DE3023427A1 - MOBILE DATA KEEPER - Google Patents

MOBILE DATA KEEPER

Info

Publication number
DE3023427A1
DE3023427A1 DE19803023427 DE3023427A DE3023427A1 DE 3023427 A1 DE3023427 A1 DE 3023427A1 DE 19803023427 DE19803023427 DE 19803023427 DE 3023427 A DE3023427 A DE 3023427A DE 3023427 A1 DE3023427 A1 DE 3023427A1
Authority
DE
Germany
Prior art keywords
data
container according
identification
data container
memory
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
DE19803023427
Other languages
German (de)
Inventor
Kurt Dipl Ing Ehrat
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
EHRAT, KURT, DIPL.-ING., STEINMAUR, CH
Original Assignee
Gretag AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Gretag AG filed Critical Gretag AG
Publication of DE3023427A1 publication Critical patent/DE3023427A1/en
Withdrawn legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/86Secure or tamper-resistant housings
    • G06F21/87Secure or tamper-resistant housings by means of encapsulation, e.g. for integrated circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/073Special arrangements for circuits, e.g. for protecting identification code in memory
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/073Special arrangements for circuits, e.g. for protecting identification code in memory
    • G06K19/07309Means for preventing undesired reading or writing from or onto record carriers
    • G06K19/07372Means for preventing undesired reading or writing from or onto record carriers by detecting tampering with the circuit
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0806Details of the card
    • G07F7/0813Specific details related to card security
    • G07F7/082Features insuring the integrity of the data on or in the card
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1025Identification of user by a PIN code
    • G07F7/1083Counting of PIN attempts
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2143Clearing memory, e.g. to prevent the data from being stolen

Abstract

Arranged in a plastic housing (11), which is closed on all sides and is provided with a metal shielding (113), are a main data memory (20) for useful data to be protected against unauthorised access, two identification devices (40, 70; 30, 60) and a system of destruction sensors (941, 942, 961-965) with associated switching stages (90-96). The two identification devices control the electrical access to the main data memory (20) by permitting a writing or reading operation only when a preceding identification process, in which identification information is fed in from outside, was positive. The destruction sensors, which are in particular current and pressure sensors laid in the walls of the container, respond to violent opening of the container housing (11) and initiate via a switching stage (90) erasure of the main data memory (20). <IMAGE>

Description

Mobiler DatenbehälterMobile data holder

Mobiler Datenbehälter Die Erfindung betrifft einen mobilen Datenbehälter zur gegen unbefugten Zugriff gesicherten Speicherung von Nutzdaten mit einem abgeschlossenen Gehäuse, in welchem sich ein Hauptdatenspeicher für die Nutzdaten und eine Identifikationseinrichtung befinden, welche ihr von aussen zugeführte Identifikationsdaten mit in ihr gespeicherten Identifikationsdaten vergleicht und je nach Vergleichsergebnis den Zugang zum Hauptdatenspeicher freigibt oder blockiert, und welcher Datenbehälter ferner mit Sensormitteln ausgestattet ist, die bei gewaltsamem oder unbefugtem Oeffnen des Datenbehälters einen Teil der gespeicherten Daten unbrauchbar machen oder zerstören.Mobile data container The invention relates to a mobile data container for the storage of user data secured against unauthorized access with a locked Housing in which there is a main data memory for the user data and an identification device which identification data supplied to it from outside are stored in it Compares identification data and, depending on the comparison result, access to the main data memory releases or blocks, and which data container is also equipped with sensor means is part of the make stored data unusable or destroy it.

Die sichere Aufbewahrung von Daten aller Art bzw. die Sicherung der Daten gegen unbefugten Zugriff gewinnt zunehmend an Bedeutung. The safe storage of all types of data or the backup of the Data against unauthorized access is becoming increasingly important.

Bei stationären Anlagen, wie z.B. in Banken und Tresor- oder Computer räumen, erfolgt die Sicherung gegen unbefugten Datenzugang hauptsächlich durch Einlagerung der Daten in Räume mit massiven Wänden, Ueberwachung der Räume mittels verschiedener Alarmsysteme und/oder durch entsprechendes Personal und durch verschiedene mehr oder weniger komplizierte Identifizierungssysteme, die den Zugang automatisch nur dazu Befugten gestatten. Diese Massnahmen sind jedoch für mobile Datenbehälter, die vielfach möglichst klein und leicht sein sollen bzw. müssen, im allgemeinen unpraktikabel.In stationary systems, e.g. in banks and vaults or computers the protection against unauthorized data access is mainly carried out by storage of the data in rooms with solid walls, monitoring of the rooms by means of various Alarm systems and / or by appropriate personnel and by various more or less complicated identification systems that have automatic access only allow authorized persons to do so. However, these measures are for mobile data containers, which in many cases should or must be as small and light as possible, in general impractical.

Für viele Anwendungszwecke eines solchen Datenbehälters, insbesondere beispielsweise im diplomatischen Nachrichtenverkehr oder als Schlüsselspeicher für Chiffriersysteme, kann eher in Kauf genommen werden, dass die gespeicherten Daten gelöscht bzw. zerstört werden, als dass sie Unbefugten in die Hände gelangen. For many purposes of such a data container, in particular for example in diplomatic communications or as a key storage for Encryption systems, it can be accepted that the stored data deleted or destroyed so that they could get into the hands of unauthorized persons.

Aufgabe der Erfindung ist demnach, einen mobilen Datenbehälter zu schaffen, der keinen Zugang zu den in ihm enthaltenen Daten für Unbefugte zulässt. Insbesondere soll dieser Datenbehälter keine massiven Wände und dergleichen benötigen, sodass er entsprechend klein und leicht ausgebildet sein kann, und keine Ueberwachung durch-irgendwelches Personal erfordert. Ferner sollen die in ihm gespeicherten Daten zerstört oder unbrauchbar gemacht werden, wenn der Behälter unbefugt oder gewaltsam geöffnet wird. ~~~~ -~~ Diese der Erfindung zugrundeliegende Aufgabe wird erfindungsgemäss durch die im Anspruch 1 aufgeführten Massnahmen und Merkmale gelöst. The object of the invention is therefore to provide a mobile data container create that does not allow unauthorized access to the data it contains. In particular, this data container should not require solid walls and the like, so that it can be made correspondingly small and light, and no monitoring by-any staff required. Furthermore, the data stored in it should destroyed or made unusable if the container is unauthorized or forcibly is opened. ~~~~ - ~~ This object on which the invention is based is achieved according to the invention solved by the measures and features listed in claim 1.

In der DE-OS. 2. 224 937 ist ein Identifikationssystem mit Datenträgern beschrieben, auf denen Identifikationsdaten und irgendwelche anderen, z.B. ein Bankkonto des Benützers betreffende Daten gespeichert sind, wobei letztere, durch die Identifikationsdaten gesichert sind. Die Datenspeicher sind durch ein Sensorsystem gegen körperlichen Zugriff geschützt, indem dieses System bei einem Zugriffsversuch automatisch und zwangsläufig die Identifikationsdaten löscht. Auf diese Weise wird zwar der Datenträger als Identifikationsmittel unbrauchbar und wertlos, die übrigen gespeicherten Daten bleiben jedoch erhalten und können daher in unbefugte Hände geraten. Diese bekannten Datenträger sind daher zur Lösung der d#riErt#än,dung zugrundeliegenden Aufgabe ungeeignet. In the DE-OS. 2. 224 937 is an identification system with data carriers described on which identification data and any other, e.g. a bank account of the user pertaining data are stored, the latter being through the identification data are secured. The data memories are against physical by a sensor system Access protected by this system automatically and in the event of an access attempt inevitably deletes the identification data. In this way the disk will useless and worthless as a means of identification, the remaining data stored However, they are retained and can therefore fall into unauthorized hands. These well-known Data carriers are therefore used to solve the problem on which the d # riErt # change is based not suitable.

-Im folgenden wird die Erfindung anhand der Zeichnung näher erläutert. Es zeigen: Fig. 1 eine schematische Schnittdarstellung eines erfindungsgemässen Datenbehälters mit einem Blockschema der in ihm enthaltenden elektronischen Funktionsgruppen, Fig. 2-4 diverse Details aus Fig. 1 in schematischer Darstellung, Fig. 5 eine schematische Schnittdarstellung einer Ladevorrichtung zum Einspeichern von Daten in den Behälter, und Fig. 6 eine schematische Darstellung einer mit dem Behälter ausgerüsteten Identifiziereinrichtung. In the following the invention is explained in more detail with reference to the drawing. The figures show: FIG. 1 a schematic sectional illustration of an inventive Data container with a block diagram of the electronic functional groups it contains, 2-4 various details from FIG. 1 in a schematic representation, FIG. 5 a schematic representation Sectional view of a loading device for storing data in the container, and FIG. 6 shows a schematic representation of an identification device equipped with the container.

Der in Fig.# L als Ganzes mit 1 bezeichnete Datenbehälter umfasst ein Gehäuse 11 mit einem beispielsweise wannenförmigen Unterteil 111 und einem ebenen Deckel 112. Das Gehäuse besteht aus nicht leitendem Kunststoff und ist aussen allseits mit einer Metallschicht 113 umgeben. The data container designated as a whole by 1 in FIG a housing 11 with, for example, a trough-shaped lower part 111 and a flat one Cover 112. The housing is made of non-conductive plastic and is on the outside on all sides surrounded by a metal layer 113.

Im Datenbehälter 1 befinden sich u.a. ein Hauptdatenspeicher 20, ein Zentralidentifikationsdatenspeicher 30 und ein Teilnehmeridentifikationsdatenspeicher 40. Jedem dieser drei Speicher ist eine Speichersteuerung 21 bzw. 31 bzw. 41, eine Löscheinrichtung 22 bzw. In the data container 1 there is, among other things, a main data memory 20, a central identification data memory 30 and a subscriber identification data memory 40. Each of these three memories has a memory controller 21 or 31 or 41, one Extinguishing device 22 resp.

32 bzw. 42 und ein Schreibtor 23 bzw. 33 bzw. 43 zugeordnet. Ueber die Schreibtore können dem Datenbehälter 1 via an seinem Gehäuse 11 vorgesehene Steckanschlüsse S1 bzw. S2 bzw. S3 Daten zugeführt und in die Speicher geladen werden. Die Zuordnungen der Daten zu den einzelnen Speicherplätzen usw. besorgen dabei die Speichersteuerungen, die ihrerseits über einen Mehrfach-Steckanschluss G in der Gehäusewand des Behälters die nötigen Steuerbefehle, wie etwa Umschalten von Lesen auf Schreiben etc., erhalten. Die Speichers teuerungen umfassen im wesentlichen einen Adresszähler und einen Adressdekodierer und sind daher nicht näher detailliert.32 and 42 and a writing gate 23 and 33 and 43, respectively. Above the write gates can be attached to the data container 1 via those provided on its housing 11 Plug connections S1 or S2 or S3 are supplied with data and loaded into the memory. The assignments of the data to the individual storage locations, etc., take care of the Memory controls, which in turn have a multiple plug connector G in the The housing wall of the container receives the necessary control commands, such as switching over from reading on writing etc., received. The memory expansions include essentially an address counter and an address decoder and are therefore not detailed.

Ferner ist im Datenbehälter eine quarzgesteuerte Uhr 50 mit einem Untersetzer 51 für den Uhrentakt, einer Stellstufe 52 zur Verstellung bzw. Korrektur der Uhr 50 und einem mit der Uhr zusammenarbeitenden Zeitschalter 53 vorgesehen. Die Stellstufe 52 und der Zeitschalter 53 sind von zwei Steckanschlüssen U bzw. Z an der Behälterwand aus ansteuerbar.- Die Ansteuerung des Zeitschalters 53 ist durch ein in seiner Verbindungsleitung zum Steckanschluss eingeschaltetes Tor 54 gesichert. Furthermore, a quartz-controlled clock 50 with a Coaster 51 for the clock cycle, a setting stage 52 for adjustment or correction the clock 50 and a time switch 53 cooperating with the clock is provided. The setting stage 52 and the time switch 53 are connected by two plug connections U and Z on the container wall can be controlled. - The control of the timer 53 is by a gate 54 switched on in its connection line to the plug connection secured.

Mit den beiden Identifikationsdatenspeichern 30 und 40 arbeiten zwei Vergleichsstufen 60 bzw. 70 zusammen Diese erhalten einerseits Daten aus den beiden Speichern 30 und 40 und anderseits über einen Zentralenidentifikationsdatensteckanschluss ZI bzw. über ein Tor 71 über eine in der Gehäusewand angeordnete Eingabetastatur 72 für Teilnehmeridentifikationsdaten. Anstatt ber die Tastatur 72 kann der Vergleichsstufe 70 auch über einen Teilnehmeridentifikationsdatensteckanschluss TI Identifikationsinrormation von aussen zugeführt werden. Dieser kann sowohl anstelle der Tastatur bei der teilnehmerseitigen Identifikation, aber auch, wie noch beschrieben wird, während der Identifikation durch die Ladezentrale benutzt werden. Two work with the two identification data memories 30 and 40 Comparison stages 60 and 70 together. On the one hand, these receive data from the two Save 30 and 40 and on the other hand over a control panel identification data connector ZI or via a gate 71 via an input keyboard arranged in the housing wall 72 for subscriber identification data. Instead of using the keyboard 72, the comparison stage 70 also via a subscriber identification data connector TI identification information supplied from the outside. This can be used instead of the keyboard at the participant's Identification, but also, as will be described later, during identification can be used by the charging center.

Der Teilnehmeridentifikationsdatenspeicher 40 enthält neben noch zu erläuternden Teilnehmeridentifikationsdaten noch eine für den Datenbehälter 1 spezifische Information, z.B eine Laufnummer. Diese Information ist so gespeichert, dass sie über einen weiteren Steckanschluss L direkt auslesbar ist. The subscriber identification data memory 40 also contains Another subscriber identification data to be explained for the data container 1 specific information, e.g. a sequence number. This information is stored in such a way that that it can be read out directly via a further plug-in connection L.

Die Vergleichsstufe 70 steuert das Tor 43 und ein Lese-Tor 24 an, welches den Datenfluss. vom Hauptdatenspeicher 20 zu einem Lese-Steckanschluss L1 kontrolliert. Dieses Lese-Tor 24 wird gleichzeitig auch vm~Zeltqcha-lter 53 angesteuert. Ein Alarmausgang der Vergleichsstufe 70, an dem das Vergleichsergebnis signalisiert wird, ist mit einem entsprechenden Steckanschluss A2 am Behälter 11 verbunden. The comparison stage 70 controls the gate 43 and a read gate 24, which the data flow. from the main data memory 20 to a read plug-in connection L1 controlled. This reading gate 24 is also controlled by the tent cheater 53 at the same time. An alarm output of the comparison stage 70, at which the comparison result is signaled is connected to a corresponding plug connector A2 on the container 11.

Die Vergleichsstufe 60 blockiert bzw. öffnet die Schreib-Tore 23 und 33, das Tor 54 und die Stellstufe 52 für die Uhr 50. Ferner besitzt diese Stufe 6Q einen Alarmausgang, der mit einem entsprechenden Steckanschluss A2 in der Behälterwand verbunden ist. The comparison stage 60 blocks or opens the write gates 23 and 33, the gate 54 and the setting stage 52 for the clock 50. This stage also has 6Q has an alarm output that is connected to a corresponding plug connection A2 in the container wall connected is.

Ferner ist im Datenbehälter noch eine Mischstufe 80 und in der Zuleitung vom Speicher 30 zur Mischstufe eine steckbare Brücke 81 vorgesehen, welch letztere normalerweise offen ist. Bei eingesteckter Brücke werden die aus dem Hauptdatenspeicher 20 und dem Zentralidentifikationsdatenspeicher 30 ausgelesenen Daten miteinander z.B. Modulo-2 vermischt. Das Mischprodukt gelangt über das Lese-Tor 24 an den Leseanschluss L1. Bei nicht eingesteckter bzw. offener Brücke 81 können die Zentralidentifikationsdaten nicht zur Mischstufe 80 gelangen. In diesem Falle gelangen dann die aus dem Hauptdatenspeicher 20 ausgelesenen Daten unvermischt an den Lese-Anschluss L1. There is also a mixer 80 in the data container and in the supply line A pluggable bridge 81 is provided from the memory 30 to the mixer stage, the latter is usually open. When the bridge is inserted, the are from the main data memory 20 and the central identification data memory 30 with each other e.g. Modulo-2 mixed. The mixed product reaches the reading connection via the reading gate 24 L1. When not plugged in or open Bridge 81 can use the central identification data do not get to mixer 80. In this case, they come from the main data memory 20 read out data unmixed to the read connection L1.

Mittels einer weiteren Brücke 82 können, wie noch weiter unten erläutert wird, im Bedarfsfalle die Ausgänge der beiden Vergleichsstufen 60 und 70 zusammengeschaltet werden. By means of a further bridge 82, as will be explained further below If necessary, the outputs of the two comparison stages 60 and 70 are interconnected will.

Ferner befinden sich im Datenbehälter 1 eine Relaisstufe 90, die von verschiedenen, noch zu erläuternden Zerstörungssensoren angesteuert ist, und eine Stromquelle 100 z.B. in Form eines wiederaufladbaren Akkumulators. Die Stromquelle 100 ist mit zwei weiteren Steckanschlüssen Bl und B2 an der Gehäusewand verbunden. Furthermore, there is a relay stage 90 in the data container 1, the is controlled by various destruction sensors still to be explained, and a power source 100, for example in the form of a rechargeable battery. The power source 100 is connected to two further plug connections B1 and B2 on the housing wall.

Die Relaisstufe 90 steuert drei Schaltkontakte 91-93. Im Ruhezustand der Relaisstufe 90, welcher deren Normalzustand entspricht, befinden sich die Schaltkontakte in der gezeigten Stellung. Dabei werden über die Kontakte 92 und 93 den Speichern 20 bis 40 bzw. deren zugeordneten Steuerungen 21-41 die Speisespannung von der Stromquelle 100 und der Systestakt T vom Untersetzer 51 zugeführt. Der Kontakt 91 ist offen. Bei inspreehan der Relaisstufe 90 werden die Kontakte in ihre nicht gezeigte Stellung übergeführt. Dabei sind die Spannungs-und die Taktzufuhr für die Speicher unterbrochen und über den Kontakt 91 wird den den Speichern 20-40 zugeordneten Löscheinrichtungen 22-42 Speisespannung zugeführt. Je nach Art der Speicher bewirkt die Unterbrechung der Speicherspeisung und/bder die Aktivierung der Löscheinrichtungen die Zerstörung bzw. Löschung der gespeicherten Daten. The relay stage 90 controls three switching contacts 91-93. At rest the relay stage 90, which corresponds to its normal state, is where the switching contacts are located in the position shown. The contacts 92 and 93 are used to store 20 to 40 or their associated controls 21-41 the supply voltage from the power source 100 and the system clock T supplied by the coaster 51. Contact 91 is open. When inspreehan the relay stage 90, the contacts are in their position, not shown convicted. The voltage and clock supply for the memory are interrupted and via the contact 91, the extinguishing devices assigned to the memories 20-40 22-42 supply voltage supplied. The interruption occurs depending on the type of memory the storage supply and / or the activation of the extinguishing devices the destruction or deletion of the stored data.

Als Speicher kommen bevorzugt solche mit nichtbewegten Speichermedien, wie RAM-Speicher, GGD-Speicher oder Magnetblasenspeicher in Frage, jedoch können auch Magnetbandspeicher oder Magnetplattenspeicher eingesetzt werden. Storage media that are preferred are those with non-moving storage media, such as RAM memory, GGD memory or magnetic bubble memory in question, however magnetic tape storage or magnetic disk storage can also be used.

Die Löscheinrichtungen hängen natürlich von der Art der zur Anwendung gelangenden Speicher ab. Im Falle von Magnetblasenspeichern z.B. können die Löscheinrichtungen gemäss Fig. 3 aus einer Spule 221 bestehen, die ein genügend starkes Magnetfeld zu erzeugen imstande ist, welches die gespeicherten Daten zerstört. Bei anderen Speichern, die ihre Ladung bei Speisespannungsausfall ebenfalls nicht automatisch verlieren, können die Loscheinrichtungen z.B. aus einer kleineren Steuerung bestehen, welche in rascher Folge alle Speicherplätze mit der gleichen Information, z-.B. mit lauter binären Nullen lädt. Im Falle von flüchtigen Speichern, die die gespeicherte Information bei Speisespannungsausfall und/oder Taktausfall verlieren, kann natürlich auf die Löscheinrichtungen auch verzichtet werden. The extinguishing equipment depends of course on the type of application to the memory. In the case of magnetic bubble accumulators, for example, the extinguishing devices 3 consist of a coil 221 which has a sufficiently strong magnetic field able to generate is which destroys the stored data. With other storage systems that also do not lose their charge in the event of a supply voltage failure lose automatically, the erasing devices can e.g. from a smaller controller exist, which in quick succession all memory locations with the same information, z-.B. loads with lots of binary zeros. In the case of volatile memories containing the lose stored information in the event of a supply voltage failure and / or cycle failure, the extinguishing devices can of course also be dispensed with.

Die drei Speicher 20-40 könnten selbstverständlich auch durch Bereiche eines einzigen grösseren Speichers gebildet sein und z.B. The three memories 20-40 could of course also be divided into areas a single larger memory and e.g.

auch selbst wieder in mehrere Speicherblöcke aufgeteilt sein. Auch könnten die drei Speichersteuerungen 21-41 durch eine einzige, entsprechend kompliziertere Steuerung realisiert sein. Die dargestellte Drei-Teilung wurde lediglich aus Gründen der besseren Anschaulichkeit gewählt. can also be divided into several memory blocks. Even the three memory controllers 21-41 could be replaced by a single one, correspondingly more complicated Control be implemented. The three-division shown was only for reasons chosen for the sake of clarity.

Die Relaisstufe 90 wird von hier z.B. drei Sensorstufen 94-96 angesteuert, die ihrerseits mit entsprechenden Fühlern bzw. Gebern, die im Inneren des Datenbehälters bzw. in dessen Wänden angeordnet sind, zusammenarbeiten. The relay stage 90 is controlled from here e.g. three sensor stages 94-96, in turn with corresponding sensors or sensors that are inside the data container or are arranged in the walls, work together.

Die Sensorstufe 94 ist ein Stromdetektor. Die zugehörigen Fühler sind als dünne Drahtleitungen 941 und 942 ausgebildet, die in den Wänden des Behälters verlegt sind und über Vorwiderstände 943 und 944 an die Spannungsquelle 100 angeschlossen sind. Der Verlauf der Drahtleitungen in den Behälterwänden ist von Behälter zu Behälter verschieden und vorzugsweise zufallsmässig gewählt. An den Uebergangsstellen zwischen dem Behälterunterteil 111 und dem Deckel 112 sind die Leitungen durch Steckverbindungen 945 und 946 verbunden. Falls durch eine äussere Einwirkung eine der Leitungen irgendwo unterbrochen wird, bringt die Stromsensorstufe 94 die Relaisstufe 90 zum Ansprechen und veranlasst dadurch die schon weiter oben geschilderten Vorgänge zur Datenlöschung. The sensor stage 94 is a current detector. The associated sensors are formed as thin wire lines 941 and 942, which are in the walls of the container are laid and connected to the voltage source 100 via series resistors 943 and 944 are. The course of the wire lines in the container walls is from container to container different and preferably chosen at random. At the transition points between the container base 111 and the cover 112 are the lines by plug connections 945 and 946 connected. If one of the lines is somewhere due to an external influence is interrupted, the current sensor stage 94 brings the relay stage 90 to respond and thereby initiates the data deletion processes already described above.

Die Sensorstufe 95 wird von einem Druckfühler 951 angesteuert, der auf den im Datenbehälter 11 herrschenden Innendruck Pl reagiert. The sensor stage 95 is controlled by a pressure sensor 951, the responds to the internal pressure Pl prevailing in the data container 11.

Die Sensorstufe 95 bringt die Relaisstufe 90 zum Ansprechen, wenn der Innendruck z.B. infolge gewaltsamen Oeffnens des Datenbehälters um einen bestimmten Betrag von einem Sollwert abweicht.The sensor stage 95 brings the relay stage 90 to respond when the internal pressure e.g. as a result of forcing the data container to be opened by a certain value Amount deviates from a target value.

An irgendeiner Stelle in der Behälterwand, z.B. hier im Boden, ist die Kunststoffwand mit einem Durchbruch 952 versehe#n, der jedoch durch die Metallabschfrm'ung 113 hermetisch abgeschlossen ist. Falls die Metallabschirmung aus irgendeinem Grunde entfernt wird, führt dies zu einer Druckveränderung im Datenbehälter und damit zum Ansprechen der Relaisstufe 90. At some point in the container wall, e.g. here in the floor Provide the plastic wall with an opening 952, but through the metal chamfer 113 is hermetically sealed. In case the metal shield for some reason is removed, this leads to a pressure change in the data container and thus to the Response of relay stage 90.

Die Sensorstufe 96 arbeitet mit einer Vielzahl von Differenzdruckfühlern 961 zusammen, von denen in Fig. 1 nur zwei dargestellt sind. Diese Differenzdruckfühler 961 erfassen die Drücke in jeweils vier an sie angeschlossenen Kanälen 962-965 in den Behälterwandungen. The sensor stage 96 works with a large number of differential pressure sensors 961, of which only two are shown in FIG. These differential pressure sensors 961 record the pressures in four channels 962-965 in each connected to them the container walls.

Diese Kanäle, die jeweils paarweise unter demselben Druck stehen, verlaufen willkürlich innerhalb der Behälterwand.These channels, each paired under the same pressure, run randomly within the container wall.

In Fig. 2 ist ein solcher Differenzdruckfühler 961 näher dargestellt. Er enthält im wesentlichen zwei z-.B. piezo-elektrische Druckaufnehmer 966, die je einen der vier Kanäle 962-965 abschliessen, und zwei jeweils an die zwei zu einem Kanalpaar 962-964 bzw. 963-965 gehörenden Druckaufnehmer angeschlossene Differenzverstärker 967 und 968, deren Ausgänge über nicht näher bezeichnete Leitungen und Steckverbindungen mit der Sensorstufe 96 verbunden sind. Such a differential pressure sensor 961 is shown in greater detail in FIG. It essentially contains two z-.B. piezo-electric pressure transducer 966, the each terminate one of the four channels 962-965, and two each to the two to one Channel pair 962-964 or 963-965 belonging pressure transducer connected differential amplifier 967 and 968, their outputs via unspecified lines and plug connections are connected to the sensor stage 96.

Im Kanälpaar 962-964 herrscht jeweils der Druck Pl, im Kanalpaar 963-965 ein dazu verschiedener-Druck p2. Im Normalfall werden also die Ausgangssignale beider Differenzverstärker 968 und 967 gleich Null sein. In the channel pair 962-964 the pressure P1 prevails in each case in the channel pair 963-965 a different pressure p2. Normally the output signals are both differential amplifiers 968 and 967 must be zero.

Wird nun z.B. infolge gewaltsamen Oeffnens des Datenbehälters irgendeiner der Kanäle aufgebrochen, so findet Druckausgleich mit der Umgebung statt und der oder die Differenzverstärker kommen aus dem Gleichgewicht. Dies wird dann von der Sensorstufe 96 entsprechend ausgewertet und führt schliesslich zum Ansprechen der Relaisstufe 90. If, for example, as a result of forcibly opening the data container, any If the channels are broken up, the pressure is equalized with the environment and the or the differential amplifiers are out of balance. This is then handled by the Sensor level 96 is evaluated accordingly and ultimately leads to the response of the Relay stage 90.

Durch die paarweise Anordnung von Kanälen in Verbindung mit den Differenzverstärkern haben z.B. durch Temperaturschwankungen bedingte Druckdrifterscheinungen keinen Einfluss auf die Funktion dieser Stufe. Durch die Verwendung von jeweils zwei Kanalpaaren unter verschiedenen Drücken ist es auch ausgeschlossen, den Behälter unbefugt in einem Raum zu öffnen, in dem derselbe Druck wie in einem der Kanäle herrscht. Due to the paired arrangement of channels in connection with the differential amplifiers do not have any pressure drift phenomena caused by temperature fluctuations, for example Influence on the function of this stage. By using two pairs of channels each unauthorized access to the container is also ruled out under different pressures to open a space in which there is the same pressure as in one of the ducts.

Die Kanäle können als Hohlräume innerhalb der Kunststoffwände des Datenbehälters ausgebildet sein. Genausogut ist es aber auch möglich, die. Kanäle durch Schläuche oder Rohrleitungen zu bilden, die in die Behälterwand eingegossen sind. In letzterem Fall bestehen die Schläuche bzw. Rohrleitungen vorzugsweise aus demselben oder einem chemisch und physikalisch ähnlichen Material wie die Behälterwand, sodass es z.B. nicht-möglich ist, durch chemisches oder physikalisches Abtragen Zugang zu den Kanälen zu erhalten, ohne diese zu zerstören. The channels can be used as cavities within the plastic walls of the Be formed data container. But it is just as possible to use the. channels by means of hoses or pipes that are poured into the container wall are. In the latter case, the hoses or pipelines are preferably made of the same or a chemically and physically similar material as the container wall, so that it is not possible, for example, through chemical or physical removal To gain access to the canals without destroying them.

Die diversen Zerstörungssensoren (Leitungen, Kanäle etc.) sind, wie schon gesagt, von Behälter zu Behälter verschieden und vorzugsweise zufallsmässig verteilt in den Behälterwänden angeordnet. Dies kann z.B. mittels über einen Zufallsgenerator gesteuerter Bearbeitungsmaschinen erfolgen. Auf diese Weise ist gewährleistet, dass keine zwei Behälter bezüglich dieser Sensoren gleich ausgebildet sind und somit die Sicherheit bezüglich unbefugten Oeffnens wesentlich grösser ist. The various destruction sensors (lines, channels, etc.) are how already said, different from container to container and preferably randomly arranged distributed in the container walls. This can be done, for example, by means of a random generator controlled processing machines. This ensures that no two containers are designed the same with respect to these sensors and thus the security with regard to unauthorized opening is much greater.

Die metallische Abschirmung 113 des Datenbehälters 1 soll verhindern, dass Lage und Verteilung der Zerstörungssensoren mittels radiographischer Methoden herausgefunden werden können. The metallic shield 113 of the data container 1 is intended to prevent that the location and distribution of the destruction sensors using radiographic methods can be found out.

Nebst den drei geschilderten Zerstörungssensoren können selbstverständlich auch noch Sensoren anderer Art vorgesehen sein. So wäre es beispielsweise gemäss Fig. 4 ohne weiteres möglich, an einem oder an mehreren Stellen in der Behälterwand 111 einen Schwingkreis 971 anzubringen, der mit einer entsprechenden Detektorstufe 97 zusammenarbeitet. Der Schwingkreis würde sich bei Annäherung oder z.B. bei Entfernung der metallischen Abschirmung 113 verstimmen und dadurch über die Detektorstufe 97 die Relaisstufe 90 zum Ansprechen bringen. In addition to the three described destruction sensors, of course sensors of a different type may also be provided. So it would be according to, for example Fig. 4 is easily possible at one or more points in the container wall 111 to attach an oscillating circuit 971 with a corresponding detector stage 97 cooperates. The oscillating circuit would change when approaching or, for example, when moving away of the metallic shield 113 and thereby detuned via the detector stage 97 make relay stage 90 respond.

Wie in Fig. 1 durch die strichlierten Linien 921 und 931 angedeutet ist, wäre es auch möglich, die Takt- und/oder die Speiseleitungen zu den Speichersteuerungen durch die Behälterwände führen, wodurch eine weitere Sicherung erreicht würde-. As indicated in FIG. 1 by the dashed lines 921 and 931 is, it would also be possible to use the clock and / or the feed lines to the memory controls lead through the container walls, whereby a further backup would be achieved-.

In Fig. 5 ist eine zum Laden von Daten in den Datenbehälter 1 bzw. dessen Speicher besonders geeignete Ladezentrale 1000 dargestellt. In Fig. 5 a for loading data into the data container 1 or its memory particularly suitable charging center 1000 is shown.

Sie umfasst ein massives Behältnis 1001 mit einem wannenförmigen Unterteil 1011 und einem Deckel 1012. Das Gehäuse ist gegen Zugang durch Unbefugte mittels irgendwelcher konventioneller Massnahmen, die hier lediglich durch einen Schlüssel 1013 symbolisiert sind, geschützt. It comprises a solid container 1001 with a tub-shaped one Lower part 1011 and a cover 1012. The housing is against access by unauthorized persons by means of any conventional measures, which are here only by a Key 1013 are symbolized, protected.

Im Inneren des Behältnisses 1001 befinden sich im wesentlichen ein Datensteuer-Gomputer 1100 und eine hier nur durch eine strichpunktierte.Linie angedeutete Steckverbindung 1101 für ein oder mehrere Datenbehälter 1, 1' etc. Ferner sind eine Stromquelle 1200, ein mit dem Deckel 1012 zusammenarbeitender Schaltkontakt 1201, eine Oder-Stufe 1300, ein akustischer Alarmgeber 1301 und für jeden Datenbehälter ein optischer Alarmgeber 1302 vorgesehen. In the interior of the container 1001 there are essentially a Data control computer 1100 and one only indicated here by a dash-dotted line Plug connection 1101 for one or more data containers 1, 1 'etc. Furthermore, a Power source 1200, a switching contact 1201 cooperating with the cover 1012, an OR stage 1300, an acoustic alarm transmitter 1301 and for each data container an optical alarm transmitter 1302 is provided.

Der Datensteuer-Computer 1100 ist irgendein herkömmlicher Computer und enthält u.a. eine Datenquelle 1110, über die noch zu sprechen ist, und pro anzuschliessenden Datenbehälter 1 einen Zentralenidentifikationsdatenspeicher 1130 und einen Teilnehmeridentifikationsdatenspeicher 1140. In diesen beiden Speichern 1130 und 1140 sind für sämtliche zum System gehörenden Datenbehälter die individuellen Zentralen- und Teilnehmeridentifikationsdaten gespeichert. The data control computer 1100 is any conventional computer and contains, inter alia, a data source 1110, which is yet to be discussed, and for each to be connected Data container 1, a center identification data memory 1130 and a subscriber identification data memory 1140. In these two memories 1130 and 1140 are for all belonging to the system Data holder stores the individual control panel and subscriber identification data.

Im folgenden wird die Funktions- und Betriebsweise des Datenbehälters l und der Ladezentrale 1000 beschrieben. Dabei wird davon ausgegangen, dass der Behälter bereits von einem früheren Ladevorgang Daten enthält, welche nunmehr ersetzt werden sollen. The following is the function and mode of operation of the data container l and the charging center 1000. It is assumed that the Container already contains data from a previous loading process, which is now replaced should be.

Der Datenbehälter 1 wird dazu in die Ladezentrale 1000 eingebracht und über die Steckverbindung 1101 an den Computer 1100 angeschlossen. Der Computer 1100 wird erst freigegeben, wenn der Deckel 1012 der Ladezentrale geschlossen ist, da er, wie hier symbolisch angedeutet ist, erst dann über den Kontakt 1201 mit Speisespannung versorgt wird. Auf diese Weise ist gewährleistet, dass während der -Ladung der Datenbehälter keine unbefugten Manipulationen vorgenommen werden können. The data container 1 is brought into the charging center 1000 for this purpose and connected to the computer 1100 via the plug connection 1101. The computer 1100 is only released when the lid 1012 of the charging center is closed, since, as is symbolically indicated here, only then via contact 1201 with supply voltage is supplied. This ensures that the data container no unauthorized manipulations can be made.

Als erstes liest nun der Datensteuercomputer 1100 über den Ausgang L-jedes Behälters 1, 1' etc. die Laufüummer der betreffenden Datenbehälters aus dessen Speicher 40 aus. Anhand dieser Laufnummer werden nun aus der Gesamtheit der in den Speichern 1130 und 1140 vorhandenen Identifikationsdaten die dem jeweiligen Behälter zugeordneten ausgewählt und zunächst über den Anschluss ZI die Zentralenidentifikationsdaten in den Vergleicher 60 des jeweiligen Behälters l transferiert. Dieser' vergleicht nun diese Daten mit den im behälterinternen Speicher 30 enthaltenen Daten. Das Vergleichsergebnis wird über den Anschluss A an den Computer gemeldet, wobei im Falle der Uebereinstimmung im Datenbehälter die Schreib tore 23 und 33 freigegeben werden. Bei Nichtübereinstimmüng spricht der akustische Alarm 1301 sowie der dem betreffenden Datenbehälter zugeordnete optische Alarm 1302 an und jede weitere Operation wird unterbunden, was hier durch die Tore 1131 angedeutet ist. First, the data control computer 1100 now reads via the output L-of each container 1, 1 'etc. the sequence number of the relevant data container its memory 40 from. Using this sequence number, the total of the in the memories 1130 and 1140 existing identification data that the respective Container assigned and first the control panel identification data via the connection ZI transferred to the comparator 60 of the respective container l. This' compares now these data with the data contained in the memory 30 inside the container. The comparison result is reported to the computer via port A. In the event of a match the write gates 23 and 33 are released in the data container. In case of non-agreement the acoustic alarm 1301 speaks as well as that of the relevant data holder assigned visual alarm 1302 and any further operation is prevented, what is indicated here by the gates 1131.

Bei Uebereinstinmllng der in der Zentrale und der im Behälter gespeicherten Zentralenidentifikationsdaten wird über den Anschluss der Speicher 30 im Datenbehälter 1 und der diesem Behälter zugeordnete Speicherbereich des Speichers 1130 in der Zentrale mit einer neuen, z.B. von einem im Datensteuercomputer enthaltenen Zufalls generator erzeugten, rein zufälligen Zentralenidentifikationsinformation geladen. If the one stored in the control center and the one stored in the container match Central identification data is stored in the data container via the connection to the memory 30 1 and the memory area of the memory 1130 assigned to this container in FIG Central with a new one, e.g. from a random one contained in the data control computer generator generated, purely random panel identification information loaded.

Als nächstes erfolgt für jeden Datenbehälter die Ueberprüfung der Teilnehmeridentifikationsdaten. Diese werden aus dem durch die Behälterlaufnummer definierten Bereich des Speichers 1140 über den Anschluss TI des Behälters zu dessen Vergleicherstufe 70 transferiert und dort mit den aus dem behälterinternen Speicher 40 ausgelesenen Daten verglichen. Bei Nichtübereinstimmung wird in ähnlicher Weise wie für die Zentralenidentifikationsdaten über die Ausgänge A2 ein Alarm ausgelöst. Bei Uebereinstimmung werden die Tore 43 und 24 im Behälter 1 freigegeben und es werden neue, zufallsmässig erzeugte Teilnehmeridentifikationsdaten über den Anschluss S3 des Behälters 1 in dessen Speicher 40 sowie in den durch die Laufnummer definierten Bereich des Speichers 1140 des Datensteuer-Computers 1100 eingelesen. The next step is to check the for each data container Subscriber identification data. These are derived from the container sequence number defined area of the memory 1140 via the connection TI of the container to its Comparator stage 70 is transferred and there with the from the container internal memory 40 read out data are compared. In the event of a mismatch, a similar procedure is used as for the control panel identification data, an alarm is triggered via outputs A2. If they match, the gates 43 and 24 in the container 1 are released and it new, randomly generated subscriber identification data via the connection S3 of the container 1 in its memory 40 as well as in those defined by the sequence number Read area of the memory 1140 of the data control computer 1100.

Für einfachere Anwendungsfälle, in denen die Sicherheit nicht so hoch sein muss, kann auf die Ueberprüfung der Teilnehmeridentifikationsdaten in der Ladezentrale auch verzichtet werden. In diesem Falle müssten einfach die Verbindungen des Computers zu den Anschlüssen S3 und TI der Behälter unterbrochen werden, was in der Zeichnung durch die Brücken 1102 und 1103 angedeutet ist. For simpler use cases where security is not so must be high, the review of the subscriber identification data in the charging center can also be dispensed with. In this case the connections would just have to be of the computer to the connections S3 and TI of the container are interrupted what is indicated in the drawing by the bridges 1102 and 1103.

Nach diesen vorbereitenden Kontrolloperationen werden die Hauptdaten über den Anschluss S1 in den Hauptdatenspeicher 20 jedes Datenbehälters geladen. Die Hauptdaten stammen aus der Datenquelle 1110. Die Datenquelle kann irgendein speicherndes Eingabegerät sein, mittels welchem Daten zur Verfügung gestellt werden können. Falls die Hauptdaten Geheimschlüssel im Zusammenhang mit einem Chiffriersystem sind, kann die Datenquelle auch ein Zufallsgenerator oder dgl. sein, der diese Schlüsseldaten automatisch erzeugt. After these preparatory control operations, the main data loaded into the main data memory 20 of each data container via the connection S1. The main data comes from data source 1110. The data source can be any be a storing input device, by means of which data are made available can. If the main data is secret key in connection with an encryption system are, the data source can also be a random number generator or the like. This key data generated automatically.

Während der diversen Kontroll- und Ladevorgänge werden gleich zeitig auch über die Anschlüsse BL und B2 die Akkumulatoren 100 in den Datenbehältern 1 nachgeladen. During the various control and charging processes, the accumulators 100 in the data containers 1 also via the connections BL and B2 reloaded.

Nach dem Laden des Hauptdatenspeichers 20 wird, falls erforderlich, über den Anschluss U die Uhr 50 um Datenbehälter gestellt und eventuell, über den Anschluss Z, die Zeitgeberstufe 53 gesetzt. After loading the main data memory 20, if necessary, via the connection U, the clock 50 is placed around the data container and possibly via the Terminal Z, the timer stage 53 is set.

Durch letzteres kann ein Zeitfenster festgelegt werden, innerhalb von welchem die Hauptdaten ausgelesen werden können bzw. müssen.The latter can be used to set a time window within from which the main data can or must be read out.

Damit ist der Ladevorgang in der Ladezentrale beendet und die Datenbehälter gelangen nun an den Benützer. Dieser kann lediglich die Hauptdaten aus dem Speicher 20 über den Leseanschluss L1 auslesen. Er kann jedoch die Daten in den Speichern oder die Einstellung der Zeitgeberstufe 53 nicht verändern, da die entsprechenden Eingänge durch die Zentralenidentifikationsdatenvergleichsstufe 60 blockiert sind. This ends the charging process in the charging center and the data container now reach the user. This can only take the main data from the memory 20 read out via the read connection L1. However, it can save the data or do not change the setting of the timer stage 53, as the corresponding Inputs are blocked by the control panel identification data comparison stage 60.

Um sich Zugriff zu den Hauptdaten zu verschaffen, muss der Benützer zunächst die dem betreffenden Datenbehälter zugeordneten Teilnehmeridentifikationsdaten über die Tastatur 72 in die Vergleichsstufe 70 eingeben. Diese vergleicht die eingegebenen Daten mit den im Speicher 40 gespeicherten Daten und gibt im Uebereinstimmungsfalle das Lesetor 24 und damit den Zugriff zum Hauptdatenspeicher 20 frei. In order to gain access to the main data, the user must first of all the subscriber identification data assigned to the relevant data container Enter the comparison stage 70 via the keyboard 72. This compares the entered Data with the data stored in the memory 40 and gives in case of agreement the reading gate 24 and thus access to the main data memory 20 free.

Sofern auch die Zeitgeberstufe 53 das Lesetor 24 freigibt, d.h., sofern der gewünschte Datenzugriffsmoment innerhalb des von der Zeitgeberstufe 53 vorgegebenen Zeitfensters liegt, können dann die Hauptdaten aus dem Speicher 20 über den Anschluss L1 ausgelesen werden. Die dazu notwendige Vorbereitung und Ansteuerung der Speicher erfolgt, wie bei allen anderen Operationen, über den Steueranschluss G.If the timer stage 53 also releases the reading gate 24, i.e., if the desired data access moment within the predetermined by the timer stage 53 Time window, the main data can then be used from memory 20 can be read out via connection L1. The necessary preparation and As with all other operations, the memory is controlled via the control connection G.

Die Tastatur 72 bzw. die Vergleichsstufe 70 kann so ausgebildet sein, dass z.B. bei dreimaliger Eingabe falscher Identifikationsdaten jede weitere Eingabe blockiert und ein Alarm ausgelöst wird. Auf diese Weise wird verhindert, dass dieihmunbekannten Identifikationsdaten von einem Unbefugten durch systematisches Ausprobieren herausgefunden werden können. The keyboard 72 or the comparison stage 70 can be designed in such a way that that e.g. if incorrect identification data are entered three times, every further entry blocked and an alarm is triggered. This prevents the unknown Identification data found out by an unauthorized person through systematic trial and error can be.

Der elektrische Zugriff zu den gespeicherten Daten über die von aussen zugänglichen Steckanschlüsse des Datenbehälters ist somit durch die zentralen- und teilnehmerspezifischen Identifikationsdaten abgesichert. Der Zugriff durch gewaltsames Oeffnen des Datenbehälters wird durch die diversen Zerstörungssensoren und die mit ihnen zus ammenarbeitenden Stufen verhindert. The electrical access to the stored data from the outside accessible plug connections of the data container is thus through the central and secured participant-specific identification data. Access by force The data container is opened by the various destruction sensors and the prevents them from working together.

Eine weitere Sicherheit gegen unbefugten Datenzugriff bildet die Mischstufe 80. Diese vermischt die Hauptdaten mit den Zentralenidentifikationsdaten des Speichers 30, sodass die am Ausgang L1 entnehmbaren Daten ein Mischprodukt bilden. Bei Anwendung des Datenbehälters als Schlüsselspeicher in Chiffriersystemen kann dann dieses Mischprodukt als Chiffrierschlüssel verwendet werden, sofern die ja ohnehin zufallsmässig erzeugten und dabei unbekannten Zentralenidentifikationsdaten für alle beteiligten Schlüsselbehälter gleich sind. Unter diesen Voraussetzungen ist es dann z.B. möglich, bei unbefugtem Oeffnen des Behälters nur den Zentralenidentifikationsdatenspeicher zu löschen, nicht aber den Hauptdatenspeicher, da die in diesem enthaltenen Daten ohne die Zentralenidentifikationsdaten ohnehin unbrauchbar und demnach wertlos sind. The Mixing stage 80. This mixes the main data with the control panel identification data of the memory 30, so that the data that can be taken at the output L1 form a mixed product. When using the data container as a key store in encryption systems then this mixed product can be used as an encryption key, provided that yes Anyway, randomly generated and unknown control panel identification data are the same for all key boxes involved. Under these conditions it is then possible, for example, to only store the control panel identification data memory if the container is opened without authorization to delete, but not the main data memory, as the data it contains without the control panel identification data are anyway unusable and therefore worthless.

Für besonders wichtige Anwendungen kann es zweckmässig sein, die sicher zu speichernden Daten nicht im Klartext, sondern in irgendeiner Weise chiffriert oder sonstwie verarbeitet zu speichern. In Fig.1 ist daher ein Prozessor 83 strichliert angedeutet, der in die Datenwege vom Schreib tor 23 zum Speicher 20 und von diesem zum Mischer 80 eingeschaltet ist und vom Steuereingang G aus angesteuert werden kann. For particularly important applications, it can be useful to use the data that is to be stored securely is not encrypted in plain text, but in some way or otherwise processed to save. In Fig.1 is therefore a Processor 83 indicated by dashed lines in the data paths from the write gate 23 to Memory 20 and from this to mixer 80 is switched on and from the control input G can be controlled from.

Dieser Prozessor chiffriert die zugeführten Hauptdaten mit einem ihm eigenen Chiffrierprogramn und dechiffriert die ausgehenden Daten wieder. Das Chiffrierprogramm wird vom Prozessor aufgrund einer in ihm gespeicherten Schlüsselinformation erzeugt, welche beim Laden des Datenbehälters in den Prozessor geladen wird. Die Vorbereitung des Prozessors dazu erfolgt wie bei den Speichern über den Steueranschluss G am Datenbehälter 1.This processor encrypts the supplied main data with one of them own encryption program and decrypts the outgoing data again. The encryption program is generated by the processor based on key information stored in it, which is loaded into the processor when the data container is loaded. The preparation of the processor is done via the control connection G am, as with the memories Data holder 1.

Falls die Datenbehälter zur Speicherung von Chiffrierschlüsseln dienen, müssen natürlich alle zu einem Verbindungsnetz gehörenden Schlüsselbehälter gleichzeitig geladen werden, und zwar für jede Verbindungsmöglichkeit innerhalb des Netzes jeweils paarweise mit derselben Information. In diesem Falle ist die Ladezentrale zur gleichzeitigen Aufnahme von mehreren Datenbehälter ausgebildet. Die diversen Kontrollen und so weiter erfolgen jedoch für jeden einzelnen Behälter separat. Die Laufnummern der einzelnen Behälter bestimmen dann die Zuordnung der einzelnen Schlüsseldaten zu den jeweiligen Behältern. If the data containers are used to store encryption keys, Of course, all key containers belonging to a connection network must be at the same time are loaded for each connection option within the network in pairs with the same information. In this case the charging center is for simultaneous Recording of several data containers formed. The various controls and such further, however, take place separately for each individual container. The sequence numbers of the individual containers then determine the allocation of the individual key data the respective containers.

Die in Fig. 1 als offen bzw. unterbrochen strichliert angedeutete Brücke 82 bietet eine weitere Variationsmöglichkeit des erfindungsgemässen Datenbehälters. Bei geschlossener bzw. eingesetzter Brücke 82 kann nach Identifizierung einer befugten Person mittels der Vergleichsstufe 70 und damit verbundener Freigabe des Schreibtors 23 über den Schreibanschluss S1 Information in den Datenhauptspeicher 20 eingeschrieben und/oder die Uhr 50 über den Stellanschluss U verstellt werden. Dies kann für gewisse Ausnahmesituationen wünschbar und vorteilhaft sein, bildet aber nicht den Regelfall. The one indicated by dashed lines in FIG. 1 as open or interrupted Bridge 82 offers a further possibility of variation of the data container according to the invention. When the bridge 82 is closed or inserted, an authorized person can be identified Person by means of the comparison stage 70 and the associated release of the writing gate 23, information is written into the main data memory 20 via the write connection S1 and / or the clock 50 can be adjusted via the adjusting connection U. This can be for certain Exceptional situations are desirable and advantageous, but not the rule.

Ausser der Absicherung der gespeicherten Daten durch die schon beschriebenen Mittel ist es z.B. auch möglich, eine weitere Sicherung über die Ausleserate vorzusehen. Dies ist insbesondere im Zusammenhang mit Chiffriersystemen vorteilhaft. So kann z.B. die Steuerung 21 des Hauptdatenspeichers 20 so ausgelegt sein, dass sie im Takt T des vom Untersetzer 51 heruntergeteilten Uhrentaktes und somit autonom von der Uhr 50 gesteuert jeweils nur eine bestimmte Anzahl von Datenbits aus dem Speicher ausgibt. Das Ganze kann dabei auch so organisiert sein, dass die Daten in gewissen, durch die Uhr 50 vorgegebenen Zeitabständen völlig autonom ausgelesen und vorzugsweise die betreffenden Speicherplätze des Hauptdatenspeichers dann sofort nach jeder Ausgabe gelöscht werden. Except for the protection of the stored data with the ones already described It is also possible, for example, to provide a further backup via the readout rate. This is particularly advantageous in connection with encryption systems. So can e.g. the controller 21 of the main data memory 20 be designed so that they are in the cycle T of the clock cycle divided down by the coaster 51 and thus Autonomously controlled by the clock 50 only a certain number of data bits outputs from memory. The whole thing can also be organized in such a way that the Data is read out completely autonomously at certain time intervals specified by the clock 50 and then preferably the relevant memory locations of the main data memory immediately deleted after each output.

Das Löschen der jeweils ausgelesenen Daten kann auch bei anderen Anwendungen erwünscht sein. Vorzugsweise sind daher im Datenbehälter Umschaltmittel, z.B. in Form von Steckbrücken oder dgl. vorgesehen, mittels welcher zwischen den Betriebsweisen "Löschen" und "Nicht-Löschen" nach dem Auslesen gewählt werden kann. Deleting the data that has been read out can also be done by others Applications are desirable. Switching means are therefore preferably in the data container, E.g. in the form of jumpers or the like. Provided by means of which between the Operating modes "delete" and "not delete" can be selected after reading out.

Eine typische Anwendung für den erfindungsgemässen Datenbehälter ist sein Einsatz als Geheimschlüfsselspeicher in einer Identifikationseinrichtung. Eine solche Einrichtung ist in Fig. 6 schematisch dargestellt. A typical application for the data container according to the invention is its use as a secret key memory in an identification device. Such a device is shown schematically in FIG.

Die Einrichtung besteht aus zwei lösbar miteinander mecha-~ nisch und elektrisch gekoppelten Teilen, und zwar einer Prüfstation 2000 und dem Datenbehälter 1. Die Prüfstation befindet sich an dem Ort, an welchem die Identifikation vorgenommen werden soll, z.B. am Eingang eines Gebäudes oder dgl. Die Prüfstation enthält einen Antrieb 2001 für die zu identifizierenden Kennkarten 2002, zwei Leseköpfe 2003 und 2004 für zwei Kartenspuren 2005 und 2006, zwei mit den Leseköpfen verbundene Verstärker 2007 und 2008 und zwei Dekodierer 2009 und 2010, zwei an die Dekodierer angeschlossene Und-Tore 2011 und 2012, ein weiteres Und-Tor 2013, einen Alarmgeber 2014, eventuell eine Tastaur 2015 und eine alle Funktionsabläufe veranlassende bzw. steuernde zentrale Steuerung 2016. The device consists of two mechanically detachable from one another and electrically coupled parts, namely a test station 2000 and the data container 1. The test station is located at the place where the identification was made should be, e.g. at the entrance of a building or the like. The test station contains a Drive 2001 for the identification cards 2002 to be identified, two reading heads 2003 and 2004 for two card tracks 2005 and 2006, two amplifiers connected to the reading heads 2007 and 2008 and two decoders in 2009 and 2010, two connected to the decoders And gates 2011 and 2012, another And gate in 2013, an alarm generator in 2014, possibly a keyboard 2015 and a central unit that initiates and controls all functional processes Control 2016.

Der Datenbehälter 1 ist im wesentlichen gleich aufgebaut wie der gemäss Fig. 1. Es sind daher in Fig. 6 nur die funktionswesentlichen Teile dargestellt. Ausser dem schon beschriebenen Speicher 20 und dem Chiffrierrechner 83 enthält der Datenbehälter 1 zusätzlich noch eine Vergleichsstufe 84, welche ihr über einen Eingang KR zugeführte Daten mit vom Chiffrierrechner 83 stammenden Daten vergleichen und über einen Ausgang AL ein das Vergleichsergebnis kennzeichnendes Signal abgeben kann. The data container 1 is constructed essentially the same as that according to FIG. 1. Only the functionally essential parts are therefore shown in FIG. 6. In addition to the memory 20 already described and the encryption computer 83, the Data container 1 also has a comparison stage 84, which you can use via an input Compare data supplied to KR with data originating from the encryption computer 83 and Output a signal characterizing the comparison result via an output AL can.

Die Kennkarten 2002 tragen auf ihren beiden Lesespuren zwei Informationen, und zwar irgendeine Kartennummer und eine Krypto-Information, die bei der Kartenherstellung aus der Kartennummer durch Chifftieren mit einem geheimen Schlüssel gebildet wurde. Beim Identifikationsvorgang werden nun diese beiden Informationen von der Karte abgelesen und über die Und-Tore 2011 und 2012 und über die Eingänge KR und NU dem Vergleicher 84 bzw. dem Chiffrierrechner 83 im Datenbehälter 1 zugeführt. Der Speicher 20 enthält den bei der Kartenherstellung benutzten Geheimschlüssel. Mit diesem Geheimschlüssel bildet nun der Chiffrierrechner aus der Kartennummer die Kryptoinformation. Diese gebildete Kryptoinformation wird nun mit der abgelesenen verglichen und die Uebereinstimmung bzw. Nicht-Uebereinstimmung wird via den Ausgang Al von der Alarmeinrichtung 2014 signalisiert. Die Eingabe der Kartennummer kann alternativ auch über die Tastatur 2015 erfolgen.The 2002 identification cards have two pieces of information on their two reading tracks: namely any card number and crypto information that is used in the production of the card was formed from the card number by encrypting it with a secret key. These two pieces of information are now removed from the card during the identification process read and via the And gates 2011 and 2012 and via the inputs KR and NU dem Comparator 84 or the encryption computer 83 in the data container 1 is supplied. The memory 20 contains the secret key used in card manufacture. With this secret key The encryption computer now creates the cryptographic information from the card number. These The cryptographic information formed is now compared with the read-off information and the agreement or mismatch is signaled via the output A1 from the alarm device 2014 signals. Alternatively, the card number can also be entered using the keyboard In 2015.

Bei herkömmlichen Identifizierungssystemen, die nach diesem Prinzip arbeiten, muss für das "Handling" der Geheimschlüssel grosse Sorgfalt aufgewandt werden, z.B. muss der Schlüssel mittels Kurier an die einzelnen Identifizierungsstationen überbracht und dort gegen unbefugten Zugriff gesichert werden. Der Datenbehälter dagegen erfordert keine besonderen Sicherungsmassnahmen und kann z.B. ohne weiteres mit der Post versandt werden. Aus dem Behälter ist keine Geheiminformation entnehmbar, sondern:lediglich das "Gut/Schlecht"-Sig#al .With conventional identification systems based on this principle work, great care must be taken for the "handling" of the secret key e.g. the key must be sent to the individual identification stations by courier and secured there against unauthorized access. The data holder on the other hand, does not require any special security measures and can, for example, easily be sent by post. No secret information can be extracted from the container, but: only the "good / bad" sign # al.

LeerseiteBlank page

Claims (16)

Patentansprüche Mobiler Datenbehälter zur gegen unbefugten Zugriff gesicherten Speicherung von Nutzdaten mit einem abgeschlossenen Gehäuse (11), in welchem sich ein Hauptdatenspeicher (20) für die Nutzdaten und eine Identifikationseinrichtung (40, 70) befinden, welche ihr von aussen zugeführte Identifikationsdaten mit in ihr gespeicherten Identifikationsdaten vergleicht und je nach Vergleichsergebnis den Zugang zum Hauptdatenspeicher (20) freigibt oder blockiert, und welcher Datenbehälter ferner mit Sensormitteln (90-96) ausgestattet ist, die bei gewaltsamem oder unbefugtem Oeffnen des Datenbehälters einen Teil der gespeicherten Daten unbrauchbar machen oder zerstören, dadurch gekennzeichnet, dass die Sensormittel (90-96) die im Hauptdatenspeicher befindlichen Nutzdaten unbrauchbar machen oder löschen.Claims Mobile data container to protect against unauthorized access secure storage of user data with a closed housing (11), in which is a main data memory (20) for the user data and an identification device (40, 70), which you externally supplied identification data with in compares your stored identification data and depending on the comparison result enables or blocks access to the main data memory (20), and which data container is also equipped with sensor means (90-96), which in the event of forceful or unauthorized Opening the data container will make part of the stored data unusable or destroy, characterized in that the sensor means (90-96) in the main data memory render useless or delete any user data. 2. Datenbehälter nach Anspruch 1, dadurch gekennzeichnet, dass die## Sensormittel (90-96) in den Wänden (112, 1117~des Xnauses~(ll9 angeordnete Zerstörungssensoren (941, 942; 962-965) umfassen, welche ansprechen, wenn die Wände durchbrochen werden.2. Data container according to claim 1, characterized in that the ## Sensor means (90-96) in the walls (112, 1117 ~ of the house ~ (119 arranged destruction sensors (941, 942; 962-965) which respond when the walls are breached. 3. Datenbehälter nach Anspruch 2, dadurch gekennzeichnet, dass die Sensormittel (90-96). von Datenbehälter zu Datenbehälter verschieden und vorzugsweise zufallsmässig verteilt angeordnet und gegen Lokalisierung von aussen gesichert sind.3. Data container according to claim 2, characterized in that the Sensor means (90-96). different from data holder to data holder and preferably randomly distributed and secured against localization from outside. 4. Datenbehälter nach Anspruch 3, dadurch gekennzeichnet, dass die Sensormittel in den Gehäusewandungen angeordnete Drahtleitungen (941, 942) umfassen.4. Data container according to claim 3, characterized in that the Sensor means comprise wire lines (941, 942) arranged in the housing walls. 5. Datenbehälter nach Anspruch 4, dadurch gekennzeichnet, dass das Gehäuse (11) aussen eine metallische Abschirmung (113) besitzt.5. Data container according to claim 4, characterized in that the Housing (11) has a metallic shield (113) on the outside. 6. Datenbehälter nach einem der Ansprüche 1 bis 5, dadurch gekennzeichnet, dass die Sensormittel einen Druckdetektor (95,951) für den Innendruck (Pi) des Gehäuses (11) umfassen.6. Data container according to one of claims 1 to 5, characterized in that that the sensor means a pressure detector (95,951) for the internal pressure (Pi) of the housing (11) include. 7. Datenbehälter nach den Ansprüchen 5 und 6, dadurch gekennzeichnet, dass die Gehäusewandungen (111, 112) mit einem Durchbruch (952) versehen sind, der bei Entfernung der Abschirmung (113) das Gehäuseinnere mit der Atmosphäre verbindet.7. Data container according to Claims 5 and 6, characterized in that that the housing walls (111, 112) are provided with an opening (952) which when the shield (113) is removed, the interior of the housing connects to the atmosphere. 8. Datenbehälter nach Anspruch 2, dadurch gekennzeichnet, dass die Zerstörungssensoren in der Gehäusewandung angeordnete Hohlräume (962, 963, 964, 965) umfassen, die paarweise unter demselben Druck (P1, P2) stehen, wobei jeweils zwei Hohlraumpaare (962, 963; 964, 965) an zwei Differenzdruckdetektoren (967, 968) angeschlossen sind, deren Ausgangssignale einer Differenzdrucksensorstufe (96) zugeführt sind (Fig. 2).8. Data container according to claim 2, characterized in that the Destruction sensors in the housing wall arranged cavities (962, 963, 964, 965), which are in pairs under the same pressure (P1, P2), with each two cavity pairs (962, 963; 964, 965) on two differential pressure detectors (967, 968) are connected, the output signals of which are fed to a differential pressure sensor stage (96) are (Fig. 2). 9. Datenbehälter nach einem der Ansprüche 2 bis 8, dadurch gekennzeichnet, dass die Sensormittel eine Relaisstufe (90) umfassen, die von den Zerstörungssensoren angesteuert ist und die Unbrauchbarmachen der Nutzinformation bewirkt.9. Data container according to one of claims 2 to 8, characterized in that that the sensor means comprise a relay stage (90) which is generated by the destruction sensors is controlled and causes the useful information to be rendered unusable. 10. Datenbehälter nach einem der Ansprüche 1 bis 9, dadurch gekennzeichnet, dass die Identifikationseinrichtung (40, 70) nur den Auslese-Zugriff zum Hauptdatenspeicher (20) kontrolliert.10. Data container according to one of claims 1 to 9, characterized in that that the identification device (40, 70) only provides read-out access to the main data memory (20) controlled. 11. Datenbehälter nach einem der Ansprüche 1 bis 10, dadurch gekennzeichnet, dass er eine zweite Identifikationseinrichtung (30, 60) enthält, die unabhängig von der erstgenannten Identifikationseinrichtung (40, 70) den Einschreibe-Zugang zum Hauptdatenspeicher (20) kontrolliert.11. Data container according to one of claims 1 to 10, characterized in that that it contains a second identification device (30, 60) which is independent from the first-mentioned identification device (40, 70) the registered access controlled to the main data memory (20). 12. Datenbehälter nach einem der Ansprüche 1 bis 11, dadurch gekennzeichnet, dass er eine Zeitgeberstufe (50, 51, 53) enthält, die den Zugriff zum Hauptdatenspeicher (20) nur während eines vorgewählten Zeitraums zulässt. 12. Data container according to one of claims 1 to 11, characterized in that that it contains a timer stage (50, 51, 53) which provides access to the main data memory (20) only allows for a selected period of time. 13. Datenbehälter nach einem der Ansprüche 1 bis 12, dadurch gekennzeichnet, dass er zum lösbaren Anschliessen an eine Ladeeinrichtung (1000) ausgebildet ist, welche die Nutzdaten vollautomatisch in den Hauptdatenspeicher (20) einschreibt.13. Data container according to one of claims 1 to 12, characterized in that that it is designed for detachable connection to a charging device (1000), which automatically writes the user data into the main data memory (20). 14. Datenbehälter nach Anspruch 10 und 13, dadurch gekennzeichnet, dass die Ladeinrichtung (1000) einen Identifikationsdatenspeicher (1130), in welchem die für die zweite Identifikationseinrichtung (30, 60) im Datenbehälter (1) nötigen Identifikationsdaten gespeichert sind, sowie Mittel zur automatischen Eingabe dieser Identifikationsdaten in die zweite Identifikationseinrichtung (30, 60) umfasst.14. Data container according to claim 10 and 13, characterized in that that the loading device (1000) has an identification data memory (1130) in which those required for the second identification device (30, 60) in the data container (1) Identification data are stored, as well as means for automatically entering them Comprises identification data in the second identification device (30, 60). 15. Anwendung des Datenbehälters nach einem der vorangehenden Ansprüche. zur Speicherung von Schlüsseldaten bei Ghiffriersystemen.15. Application of the data container according to one of the preceding claims. for the storage of key data in Ghiffriersystemen. 16. Anwendung des Datenbehälters nach einem der vorangehenden Ansprüche zur Speicherung von Schlüsseldaten bei Identifikationssystemen.16. Application of the data container according to one of the preceding claims for storing key data in identification systems.
DE19803023427 1979-06-28 1980-06-23 MOBILE DATA KEEPER Withdrawn DE3023427A1 (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CH603779A CH640971A5 (en) 1979-06-28 1979-06-28 Mobile data container secured against unauthorised access

Publications (1)

Publication Number Publication Date
DE3023427A1 true DE3023427A1 (en) 1981-01-08

Family

ID=4303209

Family Applications (1)

Application Number Title Priority Date Filing Date
DE19803023427 Withdrawn DE3023427A1 (en) 1979-06-28 1980-06-23 MOBILE DATA KEEPER

Country Status (2)

Country Link
CH (1) CH640971A5 (en)
DE (1) DE3023427A1 (en)

Cited By (50)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0057603A2 (en) * 1981-01-30 1982-08-11 Ward, William Hierarchic arrangement for the verification and renewal of security data in electronic fund transfer systems
EP0099571A2 (en) * 1982-07-19 1984-02-01 Pitney Bowes Inc. Housing for electronic device such as a postage meter
DE3244538A1 (en) * 1982-12-02 1984-06-07 ANT Nachrichtentechnik GmbH, 7150 Backnang Code input unit for encryption and decryption devices in secret data transmission
EP0111381A2 (en) * 1982-12-03 1984-06-20 Unisys Corporation Improvements in and relating to autoteller systems
WO1984004614A1 (en) * 1983-05-13 1984-11-22 Ira Dennis Gale Data security device
EP0142013A2 (en) * 1983-10-14 1985-05-22 Every-Sys Ag Portable memory for recording, storing and reproducing data
EP0151714A2 (en) * 1983-12-29 1985-08-21 GAO Gesellschaft für Automation und Organisation mbH Apparatus for securing secret information
WO1985004032A1 (en) * 1984-02-28 1985-09-12 Gandlake Software Ltd. Computer software protection
EP0170644A1 (en) * 1984-07-03 1986-02-05 N.V. Willy Michiels And Comp. Anti-burglary detection device
EP0173741A1 (en) * 1984-03-07 1986-03-12 Corpra Research, Inc. Portable electronic transaction device and system
EP0175557A1 (en) * 1984-09-20 1986-03-26 Kenneth John Fifield Processing device and method
US4593384A (en) * 1984-12-21 1986-06-03 Ncr Corporation Security device for the secure storage of sensitive data
GB2182176A (en) * 1985-09-25 1987-05-07 Ncr Co Data security device for protecting stored data
DE3635938A1 (en) * 1985-10-30 1987-05-07 Ncr Co SECURITY DEVICE FOR STORED SENSITIVE DATA
FR2593950A1 (en) * 1986-02-04 1987-08-07 Gerard Weisz Anti-theft system for a microcomputer
FR2603408A1 (en) * 1986-09-02 1988-03-04 Pitney Bowes Inc SECURITY PRINTER FOR PRINTING VALUES
FR2604272A1 (en) * 1986-09-24 1988-03-25 Ncr Co SECURITY DEVICE FOR CONFIDENTIAL DATA
EP0268142A2 (en) * 1986-11-05 1988-05-25 International Business Machines Corporation Tamper-resistant packaging for protection of information stored in electronic circuitry
EP0268882A1 (en) * 1986-11-05 1988-06-01 International Business Machines Corporation Tamper resistant package for protecting electronic circuitry
WO1988008176A1 (en) * 1987-04-14 1988-10-20 Ido Ag Arrangement for preventing unauthorized access
FR2616937A1 (en) * 1987-06-17 1988-12-23 Bonnaval Lamothe Michel Transcoder for monitoring the process of reading/comparison of a coded document
EP0344138A2 (en) * 1988-05-27 1989-11-29 Digital Products Corporation Secure personnel monitoring system
EP0355372A1 (en) * 1988-07-20 1990-02-28 SPA Syspatronic AG Data carrier controlled terminal for a data exchange system
EP0362463A1 (en) * 1989-03-20 1990-04-11 Southern Integrity, Inc. Protection system
FR2644265A1 (en) * 1989-03-13 1990-09-14 Axytel Sarl Method of identifying the holder of a document, particularly such as a means of payment, and especially a cheque or a bankers card, and a certifying device implementing this method
DE3920957A1 (en) * 1989-06-27 1991-01-10 Bodenseewerk Geraetetech Piezoelectric foil as appts. coating - surrounds appts. completely and responds to touching contact
WO1991011794A1 (en) * 1990-01-24 1991-08-08 Safeware Gesellschaft M.B.H. Equipment for protecting data in a data-processing system
US5060261A (en) * 1989-07-13 1991-10-22 Gemplus Card International Microcircuit card protected against intrusion
US5117457A (en) * 1986-11-05 1992-05-26 International Business Machines Corp. Tamper resistant packaging for information protection in electronic circuitry
EP0514708A1 (en) * 1991-05-14 1992-11-25 Siemens Nixdorf Informationssysteme Aktiengesellschaft Safety guard for circuit components and/or data in an electrotechnical apparatus
FR2692703A1 (en) * 1992-06-22 1993-12-24 Minaberry Pierre Data memorising system for control of self=service machines - uses electronic circuits to control access to memory in device
EP0577220A1 (en) * 1992-07-01 1994-01-05 Philips Cartes Et Systemes Game device including a continuously working time-piece
FR2693295A1 (en) * 1992-07-01 1994-01-07 Trt Telecom Radio Electr Gaming machine including continuously operating timer
US5353350A (en) * 1989-10-03 1994-10-04 University Of Technology Electro-active cradle circuits for the detection of access or penetration
WO1994028510A1 (en) * 1993-05-28 1994-12-08 Mannesmann Ag Device in a vehicle for charging for the use of toll roads
FR2710179A1 (en) * 1993-09-17 1995-03-24 Sorlin Regis Security envelope for dispatching information which cannot be accessed or tampered with except by the addressee
WO1995024023A1 (en) * 1994-03-01 1995-09-08 Brand, Edith Electronic attachment or sealing device
WO1997030447A1 (en) * 1996-02-16 1997-08-21 Philippe Escal Device for protecting data on magnetic or magneto-optical media
EP1043923B1 (en) * 1999-04-07 2002-08-14 TüV Süddeutschland Bau und Betrieb GmbH Trust centre unit
FR2823887A1 (en) * 2001-04-24 2002-10-25 Gemplus Card Int Integrated circuits fitted with intruder protection, uses gas filled sealed enclosure over circuit or part of it, any variation in gas pressure actuates a warning signal generator
WO2003092071A2 (en) * 2002-04-23 2003-11-06 Infineon Technologies Ag Integrated circuit comprising several sensors for detecting a manipulation
WO2005086546A2 (en) * 2004-03-04 2005-09-15 Lipman Electronics Engineering Limited Secure card reader
DE102004052993A1 (en) * 2004-11-03 2006-05-04 Elster Meßtechnik GmbH Device for detecting housing manipulations
WO2009043785A1 (en) * 2007-09-28 2009-04-09 Continental Automotive Gmbh Velocity detection apparatus
US7988054B2 (en) 2004-03-04 2011-08-02 Verifone Israel Ltd. Secure card reader
DE102011010319A1 (en) * 2011-02-03 2012-08-09 Rwe Ag Charging station and method for securing a charging station
EP2905758A1 (en) * 2014-02-06 2015-08-12 Wincor Nixdorf International GmbH Device for monitoring a container
GB2535863A (en) * 2015-01-21 2016-08-31 Lenovo Singapore Pte Ltd Prevention of removal of solid state drive from computer housing with data being accessible theron
US20170089740A1 (en) * 2015-09-28 2017-03-30 Endress+Hauser Conducta GmbH+Co.KG Container with sensor arrangement
GB2605234A (en) * 2020-12-10 2022-09-28 Ibm Tamper-respondant assembly with structural material within sealed inner compartment

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102010012578A1 (en) * 2010-03-23 2011-09-29 Abdelmajed Dalhoumi Security briefcase for use by escort of armored car for secure-transporting e.g. electronic format valuable document, has lock provided with alarm unit that sends alarm signal for determining position of briefcase during activation
CN102968854A (en) * 2012-11-29 2013-03-13 长城信息产业股份有限公司 Uncovered data self-destruction device for safety payment terminal and method

Cited By (73)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0057603A2 (en) * 1981-01-30 1982-08-11 Ward, William Hierarchic arrangement for the verification and renewal of security data in electronic fund transfer systems
EP0057603A3 (en) * 1981-01-30 1983-05-11 Ward, William Hierarchic arrangement for the verification and renewal of security data in electronic fund transfer systems
EP0099571A2 (en) * 1982-07-19 1984-02-01 Pitney Bowes Inc. Housing for electronic device such as a postage meter
EP0099571A3 (en) * 1982-07-19 1986-05-14 Pitney Bowes, Inc. Housing for electronic device such as a postage meter
DE3244538A1 (en) * 1982-12-02 1984-06-07 ANT Nachrichtentechnik GmbH, 7150 Backnang Code input unit for encryption and decryption devices in secret data transmission
EP0111381A2 (en) * 1982-12-03 1984-06-20 Unisys Corporation Improvements in and relating to autoteller systems
EP0111381B1 (en) * 1982-12-03 1988-11-02 Unisys Corporation Improvements in and relating to autoteller systems
WO1984004614A1 (en) * 1983-05-13 1984-11-22 Ira Dennis Gale Data security device
EP0128672A1 (en) * 1983-05-13 1984-12-19 Ira Dennis Gale Data security device
EP0142013A2 (en) * 1983-10-14 1985-05-22 Every-Sys Ag Portable memory for recording, storing and reproducing data
EP0142013A3 (en) * 1983-10-14 1988-01-20 Gerhard Marte Portable memory for recording, storing and reproducing data
EP0151714A3 (en) * 1983-12-29 1985-09-25 Gao Gesellschaft Fur Automation Und Organisation Mbh Apparatus for securing secret information
US4783801A (en) * 1983-12-29 1988-11-08 Gao Gesellschaft Fur Automation Und Organisation Mbh Apparatus for protecting secret information
EP0151714A2 (en) * 1983-12-29 1985-08-21 GAO Gesellschaft für Automation und Organisation mbH Apparatus for securing secret information
WO1985004032A1 (en) * 1984-02-28 1985-09-12 Gandlake Software Ltd. Computer software protection
EP0173741A1 (en) * 1984-03-07 1986-03-12 Corpra Research, Inc. Portable electronic transaction device and system
EP0173741A4 (en) * 1984-03-07 1987-03-16 Copra Res Inc Portable electronic transaction device and system.
EP0170644A1 (en) * 1984-07-03 1986-02-05 N.V. Willy Michiels And Comp. Anti-burglary detection device
EP0175557A1 (en) * 1984-09-20 1986-03-26 Kenneth John Fifield Processing device and method
US4593384A (en) * 1984-12-21 1986-06-03 Ncr Corporation Security device for the secure storage of sensitive data
WO1986003861A1 (en) * 1984-12-21 1986-07-03 Ncr Corporation Security device for the secure storage of sensitive data
GB2182176A (en) * 1985-09-25 1987-05-07 Ncr Co Data security device for protecting stored data
DE3632144A1 (en) * 1985-09-25 1987-05-07 Ncr Co DATA SECURITY DEVICE FOR PROTECTING STORED DATA
US4811288A (en) * 1985-09-25 1989-03-07 Ncr Corporation Data security device for protecting stored data
GB2182176B (en) * 1985-09-25 1989-09-20 Ncr Co Data security device for protecting stored data
DE3635938A1 (en) * 1985-10-30 1987-05-07 Ncr Co SECURITY DEVICE FOR STORED SENSITIVE DATA
FR2593950A1 (en) * 1986-02-04 1987-08-07 Gerard Weisz Anti-theft system for a microcomputer
FR2603408A1 (en) * 1986-09-02 1988-03-04 Pitney Bowes Inc SECURITY PRINTER FOR PRINTING VALUES
FR2604272A1 (en) * 1986-09-24 1988-03-25 Ncr Co SECURITY DEVICE FOR CONFIDENTIAL DATA
US5117457A (en) * 1986-11-05 1992-05-26 International Business Machines Corp. Tamper resistant packaging for information protection in electronic circuitry
EP0268142A2 (en) * 1986-11-05 1988-05-25 International Business Machines Corporation Tamper-resistant packaging for protection of information stored in electronic circuitry
EP0268882A1 (en) * 1986-11-05 1988-06-01 International Business Machines Corporation Tamper resistant package for protecting electronic circuitry
EP0268142A3 (en) * 1986-11-05 1989-07-26 International Business Machines Corporation Tamper-resistant packaging for protection of information stored in electronic circuitry
WO1988008176A1 (en) * 1987-04-14 1988-10-20 Ido Ag Arrangement for preventing unauthorized access
FR2616937A1 (en) * 1987-06-17 1988-12-23 Bonnaval Lamothe Michel Transcoder for monitoring the process of reading/comparison of a coded document
EP0344138A3 (en) * 1988-05-27 1990-01-24 Digital Products Corporation Secure personnel monitoring system
US5032823A (en) * 1988-05-27 1991-07-16 Digital Products Corporation Secure personnel monitoring system
EP0344138A2 (en) * 1988-05-27 1989-11-29 Digital Products Corporation Secure personnel monitoring system
EP0355372A1 (en) * 1988-07-20 1990-02-28 SPA Syspatronic AG Data carrier controlled terminal for a data exchange system
FR2644265A1 (en) * 1989-03-13 1990-09-14 Axytel Sarl Method of identifying the holder of a document, particularly such as a means of payment, and especially a cheque or a bankers card, and a certifying device implementing this method
EP0362463A1 (en) * 1989-03-20 1990-04-11 Southern Integrity, Inc. Protection system
DE3920957A1 (en) * 1989-06-27 1991-01-10 Bodenseewerk Geraetetech Piezoelectric foil as appts. coating - surrounds appts. completely and responds to touching contact
US5060261A (en) * 1989-07-13 1991-10-22 Gemplus Card International Microcircuit card protected against intrusion
US5353350A (en) * 1989-10-03 1994-10-04 University Of Technology Electro-active cradle circuits for the detection of access or penetration
WO1991011794A1 (en) * 1990-01-24 1991-08-08 Safeware Gesellschaft M.B.H. Equipment for protecting data in a data-processing system
EP0514708A1 (en) * 1991-05-14 1992-11-25 Siemens Nixdorf Informationssysteme Aktiengesellschaft Safety guard for circuit components and/or data in an electrotechnical apparatus
FR2692703A1 (en) * 1992-06-22 1993-12-24 Minaberry Pierre Data memorising system for control of self=service machines - uses electronic circuits to control access to memory in device
FR2693295A1 (en) * 1992-07-01 1994-01-07 Trt Telecom Radio Electr Gaming machine including continuously operating timer
EP0577220A1 (en) * 1992-07-01 1994-01-05 Philips Cartes Et Systemes Game device including a continuously working time-piece
WO1994028510A1 (en) * 1993-05-28 1994-12-08 Mannesmann Ag Device in a vehicle for charging for the use of toll roads
FR2710179A1 (en) * 1993-09-17 1995-03-24 Sorlin Regis Security envelope for dispatching information which cannot be accessed or tampered with except by the addressee
WO1995024023A1 (en) * 1994-03-01 1995-09-08 Brand, Edith Electronic attachment or sealing device
WO1997030447A1 (en) * 1996-02-16 1997-08-21 Philippe Escal Device for protecting data on magnetic or magneto-optical media
FR2745112A1 (en) * 1996-02-16 1997-08-22 Philippe Escal DEVICE FOR PROTECTING DATA ON MAGNETIC OR MAGNETO-OPTIC MEDIA
EP1043923B1 (en) * 1999-04-07 2002-08-14 TüV Süddeutschland Bau und Betrieb GmbH Trust centre unit
FR2823887A1 (en) * 2001-04-24 2002-10-25 Gemplus Card Int Integrated circuits fitted with intruder protection, uses gas filled sealed enclosure over circuit or part of it, any variation in gas pressure actuates a warning signal generator
WO2003092071A3 (en) * 2002-04-23 2004-05-13 Infineon Technologies Ag Integrated circuit comprising several sensors for detecting a manipulation
WO2003092071A2 (en) * 2002-04-23 2003-11-06 Infineon Technologies Ag Integrated circuit comprising several sensors for detecting a manipulation
WO2005086546A2 (en) * 2004-03-04 2005-09-15 Lipman Electronics Engineering Limited Secure card reader
WO2005086546A3 (en) * 2004-03-04 2006-01-12 Lipman Electronics Engineering Secure card reader
US7988054B2 (en) 2004-03-04 2011-08-02 Verifone Israel Ltd. Secure card reader
DE102004052993B4 (en) * 2004-11-03 2020-06-25 Elster Meßtechnik GmbH Device for detecting tampering with the housing
DE102004052993A1 (en) * 2004-11-03 2006-05-04 Elster Meßtechnik GmbH Device for detecting housing manipulations
WO2009043785A1 (en) * 2007-09-28 2009-04-09 Continental Automotive Gmbh Velocity detection apparatus
DE102011010319A1 (en) * 2011-02-03 2012-08-09 Rwe Ag Charging station and method for securing a charging station
EP2905758A1 (en) * 2014-02-06 2015-08-12 Wincor Nixdorf International GmbH Device for monitoring a container
US9477272B2 (en) 2015-01-21 2016-10-25 Lenovo (Singapore) Pte. Ltd. Prevention of removal of solid state drive from computer housing with data being accessible thereon
GB2535863B (en) * 2015-01-21 2018-08-15 Lenovo Singapore Pte Ltd Prevention of removal of solid state drive from computer housing with data being accessible theron
GB2535863A (en) * 2015-01-21 2016-08-31 Lenovo Singapore Pte Ltd Prevention of removal of solid state drive from computer housing with data being accessible theron
US20170089740A1 (en) * 2015-09-28 2017-03-30 Endress+Hauser Conducta GmbH+Co.KG Container with sensor arrangement
US10260915B2 (en) * 2015-09-28 2019-04-16 Endress+Hauser Conducta Gmbh+Co. Kg Container with sensor arrangement
GB2605234A (en) * 2020-12-10 2022-09-28 Ibm Tamper-respondant assembly with structural material within sealed inner compartment
GB2605234B (en) * 2020-12-10 2023-05-24 Ibm Tamper-respondant assembly with structural material within sealed inner compartment

Also Published As

Publication number Publication date
CH640971A5 (en) 1984-01-31

Similar Documents

Publication Publication Date Title
DE3023427A1 (en) MOBILE DATA KEEPER
DE2621271C2 (en) Portable data carrier
DE3407642C2 (en)
EP0151714B1 (en) Apparatus for securing secret information
DE2560559C2 (en)
DE69531556T2 (en) METHOD AND DEVICE FOR SECURING DATA STORED IN SEMICONDUCTOR MEMORY CELLS
DE3041109A1 (en) IDENTIFICATION ELEMENT
DE3818960A1 (en) METHOD FOR CONTROLLING THE OPERATION OF SECURITY MODULES
DE19642560A1 (en) Electronic data processing circuit
EP0224639B1 (en) Method to control the memory access of an ic card and implementing device
EP0280035B1 (en) Method for the programme securing and for integrity checking of a secured programme
EP0276450A1 (en) Data protection circuit to inhibit the transmission of signals on a bus
DE3234859A1 (en) KEY DEPOT
EP2463831B1 (en) Method for commissioning a cash box
EP3345366B1 (en) Method for securely and efficiently accessing connection data
EP0686328B1 (en) Digital dictation system with protection against unauthorised listening-in
WO2001013330A1 (en) Integrated circuit and circuit arrangement for supplying an integrated circuit with electricity
WO2006056085A1 (en) Access control system with a number of closing devices
DE102021131424A1 (en) METHODS AND SYSTEMS FOR SESSION-BASED AND SECURE ACCESS CONTROL TO A DATA STORAGE SYSTEM
DE2635180B2 (en) Process for the electronically controlled release of door, safe and function locks using electronically coded keys and a circuit arrangement for carrying out the process
DE19506921A1 (en) Comparing secret codes with portable data carrier supported by microprocessor for The comparison is intended to identify users.
DE3244538C2 (en)
DE3202495A1 (en) Process and device for monitoring a critical number of erase and/or write cycles of an electrically erasable, programmable read-only memory
DE3740540C1 (en) Data encoding and decoding arrangement
DE2952104A1 (en) Key system with data carrier as key - includes data which is eased and rewritten before removal from lock

Legal Events

Date Code Title Description
8127 New person/name/address of the applicant

Owner name: EHRAT, KURT, DIPL.-ING., STEINMAUR, CH

8128 New person/name/address of the agent

Representative=s name: SCHWABE, H., DIPL.-ING. SANDMAIR, K., DIPL.-CHEM.

8139 Disposal/non-payment of the annual fee