identifikationsnummer (PIN) oder Geheimzahl ist eine nur einer oder wenigen Personen bekannte Zahl, mit der diese sich gegenüber einer Maschine… …   Deutsch Wikipedia

  • Null modem — A null modem adapter Null modem is a communication method to connect two DTEs (computer, terminal, printer etc.) directly using an RS 232 serial cable. The name stems from the historical use of the RS 232 cable to connect two teleprinter devices… …   Wikipedia

  • Null-Modem-Kabel — Ein typisches Nullmodem Kabel Ein Adapter, der die gleiche Funktion erfüllt Als Nullmodem Leitung wird eine Leitung bezeichnet, welche zwei Computer über die …   Deutsch Wikipedia

  • Geheimzahl — Mitteilung einer PIN, die zuvor durch Abdeckung gegen Einsichtnahme gesichert war Eine Persönliche Identifikationsnummer (PIN) oder Geheimzahl ist eine nur einer oder wenigen Personen bekannte Zahl, mit der diese sich gegenüber einer Maschine… …   Deutsch Wikipedia

  • Personal Identification Number — Mitteilung einer PIN, die zuvor durch Abdeckung gegen Einsichtnahme gesichert war Eine Persönliche Identifikationsnummer (PIN) oder Geheimzahl ist eine nur einer oder wenigen Personen bekannte Zahl, mit der diese sich gegenüber einer Maschine… …   Deutsch Wikipedia

  • Persönliche Identifikationsnummer — Mitteilung einer PIN, die zuvor durch Abdeckung gegen Einsichtnahme gesichert war Eine Persönliche Identifikationsnummer (PIN) oder Geheimzahl ist eine nur einer oder wenigen Personen bekannte Zahl, mit der diese sich gegenüber einer Maschine… …   Deutsch Wikipedia

  • áwaamisskapataa — zipper; synonyms (n) zip, fastening, tie, aught, buckle, button, cipher, clasp, clip, closure, cypher, nada, naught, nil, nix, nothing, null, pin, snap, toggle, zero, zilch, catch, (v) hurry, speed …   Blackfoot - English thesaurus dictionary

  • DMX512 — A DMX splitter/buffer. It allows many devices that are controlled by DMX to be plugged into one controller, like a lighting console DMX512 (For Digital Multiplex with 512 pieces of information ) is a standard for digital communication networks… …   Wikipedia

  • Gender changer — A gender changer is a hardware device placed between two cable connectors of the same type and gender.An example is a cable connector shell with either two female or two male connectors on it (male to male or female to female), used to correct… …   Wikipedia

  • COM-Port — Steckerleiste Der Begriff EIA 232, ursprünglich RS 232, bezeichnet einen Standard für eine serielle Schnittstelle, die in den frühen 1960ern von einem US amerikanischen Standardisierungskomitee (heute EIA – Electronic Industries Alliance)… …   Deutsch Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”