<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://demowiki.knowlus.com/index.php?action=history&amp;feed=atom&amp;title=Pers%C3%B6nliche_Identifikationsnummer</id>
	<title>Persönliche Identifikationsnummer - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://demowiki.knowlus.com/index.php?action=history&amp;feed=atom&amp;title=Pers%C3%B6nliche_Identifikationsnummer"/>
	<link rel="alternate" type="text/html" href="https://demowiki.knowlus.com/index.php?title=Pers%C3%B6nliche_Identifikationsnummer&amp;action=history"/>
	<updated>2026-04-10T05:49:22Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Demo Wiki</subtitle>
	<generator>MediaWiki 1.44.2</generator>
	<entry>
		<id>https://demowiki.knowlus.com/index.php?title=Pers%C3%B6nliche_Identifikationsnummer&amp;diff=2890&amp;oldid=prev</id>
		<title>imported&gt;Carolus requiescat: Die 3 letzten Textänderungen von 213.61.68.150, 212.200.164.98 und 2A01:599:105:DE73:CC78:E527:BB0C:8417 wurden verworfen und die Version 253470850 von Xorx wiederhergestellt.</title>
		<link rel="alternate" type="text/html" href="https://demowiki.knowlus.com/index.php?title=Pers%C3%B6nliche_Identifikationsnummer&amp;diff=2890&amp;oldid=prev"/>
		<updated>2025-04-09T19:37:09Z</updated>

		<summary type="html">&lt;p&gt;Die 3 letzten Textänderungen von &lt;a href=&quot;/index.php?title=Spezial:Beitr%C3%A4ge/213.61.68.150&quot; title=&quot;Spezial:Beiträge/213.61.68.150&quot;&gt;213.61.68.150&lt;/a&gt;, &lt;a href=&quot;/index.php?title=Spezial:Beitr%C3%A4ge/212.200.164.98&quot; title=&quot;Spezial:Beiträge/212.200.164.98&quot;&gt;212.200.164.98&lt;/a&gt; und &lt;a href=&quot;/index.php?title=Spezial:Beitr%C3%A4ge/2A01:599:105:DE73:CC78:E527:BB0C:8417&quot; title=&quot;Spezial:Beiträge/2A01:599:105:DE73:CC78:E527:BB0C:8417&quot;&gt;2A01:599:105:DE73:CC78:E527:BB0C:8417&lt;/a&gt; wurden verworfen und die Version &lt;a href=&quot;/index.php?title=Spezial:Permanenter_Link/253470850&quot; title=&quot;Spezial:Permanenter Link/253470850&quot;&gt;253470850&lt;/a&gt; von Xorx wiederhergestellt.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Belege fehlen|2=Ein Großteil dieses Artikels|1=&amp;lt;small&amp;gt;(Februar 2017)&amp;lt;/small&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
[[Datei:PIN-Brief.jpg|miniatur|Mitteilung einer PIN, die zuvor durch Abdeckung gegen Einsichtnahme gesichert war]]&lt;br /&gt;
Eine &amp;#039;&amp;#039;&amp;#039;Persönliche Identifikationsnummer&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;PIN&amp;#039;&amp;#039;&amp;#039;), engl. &amp;#039;&amp;#039;&amp;#039;Personal Identification Number&amp;#039;&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;&amp;#039;Geheimzahl&amp;#039;&amp;#039;&amp;#039; ist eine nur einer Person offenbarte Ziffernfolge, mit der diese sich gegenüber einer Maschine [[Authentifizierung|authentisieren]] kann. Häufig werden auch das [[Akronym#Redundantes Akronym|redundante Akronym]] &amp;#039;&amp;#039;&amp;#039;PIN-Nummer&amp;#039;&amp;#039;&amp;#039; oder die Bezeichnung &amp;#039;&amp;#039;&amp;#039;PIN-Code&amp;#039;&amp;#039;&amp;#039; verwendet. Im engeren Sinne sind PINs numerische [[Passwort|Passwörter]].&lt;br /&gt;
&lt;br /&gt;
Bei der Karte ohne Chip erfolgt diese Verarbeitung nach dem Lesen der Daten von der Karte ausschließlich in einer geschützten Umgebung, bei Karten mit Chip leistet diese zusätzlich einen durch die Verbindung zum Leser geschützten Beitrag.&amp;lt;ref&amp;gt;[https://www.easycash.de/uploads/pics/Sicherheitsdienstleistungen_bei_Karten-Zahlungssystemen_amendola_grudzien.pdf Sicherheitsdienstleistungen bei Karten-Zahlungssystemen] (PDF; 135&amp;amp;nbsp;KB)&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Geschichte ==&lt;br /&gt;
Die PIN wurde am 2. Mai 1966 durch die britischen Erfinder Anthony Davies und James Goodfellow als Patent für die Absicherung am Geldautomaten durch Eingabe eines &amp;#039;&amp;#039;plural-character word&amp;#039;&amp;#039; angemeldet.&amp;lt;ref&amp;gt;{{Patent | Land = GB | V-Nr = 1197183 | Titel = Improvements in or relating to Customer-Operated Dispensing Systems | A-Datum = 1966-05-02 | V-Datum = 1970-07-01 | Anmelder = Smiths Industries Ltd. | Erfinder = Anthony Davies; James Goodfellow}}&amp;lt;/ref&amp;gt; 1967 wurde die PIN erstmals öffentlich an einem Barclays [[Geldautomat]]en in London verwendet und stellte dabei eine Verbindung zur maschinenlesbaren Nummer der Schecks her, die zur Geldabhebung verwendet werden mussten. Erst ab 1972 erfolgte die Kodierung der PIN über den [[Magnetstreifen]] der [[Zahlungskarte]].&lt;br /&gt;
&lt;br /&gt;
Fast gleichzeitig erfand [[Helmut Gröttrup]] in Deutschland am 6. Dezember 1966 einen kodierten Schlüssel, der die zusätzliche Eingabe einer persönlichen &amp;#039;&amp;#039;Merknummer&amp;#039;&amp;#039; erforderte, damit gefundene Schlüssel nicht zur Freigabe für die Kraftstoffabgabe an Tankstellen genutzt werden konnten.&amp;lt;ref&amp;gt;{{Patent | Land = DE | V-Nr = 1524697 | Titel = Sicherungsschalter | A-Datum = 1966-12-06 | V-Datum = 1970-10-01 | Anmelder = Tankbau Weilheim AG | Erfinder = Helmut Gröttrup}}&amp;lt;/ref&amp;gt; Die Überprüfung der PIN erfolgte durch den &amp;#039;&amp;#039;Identifizierungsschalter&amp;#039;&amp;#039; auf Basis der individuellen Kodierung.&lt;br /&gt;
&lt;br /&gt;
Beide Verfahren waren eine frühe Implementierung einer [[Zwei-Faktor-Authentisierung]] durch die Verbindung von Besitz (Scheck oder Schlüssel) und Wissen (PIN).&lt;br /&gt;
== Verwendung ==&lt;br /&gt;
&lt;br /&gt;
Eine häufige Anwendung für PINs ist die [[Authentifizierung]] in Kombination mit [[Girocard]] bzw. [[Debitkarte]]n an einem Geldautomaten. Hier ist die Eingabe einer mindestens vierstelligen Ziffernfolge nötig, um einen Kontozugriff durch unbefugte Personen zu verhindern oder zumindest zu erschweren. Auch kann man in den meisten Geschäften und Dienstleistungsbetrieben mit dieser Methode bargeldlos zahlen.&lt;br /&gt;
&lt;br /&gt;
Auch für das [[Electronic Banking|Internetbanking]] ist zumeist eine PIN nötig. Mit dieser PIN und den Kontodaten kann man sich sein [[Konto]], den Kontostand und die letzten [[Buchung (Buchführung)|Buchungen]] ansehen. Mit einer [[Transaktionsnummer|TAN]] kann man dann eine [[Überweisung (Zahlungsverkehr)|Überweisung]] tätigen oder andere Bankgeschäfte abwickeln.&lt;br /&gt;
&lt;br /&gt;
PINs werden auch zum Schutz von [[Mobiltelefon]]en vor unberechtigter Nutzung verwendet. [[SIM-Karte]]n für Mobiltelefone werden mit einer PIN, PIN2, [[Personal Unblocking Key|PUK]] und PUK2 ausgeliefert. Alle Codes sind auf der SIM-Karte gespeichert. PINs sind veränderbar, PUKs nicht. Die PUKs dienen für die Entsperrung gesperrter PINs. Die PIN2 wird zum Ändern von speziellen oft kostenpflichtigen Diensten verwendet.&lt;br /&gt;
&lt;br /&gt;
Außerdem werden PINs in vielen weiteren Anwendungsgebieten der Technik verwendet, wo ein Mindestmaß an Sicherheit erforderlich ist. Beispielsweise werden [[Zutrittssteuerung]]en zur Prüfung der Zutrittsberechtigung von Personen zu Gebäuden, Gebäudeteilen oder einzelnen Räumen durch Elektro[[Türschloss|schlösser]], die sich nur mit korrekter PIN-Eingabe öffnen lassen, umgesetzt.&lt;br /&gt;
&lt;br /&gt;
== Technische Gestaltung ==&lt;br /&gt;
Das Bundesamt für Sicherheit in der Informationstechnik hat im Jahr 2001 ein neu eingeführtes PIN-Verfahren begleitet. Die PIN ist neben der Kontonummer, der Bankleitzahl und anderen Daten – in besonders verschlüsselter Form auf den EC-Karten enthalten. Mit der [[Encrypting PIN Pad|Tastatur des Geldautomaten]] ist ein so genannter Krypto-Prozessor verbunden, der die PIN zur sicheren Übertragung entschlüsselt. Zur vorangegangenen Verschlüsselung nutzen die Kreditinstitute das Verschlüsselungsverfahren [[Data Encryption Standard]] (DES). Bei der einfachen Variante des DES werden die zu verschlüsselnden Informationen in Textblöcke zu je 64 Bit umgewandelt. Dann werden die Zeichen innerhalb eines Blocks mehrfach vertauscht und addiert. Diese Zahlendaten werden außerdem geteilt und zur Sicherheit weitere 16 Male chiffriert. Schon die alte Variante war damals nur durch Profis zu knacken – aufgrund der rasanten Entwicklung der Computertechnik war es jedoch möglich. Seit 1997 benutzen die Banken nunmehr den [[Triple-DES]], eine Variante mit noch längeren Verschlüsselungsketten, die jedenfalls für die Gerichte als sicher gilt. Letztendlich ist es allerdings gar nicht unbedingt nötig, ein volles Triple-DES zu knacken. Insider scheinen Angriffstechniken gegen das Verfahren entwickelt zu haben, bei denen sie z.&amp;amp;nbsp;B. durch [[Kompromittierung (Kryptologie)|Kompromittierung]] der Terminals auch ohne Triple-DES zu knacken an die PIN kommen.&lt;br /&gt;
&lt;br /&gt;
Konkret passiert also Folgendes: Der Geldautomat liest die verschlüsselte PIN von der Karte. Er entschlüsselt diese mit Hilfe eines Krypto-Prozessors und des im Geldautomaten hinterlegten Institutsschlüssels. Schließlich vergleicht er das Ergebnis mit der eingegebenen Ziffernfolge. Im Falle der Übereinstimmung sind die weiteren Transaktionen freigegeben (z.&amp;amp;nbsp;B. Abhebung), andernfalls nicht.&lt;br /&gt;
&lt;br /&gt;
Kartenterminals und Kassen, wie sie im Einzelhandel, der Gastronomie und in anderen Branchen vorkommen, verwenden dasselbe Prinzip, um Kartenzahlung mit PIN zu autorisieren.&lt;br /&gt;
&lt;br /&gt;
== Sicherheit ==&lt;br /&gt;
Es ist deshalb auch mit größtmöglichem finanziellen Aufwand mathematisch ausgeschlossen, die PIN ohne vorherige Erlangung des Institutsschlüssels in einer Breite von 118 Bit zu ermitteln. Ein Betrüger, der eine Maestro-Karte (ehem. EC-Karte) gefunden oder gestohlen hat, wird probieren, damit an einem Automaten Geld abzuheben. Auch wenn er die PIN nicht kennt, kann er versuchen, sie zu raten. Bei der vierstelligen Maestro-Karten-PIN aus numerischen Ziffern ist die Wahrscheinlichkeit, dass der Betrüger die PIN mit einem Versuch raten kann, 1/10000 (Bei Ziffern von 0–9 ergeben sich für jede Ziffernstelle 10 Möglichkeiten – bei 4 Stellen folgt daraus: 10&amp;lt;sup&amp;gt;4&amp;lt;/sup&amp;gt;=10.000). Da jedoch im Allgemeinen bis zu drei Versuche erlaubt sind, hat der Betrüger eine Wahrscheinlichkeit von etwa&lt;br /&gt;
:&amp;lt;math&amp;gt;P \approx \frac{3}{10000} \approx \frac{1}{3333} &amp;lt;/math&amp;gt;&lt;br /&gt;
die richtige PIN zu raten.&lt;br /&gt;
Allgemein lässt sich die Ratewahrscheinlichkeit nach folgender Formel berechnen, wobei &amp;lt;math&amp;gt;a&amp;lt;/math&amp;gt; gleich der Anzahl der möglichen PIN-Kombinationen ist und der Betrüger bei zwei bzw. drei Versuchen die falschen PINs nicht wiederholt ausprobieren wird:&lt;br /&gt;
:&amp;lt;math&amp;gt;P = \frac{1}{a}+ \left(1-\frac{1}{a}\right)\cdot\left(\frac{1}{a-1}+\left(1-\frac{1}{a-1}\right)\cdot\frac{1}{a-2}\right)=\frac{3}{a}&amp;lt;/math&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Wenn beim Online-Banking eine fünfstellige PIN verwendet wird mit ausschließlicher Nutzung von Ziffern, ergibt sich somit (unter Vernachlässigung der Beschränkung von Kombinationen) eine Ratewahrscheinlichkeit von ungefähr 1 zu 33 Tsd. (wegen &amp;lt;math&amp;gt;a=10^5&amp;lt;/math&amp;gt;). Falls jedoch auch Kleinbuchstaben verwendet werden, verringert sich die Wahrscheinlichkeit bei zehn Ziffern und 26 Buchstaben auf ungefähr 1 zu 20 Mio.&lt;br /&gt;
&lt;br /&gt;
Damit eine PIN nicht durch wiederholtes Ausprobieren zu erraten ist (sog. Enumerations-Angriff), darf ein durch PIN geschütztes System nicht beliebig viele falsche Eingaben der PIN akzeptieren. Insbesondere bei Online-Formularen könnte ein Angreifer sonst einfach automatisch alle möglichen PIN durchprobieren.&lt;br /&gt;
&lt;br /&gt;
Die meisten Systeme sperren daher nach einer bestimmten Anzahl von Falscheingaben der PIN den Zugang, der dann auf anderem Wege (meist durch eine weitere PIN oder durch den Kundendienst des Anbieters) entsperrt werden muss.&lt;br /&gt;
Bei Geldautomaten, beim Online-Banking und bei Mobiltelefonen erfolgt die Sperre üblicherweise nach drei Falscheingaben.&lt;br /&gt;
&lt;br /&gt;
Bemerkung: Die PIN auf dem Magnetstreifen erlaubt lediglich eine Übertragung zur unidirektionalen Prüfung oder zum erneuten Schreiben. Heute tragen Bankkarten meist neben dem Magnetstreifen zusätzlich einen Chip, der eine dynamische Prüfung der PIN durch eine bidirektionale Verbindung ermöglicht. Das unterstützt einen komplexeren Schutz.&lt;br /&gt;
&lt;br /&gt;
PINs unterliegen bei der Eingabe dem Angriff durch [[Skimming (Betrug)|Skimming]], einer betrügerischen Handlung.&lt;br /&gt;
&lt;br /&gt;
== Probleme im Zahlungsverkehr ==&lt;br /&gt;
&lt;br /&gt;
Viele international herausgegebene Kreditkarten sind mittlerweile mit bis zu sechsstelligen PINs gesichert, in Europa betrifft dies zum Beispiel einen großen Teil der Schweizer Kreditkarten. Häufig ergeben sich hierbei im internationalen Umgang mit Zahlungssystemen Probleme, denn die meisten Händler akzeptieren nur noch Kreditkarten-Einsätze mit PIN-Code. Sollte das Lesegerät des Händlers fest auf vierstellige PINs programmiert sein und keine Möglichkeit zur Eingabe von 6 Ziffern bieten, kann so mit der Karte nicht bezahlt werden; dies ist beispielsweise bei vielen niederländischen Fahrkartenautomaten und einem Großteil der [[POS-Terminal|POS-Systeme]] der Fall.&lt;br /&gt;
&lt;br /&gt;
Auffällig ist die Häufung dieses Problems bei POS-Systemen mit zeilenbasierten LC-Displays. Systeme wie beispielsweise Geldautomaten mit großen LC-Displays schalten bei Einführung einer Kreditkarte meist in einen Modus, der die Eingabe PINs beliebiger Länge erlaubt.&lt;br /&gt;
&lt;br /&gt;
Abhilfe für den Konsumenten schafft hier meist, sofern möglich, die Änderung der PIN auf vier Stellen im Ursprungsland.&lt;br /&gt;
&lt;br /&gt;
== Hinweise zur PIN-Auswahl ==&lt;br /&gt;
&lt;br /&gt;
Das [[Bundesamt für Sicherheit in der Informationstechnik]] (BSI) empfiehlt generell, als PIN nur zufällige Abfolgen von Zeichen aus dem zulässigen Zeichensatz zu benutzen; PINs wie z.&amp;amp;nbsp;B. „0000“ oder „1234“ sollten dringend vermieden werden. Folgende Tabelle kann als Anhaltspunkt für eine sichere PIN-Auswahl gelten:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-----&lt;br /&gt;
! Benutzter Zeichensatz!!Maximale PIN-Länge!!Minimale PIN-Länge&lt;br /&gt;
|-----&lt;br /&gt;
| 0–9 || 19 Zeichen || 12 Zeichen&lt;br /&gt;
|-----&lt;br /&gt;
| 0–9, A–Z || 12 Zeichen || 8 Zeichen&lt;br /&gt;
|-----&lt;br /&gt;
| 0–9, A–Z, a–z || 11 Zeichen || 7 Zeichen&lt;br /&gt;
|-----&lt;br /&gt;
| Druckbare ASCII-Zeichen || 10 Zeichen || 6 Zeichen&lt;br /&gt;
|-----&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
{{Commonscat|Personal identification number|Persönliche Identifikationsnummer}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Normdaten|TYP=s|GND=4358393-3}}&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:Personliche Identifikationsnummer}}&lt;br /&gt;
[[Kategorie:Authentifizierungstechnik]]&lt;br /&gt;
[[Kategorie:Zahlungsverkehr]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Carolus requiescat</name></author>
	</entry>
</feed>