SecPin - sichere PIN-Eingabe

Online Dokumentation

Weiterführende Dokumentation

Kurzbeschreibung

Die PIN Eingabe auf PCs sicher zu gestalten, stellt sich als ein Problem in Smartcard-Anwendungen dar. Smartcard-Leser mit PIN-pad werden oft als für breite Anwendungen zu kostspielig empfunden. Mit diesem Tool für Windows NT/2000/XP wird demonstriert, wie die Tastatur exklusiv für die PIN-Eingabe gesperrt wird und damit PIN-Eingabe über günstige Smartcard Leser sicherer gestaltbar ist. SecPin wurde als (upper) Keyboard Filter-Treiber realisiert.

Kurzanleitung

  • Entpacken Sie das komprimierte Archiv (ZIP-Archiv) in das von Ihnen gewünschte Verzeichnis.
  • Die Installation des Programms erfolgt durch Aufruf von "setup /install" in dem von Ihnen zuvor bestimmten Verzeichnis (siehe Abbildung). In der Regel ist daraufhin ein Neustart des Systems notwendig.
  • Durch Aufruf von readpin.exe kann die Applikation zur sicheren PIN-Eingabe gestartet werden. Daraufhin sind sämtliche Tasten der Tastatur bis auf die numerischen Tasten und die Enter-Taste gesperrt. Somit ist es nur möglich einen numerischen Code - also die PIN - einzugeben. Sollte das Programm erkennen, dass aufgrund von Keyloggern o.ä. eine PIN-Eingabe unsicher ist, so wird die Eingabe gestoppt.

Das Programm akzeptiert nur numerische Eingaben - nicht jedoch vom NUM-Pad. Durch Ctrl-C kann es jederzeit abgebrochen werden. Während der Eingabe der PIN erfolgt keine Ausgabe am Bildschirm.

  • Nach der Eingabe der PIN muss diese durch Drücken der Enter-Taste bestätigt werden. Daraufhin wird die im sicheren Eingabemodus eingegebene und empfangene Zahlenkombination am Bildschirm dargestellt und das Programm beendet.

Downloads

Titel Version Datum
SecPin (Programm)
(Download mit Bürgerkarte)
1.0 2003-01-07
SecPin (Source Code)
(Download mit Bürgerkarte)
1.0 2003-01-07

History

Bemerkung Version Datum
Release
1.0
2003-01-07