BRPI0703503B1 - “método para validar componentes de máquina em um terminal de auto-serviço, unidade de processamento de terminal de auto-serviço e terminal de auto-serviço” - Google Patents
“método para validar componentes de máquina em um terminal de auto-serviço, unidade de processamento de terminal de auto-serviço e terminal de auto-serviço” Download PDFInfo
- Publication number
- BRPI0703503B1 BRPI0703503B1 BRPI0703503A BRPI0703503A BRPI0703503B1 BR PI0703503 B1 BRPI0703503 B1 BR PI0703503B1 BR PI0703503 A BRPI0703503 A BR PI0703503A BR PI0703503 A BRPI0703503 A BR PI0703503A BR PI0703503 B1 BRPI0703503 B1 BR PI0703503B1
- Authority
- BR
- Brazil
- Prior art keywords
- identity data
- component
- identity
- self
- data
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C3/00—Registering or indicating the condition or the working of machines or other apparatus, other than vehicles
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F19/00—Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
- G07F19/20—Automatic teller machines [ATMs]
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F19/00—Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
- G07F19/20—Automatic teller machines [ATMs]
- G07F19/207—Surveillance aspects at ATMs
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/0806—Details of the card
- G07F7/0833—Card having specific functional components
- G07F7/084—Additional components relating to data transfer and storing, e.g. error detection, self-diagnosis
Landscapes
- Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Finance (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Networks & Wireless Communication (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Telephonic Communication Services (AREA)
- Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
Abstract
validação de segurança de componentes de máquina é descrito um método para validar componentes de máquina em um terminal de auto-serviço que compreende prover pelo menos um componente de máquina com um identificador legível por máquina e ler dados de identidade provenientes do identificador legível por máquina usando uma unidade de processamento. os dados de identidade são comparados com dados de identidade armazenados na memória da unidade de processamento para determinar se a identidade de um componente mudou. se a identidade mudou, a unidade de processamento compara os dados de identidade com dados de origem para determinar se o componente é proveniente de uma fonte confiável.em uma modalidade, o terminal de auto-serviço é um atm e os componentes são uma plataforma de criptografia de número de identificação pessoal (pin), uma unidade de distribuição de dinheiro em espécie e um leitor de cartão.
Description
MÉTODO PARA VALIDAR COMPONENTES DE MÁQUINA EM UM TERMINAL DE AUTO-SERVIÇO, UNIDADE DE PROCESSAMENTO DE TERMINAL DE AUTO-SERVIÇO E TERMINAL DE AUTO-SERVIÇO”
CAMPO TÉCNICO
A presente invenção diz respeito a validação de segurança para partes componentes de terminais de autoserviço (SST) e, em particular, mas não exclusivamente, a componentes para caixas eletrônicos automatizados (ATMs).
ANTECEDENTES DA INVENÇÃO
SSTs compreendem máquinas que dispensam produtos para um usuário ou realizam serviços para ele. Um exemplo comum de um SST é um ATM. Quando estas máquinas apresentam uma falha ou têm que sofrer uma manutenção depois que elas forem instaladas em um local, um engenheiro ou operador de manutenção é usualmente enviado para diagnosticar o problema e/ou corrigir a falha. Quando a correção ou a falha exigir instalação de um componente de reposição, há um risco de que o componente de reposição possa ser de um padrão inferior ao do componente inicialmente instalado pelo fabricante do SST.
Tomando o exemplo de um ATM, há um interesse particular de que o componente de reposição seja de um padrão superior já que um ATM é usado como uma interface para transações financeiras. Além do mais, ATMs freqüentemente são alvos de ladrões que podem deliberadamente instalar um componente de reposição com um propósito malicioso, por exemplo, para conseguir acesso à informação de segurança inserida por um usuário subseqüente do ATM.
Em um método da tecnologia anterior, o problema é
Petição 870180057329, de 02/07/2018, pág. 12/26 resolvido exigindo que um engenheiro certifique-se que os componentes de reposição estão em bom estado de funcionamento imediatamente depois da sua instalação. Este processo procede substancialmente como segue:
Quando um engenheiro é chamado a um SST falho, ele usa um dispositivo no ATM conhecido como um Painel Operador. Um Painel Operador é uma unidade de processamento arranjada para prover uma interface de usuário ao engenheiro e para guiar o engenheiro através dos procedimentos de serviço e diagnóstico. A fim de executar os procedimentos, o engenheiro deve passar por um teste de autorização de segurança. Isto é normalmente alcançado exigindo que o engenheiro use um plugue de segurança USB conhecido neste contexto como uma Chave de Segurança de Serviço.
No momento em que realiza o serviço no SST, pode ser exigido que o engenheiro substitua um componente falho. O SST é arranjado de maneira tal que é exigida certificação de que o componente está completamente funcional antes que o SST retorne à sua operação normal. A certificação é executada pelo engenheiro através do Painel Operador e usando a Chave de Segurança de Serviço. Um problema com este método é que caso o engenheiro não tenha sua Chave de Segurança de Serviço, ou caso a própria Chave esteja falha, então o SST não irá retornar à sua operação normal. Adicionalmente, embora o método garanta que o componente de reposição esteja funcional, ele não garante que o componente de reposição venha de uma fonte confiável.
SUMÁRIO DA INVENÇÃO
Petição 870180057329, de 02/07/2018, pág. 13/26
De acordo com um primeiro aspecto da invenção, é provido um método para validar componentes de máquina em um terminal de auto-serviço compreendendo: prover pelo menos um componente de máquina com informação de identidade na forma de um identificador legível por máquina lendo dados de identidade provenientes do identificador legível por máquina; comparar os dados de identidade com dados de identidade armazenados para determinar se a identidade de um componente mudou; e, se a identidade mudou, comparar os dados de identidade com dados de origem para determinar se o componente é proveniente de uma fonte confiável.
Isto provê um método conveniente para verificar a qualidade e integridade dos componentes. Percebe-se que os terminais de auto-serviço freqüentemente aceitam dinheiro em espécie e alguns, por exemplo, caixas eletrônicos automatizados (ATMs), são usados para transações financeiras. Isto significa que padrões superiores devem ser mantidos para os componentes dos terminais. Quando um componente for proveniente de uma fonte confiável, pode-se presumir que o padrão superior foi satisfeito. Além do mais, terminais são freqüentemente alvos de pessoas maliciosas e, como tal, é importante ser capaz de verificar se os componentes são genuínos e não podem ser usados para enganar usuários de um terminal.
Preferivelmente, o método é realizado na inicialização do terminal. Isto é conveniente já que, no geral, o terminal será desligado a fim de substituir um de seus componentes. Verificar a origem de qualquer componente substiPetição 870180057329, de 02/07/2018, pág. 14/26 tuído na inicialização significa que todos os componentes que não forem provenientes de uma fonte confiável serão detectados antes que possa ser feito uso do terminal.
Em tal modalidade, o método pode compreender desabilitar o terminal se um componente não for proveniente de uma fonte confiável. Isto é vantajoso já que impede que o terminal fique operacional com componentes não confiáveis.
O método pode compreender adicionalmente substituir os dados de identidade armazenados com os dados de identidade modificados se a identidade mudou. Isto é vantajoso já que a origem de um componente não será determinada no futuro a menos que o componente seja substituído.
Em uma modalidade preferida, o método compreende verificar dados de segurança antes que os dados de identidade armazenados sejam substituídos com dados de identidade modificados. Isto é vantajoso já que ajuda a garantir que qualquer substituição de um componente foi realizada por um operador ou engenheiro autorizado.
De acordo com um segundo aspecto da invenção, é provida uma unidade de processamento de terminal de autoserviço compreendendo uma memória para armazenar dados de identidade, um dispositivo de solicitação arranjado para solicitar dados de identidade de componentes do terminal e um dispositivo de comparação arranjado para comparar dados de identidade recebidos pelo dispositivo de solicitação com dados de identidade armazenados na memória para detectar qualquer mudança nos dados de identidade.
Em uma modalidade, a memória da unidade de proces
Petição 870180057329, de 02/07/2018, pág. 15/26 samento compreende dados da origem do componente e o dispositivo de comparação é arranjado para comparar dados de identidade modificados com os dados de origem para determinar se o componente deriva de uma fonte confiável.
Preferivelmente, a unidade de processamento compreende adicionalmente um dispositivo de segurança arranjado para receber dados de segurança de um operador de manutenção e usar os dados de segurança para determinar se um operador de manutenção é um operador autorizado.
Preferivelmente, a unidade de processamento é arranjada para permitir que um terminal com o qual ela está associada opere somente se o componente ou cada um dos componentes for proveniente de uma fonte confiável.
De acordo com um terceiro aspecto da invenção, é provido um terminal de auto-serviço compreendendo uma unidade de processamento de acordo com o segundo aspecto da invenção e compreendendo adicionalmente pelo menos um dos seguintes componentes: uma plataforma de criptografia PIN, uma unidade de distribuição de dinheiro em espécie e um leitor de cartão, o terminal sendo arranjado de maneira tal que dados de identidade associados com o componente ou cada um dos componentes possam ser lidos pela unidade de processamento.
Em uma modalidade preferida, o terminal compreende um de cada um dos componentes supramencionados e a unidade de processamento é arranjada para determinar se cada um dos componentes é proveniente de uma fonte confiável e para permitir que o terminal opere somente se todos os componentes forem provenientes de uma fonte confiável.
Petição 870180057329, de 02/07/2018, pág. 16/26
Preferivelmente, os dados de identidade associados com o componente ou cada um dos componentes são providos em uma plaqueta de circuito integrado.
Em uma modalidade, o terminal de auto-serviço é um caixa eletrônico automatizado.
De acordo com um quarto aspecto da invenção, é provido um suporte lógico de computador arranjado para realizar o método do primeiro aspecto da invenção.
De acordo com um quinto aspecto da invenção, é provido um suporte lógico de computador, o qual, carregado em uma unidade de processamento, faz com que a unidade de processamento aja como a unidade de processamento do segundo aspecto da invenção.
Os expostos, e ainda outros objetivos, recursos e vantagens da presente invenção ficarão aparentes a partir da seguinte descrição e dos desenhos anexos.
DESCRIÇÃO RESUMIDA DOS DESENHOS
A Figura 1 mostra o painel de um terminal de autoserviço;
a Figura 2 mostra esquematicamente os componentes internos de um terminal de auto-serviço de acordo com uma modalidade da presente invenção;
a Figura 3 mostra um fluxograma das etapas na 'primeira' inicialização de um ATM; e a Figura 4 mostra um fluxograma das etapas nas inicializações subseqüentes de um ATM.
DESCRIÇÃO DETALHADA
O terminal de auto-serviço mostrado nas Figuras 1
Petição 870180057329, de 02/07/2018, pág. 17/26 e 2 é um caixa eletrônico automatizado (ATM) 100. O ATM 100 compreende uma tela 102, uma entrada de cartão 104, dispositivo de entrada de dados na forma de um teclado numérico com botões 106 e botões de seleção de menu 108, e uma saída de distribuição 110.
A Figura 2 mostra os componentes do ATM 100. Os componentes compreendem uma plataforma de criptografia de Número de Identificação Pessoal (PIN) 202, uma unidade de distribuição de dinheiro em espécie 204 e um leitor de cartão 208. O ATM 100 compreende adicionalmente uma unidade de processamento na forma de um núcleo de PC 208. Cada um dos componentes contém neles embutidos uma plaqueta de circuito integrado de identidade 212 compreendendo dados provendo uma identidade de fabricantes. A plataforma de criptografia PIN 202, a unidade de distribuição de dinheiro em espécie 204, o leitor de cartão 206 e a plaqueta de circuito integrado 212 associados com cada um dos componentes 202, 204, 206 são capazes de comunicar com o núcleo do PC 208 através de um barramento de sistema 210.
O núcleo do PC 208 compreende uma memória 214 arranjada para armazenar dados. A memória 214 é capaz de armazenar dados persistentes, isto é, armazenar dados de uma maneira não volátil. O núcleo do PC 208 compreende adicionalmente um dispositivo de solicitação 216 que é arranjado para solicitar e receber dados provenientes das plaquetas de circuito integrado 212 e um dispositivo de comparação 218 arranjado para comparar dados de identidade recebidos pelo dispositivo de solicitação com dados de identidade armazenaPetição 870180057329, de 02/07/2018, pág. 18/26 dos na memória 214. O núcleo do PC 208 compreende adicionalmente um dispositivo de segurança 220, arranjado para realizar uma rotina de segurança para verificar a identidade de
| um operador | de manutenção ou | engenheiro e | para garantir | que | |
| esta pessoa | seja | autorizada | a instalar um | componente de | re- |
| posição 202, | 204, | 206. | |||
| No | uso | normal do | ATM 10 0, um | usuário insere | um |
cartão portando uma tira magnética e/ou uma plaqueta de circuito integrado de dados criptografados, usualmente um cartão bancário, na entrada de cartão 104. O leitor de cartão 206 lê a tira magnética ou plaqueta de circuito integrado de dados criptografados para obter detalhes associados com o cartão, incluindo dados criptografados do Número de Identificação Pessoal (PIN). Então, a tela 102 é usada para exibir uma mensagem solicitando ao usuário que informe um PIN, o qual o usuário então insere usando o teclado numérico 106. A entrada feita é fornecida à plataforma de criptografia PIN 202, que criptografa o número inserido. O resultado desta criptografia é comparado com os dados PIN criptografados lidos do cartão e, presumindo-se que haja uma correspondência, o usuário pode acessar os serviços através do ATM 100 usando os botões de seleção do menu 108 para selecionar serviços mostrados na tela 102. Se o usuário solicitar dinheiro em espécie, a unidade de distribuição de dinheiro em espécie 204 irá pegar as notas solicitadas de uma série de pilhas de dinheiro provendo diferentes valores e transfere o dinheiro em espécie para a saída de distribuição 110, onde ele pode ser coletado pelo usuário.
Petição 870180057329, de 02/07/2018, pág. 19/26
Dois exemplos adicionais da inicialização do ATM 100 são agora descritos. O processo na 'primeira' inicialização do ATM 100 é descrito com referência ao fluxograma da Figura 3. Então, o processo de validação para componentes em cada inicialização subseqüente é descrito com referência ao fluxograma da Figura 4.
Antes da ‘primeira' inicialização, o ATM 100 é construído usando componentes de origem conhecida para prover a plataforma de criptografia PIN 202, a unidade de distribuição de dinheiro em espécie 204, o leitor de cartão 206 e o núcleo do PC 208 (etapa 302). Neste contexto, uma ‘origem conhecida' significa que o fabricante do componente 202, 204, 206 pode ser conhecido e que foi identificado como uma fonte confiável de componentes 202, 204, 206 confiáveis de alta qualidade. O dispositivo de solicitação 216 do núcleo do PC 208 solicita dados de identidade do fabricante provenientes dos componentes 202, 204, 206 através do barramento de sistema 120 (etapa 304). Cada um dos componentes 202, 204, 206 fornece os dados solicitados, que neste exemplo compreende um número serial, na etapa 306. Então, isto é armazenado como dados persistentes na memória 214 do núcleo do PC 208, na etapa 306.
Em cada inicialização subseqüente (etapa 402), o dispositivo de solicitação 216 do núcleo do PC 208 solicita novamente os dados de identidade do fabricante provenientes dos componentes 202, 204, 206 através do barramento de sistema 120 (etapa 404). Cada um dos componentes 202, 204, 206 fornece os dados solicitados para o dispositivo de solicita
Petição 870180057329, de 02/07/2018, pág. 20/26 ção 216, na etapa 406. O dispositivo de comparação 218 do núcleo do PC 208 verifica cada uma das identidades fornecidas em função daquelas armazenadas na memória, na etapa 408. Se não houver modificação em qualquer dos dados de identidade, então a inicialização do ATM se completa, na etapa 409. Entretanto, se a identidade de um ou mais dos componentes se modificou, o dispositivo de comparação 218 do núcleo do PC 208 verifica para ver se os novos componentes vêm de uma fonte confiável, na etapa 410.
Nesta modalidade, a identidade de um componente proveniente de uma fonte conhecida está na forma de um número serial que se conforma com um formato pré-determinado que pode ser processado para verificar sua autenticidade. Entretanto, em outras modalidades, o núcleo do PC 208 pode ser arranjado para verificar a identidade em função das identidades armazenadas em uma base de dados, que pode ser remota em relação ao ATM 100.
Se os novos componentes 202, 204, 206 não vierem de uma fonte confiável, então o ATM 100 é desabilitado, na etapa 412. Entretanto, se os novos componentes vierem de uma fonte confiável, então o núcleo do PC 208 solicita que o engenheiro insira dados de segurança para garantir que a instalação do(s) novo(s) componente(s) foi feita por um indivíduo autorizado (etapa 414). Neste exemplo, os dados de segurança são providos na forma de um plugue de segurança USB conhecido neste contexto como uma Chave de Segurança de Serviço.
Na etapa 416, o dispositivo de segurança 220 do
Petição 870180057329, de 02/07/2018, pág. 21/26 núcleo do PC 208 verifica se a Chave de Segurança de Serviço pertence a um engenheiro autorizado. Se este não for o caso, então o ATM 100 é desabilitado na etapa 418. Se o engenheiro for autorizado, então o núcleo do PC atualiza sua memória
214 com os novos dados de identificação, na etapa 420. Então, a inicialização do ATM 100 se completa, na etapa 422.
Entende-se que a descrição anterior de uma modalidade preferida é dada a título de exemplo somente e que várias modificações podem ser feitas pelos versados na técni10 ca. Por exemplo, as plaquetas de circuito integrado 212 podem ser substituídas por etiquetas de identificação por radiofreqüência (RFID) ou outros dispositivos de armazenamento de dados acessíveis remotamente tais como aqueles legíveis usando tecnologias Bluetooth® ou Infravermelho. Já que estes 15 dispositivos podem ser lidos remotamente, isto elimina a necessidade de um barramento de sistema 214.
Claims (8)
- REIVINDICAÇÕES1. Método para validar componentes de máquina em um terminal de auto-serviço (100), que compreende:i) prover pelo menos um componente de máquina (202, 204, 206) com informação de identidade na forma de um identificador legível por máquina (212);ii) ler dados de identidade provenientes do identificador legível por máquina (212);iii) comparar os dados de identidade com dados de identidade armazenados para determinar se a identidade de um componente (202, 204, 206) mudou;iv) se a identidade mudou, comparar os dados de identidade com dados de origem para determinar se o componente (202, 204, 206) é proveniente de uma fonte confiável;CARACTERIZADO pelo fato de que compreende ainda:v) executar as etapas (ii) a (iv) na inicialização do terminal (100); e vi) desabilitar o terminal (100) se novos componentes (202, 204, 206) não foram provenientes de uma fonte confiável.
- 2. Método, de acordo com a reivindicação 1,CARACTERIZADO pelo fato de que compreende substituir os dados de identidade armazenados com os dados de identidade provenientes de um novo componente (202, 204, 206) se a identidade mudou e se o novo componente (202, 204, 206) mostrou ser proveniente de uma fonte confiável.
- 3. Método, de acordo com a reivindicação 2, CARACTERIZADO pelo fato de que compreende a etapa de verifiPetição 870180057329, de 02/07/2018, pág. 23/26 car dados de segurança antes que os dados de identidade armazenados sejam substituídos com dados de identidade do novo componente (202, 204, 206).
- 4. Unidade de processamento (208) de terminal de auto-serviço (100), que compreende uma memória (214) para armazenar dados de identidade de fonte de componente, um dispositivo de solicitação (216) arranjado para solicitar dados de identidade de componentes (202, 204, 206) do terminal (100), e um dispositivo de comparação (218) arranjado para comparar dados de identidade recebidos pelo dispositivo de solicitação (216) com dados de identidade de fonte de componente armazenados na memória (214) para determinar se o componente (202, 204, 206) é proveniente de uma fonte confiável, CARACTERIZADA pelo fato de que a unidade de processamento (208) é arranjada para permitir que um terminal (100), como o qual é associada, opere somente se o componente (202, 204, 206), ou cada um dos componentes (202, 204, 206), for proveniente de uma fonte confiável na inicialização do terminal (100).
- 5. Unidade de processamento, de acordo com a reivindicação 4, CARACTERIZADA pelo fato de que compreende adicionalmente um dispositivo de segurança (220) arranjado para receber dados de segurança de um operador de manutenção e usar os dados de segurança para determinar se um operador de manutenção é um operador autorizado.
- 6. Terminal de auto-serviço (100), que compreende uma unidade de processamento (208) de terminal de autoserviço compreendendo uma memória (214) para armazenar dadosPetição 870180057329, de 02/07/2018, pág. 24/26 de identidade, um dispositivo de solicitação (216) arranjado para solicitar dados de identidade de componentes (202, 204, 206) do terminal (100) e um dispositivo de comparação (218) arranjado para comparar dados de identidade recebidos pelo dispositivo de solicitação (216) com dados de identidade armazenados na memória (214) para detectar qualquer mudança nos dados de identidade, compreendendo adicionalmente pelo menos um dos seguintes componentes (202, 204, 206) com dados de identidade associados: uma plataforma de criptografia PIN, uma unidade de distribuição de dinheiro em espécie, e um leitor de cartão; o terminal (100) sendo arranjado de maneira tal que os dados de identidade associados com o componente (202, 204, 206), ou cada um dos componentes (202, 204, 206), possam ser lidos pela unidade de processamento (208), CARACTERIZADO pelo fato de que a unidade de processamento (208) é arranjada para determinar se cada um dos componentes (202, 204, 206) é proveniente de uma fonte confiável na inicialização do terminal (100), e para permitir que o terminal (100) opere somente se todos os componentes (202, 204, 206) forem provenientes de uma fonte confiável.
- 7. Terminal de auto-serviço, de acordo com a reivindicação 6, CARACTERIZADO pelo fato de que os dados de identidade associados com o componente (202, 204, 206), ou cada um dos componentes (202, 204, 206), são providos em uma plaqueta de circuito integrado (212).
- 8. Terminal de auto-serviço, de acordo com a reivindicação 6, CARACTERIZADO pelo fato de que é um caixa eletrônico automatizado (ATM) (100).
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US11/521,712 US7575160B2 (en) | 2006-09-15 | 2006-09-15 | Security validation of machine components |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| BRPI0703503A BRPI0703503A (pt) | 2008-04-29 |
| BRPI0703503B1 true BRPI0703503B1 (pt) | 2019-09-03 |
Family
ID=38780820
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| BRPI0703503A BRPI0703503B1 (pt) | 2006-09-15 | 2007-09-14 | “método para validar componentes de máquina em um terminal de auto-serviço, unidade de processamento de terminal de auto-serviço e terminal de auto-serviço” |
Country Status (4)
| Country | Link |
|---|---|
| US (1) | US7575160B2 (pt) |
| EP (1) | EP1903518A1 (pt) |
| CN (1) | CN101145257B (pt) |
| BR (1) | BRPI0703503B1 (pt) |
Families Citing this family (23)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8608057B1 (en) * | 2002-12-26 | 2013-12-17 | Diebold Self-Service Systems, Division Of Diebold, Incorporated | Banking machine that operates responsive to data bearing records |
| US7891546B1 (en) * | 2007-01-11 | 2011-02-22 | Diebold Self-Service Systems , division of Diebold, Incorporated | Cash dispensing automated banking machine system and method |
| US8505813B2 (en) * | 2009-09-04 | 2013-08-13 | Bank Of America Corporation | Customer benefit offer program enrollment |
| US20110060691A1 (en) * | 2009-09-04 | 2011-03-10 | Bank Of America | Targetable multi-media promotion channel at point of sale |
| US8751298B1 (en) | 2011-05-09 | 2014-06-10 | Bank Of America Corporation | Event-driven coupon processor alert |
| US9892419B1 (en) | 2011-05-09 | 2018-02-13 | Bank Of America Corporation | Coupon deposit account fraud protection system |
| US8949954B2 (en) | 2011-12-08 | 2015-02-03 | Uniloc Luxembourg, S.A. | Customer notification program alerting customer-specified network address of unauthorized access attempts to customer account |
| AU2012100460B4 (en) | 2012-01-04 | 2012-11-08 | Uniloc Usa, Inc. | Method and system implementing zone-restricted behavior of a computing device |
| AU2012100462B4 (en) | 2012-02-06 | 2012-11-08 | Uniloc Usa, Inc. | Near field authentication through communication of enclosed content sound waves |
| US9767453B2 (en) * | 2012-02-23 | 2017-09-19 | XRomb Inc. | System and method for processing payment during an electronic commerce transaction |
| CN102629403B (zh) * | 2012-03-14 | 2014-07-16 | 深圳市紫金支点技术股份有限公司 | 一种基于atm设备的u盘授权方法及系统 |
| CN103971139B (zh) * | 2013-01-29 | 2019-02-05 | 上海易销电子商务有限公司 | Ic卡远程操作系统及方法 |
| AU2013100355B4 (en) | 2013-02-28 | 2013-10-31 | Netauthority, Inc | Device-specific content delivery |
| AU2013100883B4 (en) * | 2013-04-25 | 2014-02-20 | Uniloc Luxembourg S.A. | Detection of device tampering |
| CN104408834B (zh) * | 2014-12-05 | 2017-04-19 | 湖南长城信息金融设备有限责任公司 | 一种基于安全机芯的存取款安全控制方法及系统 |
| US9996362B2 (en) * | 2015-10-30 | 2018-06-12 | Ncr Corporation | Diagnostics only boot mode |
| US10524165B2 (en) | 2017-06-22 | 2019-12-31 | Bank Of America Corporation | Dynamic utilization of alternative resources based on token association |
| US10511692B2 (en) | 2017-06-22 | 2019-12-17 | Bank Of America Corporation | Data transmission to a networked resource based on contextual information |
| US10313480B2 (en) | 2017-06-22 | 2019-06-04 | Bank Of America Corporation | Data transmission between networked resources |
| CN111527511A (zh) * | 2017-12-26 | 2020-08-11 | 株式会社普利司通 | 软管的管理系统 |
| CN109887154B (zh) * | 2019-01-31 | 2022-06-21 | 广州市格利网络技术有限公司 | 餐饮容器的回收防欺诈方法及系统 |
| CN110176990B (zh) * | 2019-05-15 | 2022-05-13 | 阿波罗智联(北京)科技有限公司 | 车辆组件更换识别方法、装置、计算机设备和存储介质 |
| CN111565002B (zh) * | 2020-05-22 | 2024-07-12 | 北京合康新能变频技术有限公司 | 一种变频器的控制系统 |
Family Cites Families (29)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5745049A (en) * | 1995-07-20 | 1998-04-28 | Yokogawa Electric Corporation | Wireless equipment diagnosis system |
| US6249227B1 (en) * | 1998-01-05 | 2001-06-19 | Intermec Ip Corp. | RFID integrated in electronic assets |
| US5969260A (en) * | 1998-03-30 | 1999-10-19 | Mcdonnell Douglas Corporation | Remotely interrogatable apparatus and method for detecting defects in structural members |
| US5949335A (en) * | 1998-04-14 | 1999-09-07 | Sensormatic Electronics Corporation | RFID tagging system for network assets |
| US6806813B1 (en) * | 1998-12-21 | 2004-10-19 | At&T Wireless Services, Inc. | Method for location-based asset management |
| US6714121B1 (en) * | 1999-08-09 | 2004-03-30 | Micron Technology, Inc. | RFID material tracking method and apparatus |
| US6959235B1 (en) * | 1999-10-28 | 2005-10-25 | General Electric Company | Diagnosis and repair system and method |
| WO2001082035A2 (en) | 2000-04-26 | 2001-11-01 | Sun Microsystems, Inc. | Method and apparatus verifying parts and parts lists in an assembly |
| AU2001253748B2 (en) * | 2000-08-23 | 2008-04-10 | General Electric Company | Method for training service personnel to service selected equipment |
| US20020156692A1 (en) * | 2001-04-20 | 2002-10-24 | Squeglia Mark R. | Method and system for managing supply of replacement parts of a piece of equipment |
| DE60208325T2 (de) * | 2002-01-21 | 2006-08-03 | Hewlett-Packard Development Co., L.P., Houston | Ortungsvorrichtung eines Daten-Netz-Geräts |
| US6667690B2 (en) * | 2002-01-22 | 2003-12-23 | Carrier Corporation | System and method for configuration of HVAC network |
| US7325135B2 (en) * | 2002-06-28 | 2008-01-29 | Temic Automotive Of North America, Inc. | Method and system for authorizing reconfiguration of a vehicle |
| US7127611B2 (en) * | 2002-06-28 | 2006-10-24 | Motorola, Inc. | Method and system for vehicle authentication of a component class |
| US7121460B1 (en) * | 2002-07-16 | 2006-10-17 | Diebold Self-Service Systems Division Of Diebold, Incorporated | Automated banking machine component authentication system and method |
| US6953150B2 (en) * | 2002-11-25 | 2005-10-11 | Diebold Self-Service Systems Division Of Diebold, Incorporated | Cash dispensing automated banking machine diagnostic device |
| US7104441B2 (en) * | 2002-11-25 | 2006-09-12 | Diebold Self-Service Systems Division Of Diebold, Incorporated | Cash dispensing automated banking machine diagnostic method |
| US6840445B2 (en) * | 2002-12-09 | 2005-01-11 | Caterpillar Inc. | System and method for compiling a machine service history |
| US7042346B2 (en) * | 2003-08-12 | 2006-05-09 | Gaige Bradley Paulsen | Radio frequency identification parts verification system and method for using same |
| US6847856B1 (en) * | 2003-08-29 | 2005-01-25 | Lucent Technologies Inc. | Method for determining juxtaposition of physical components with use of RFID tags |
| US8249953B2 (en) * | 2004-05-13 | 2012-08-21 | Cisco Technology, Inc. | Methods and apparatus for determining the status of a device |
| JP4337645B2 (ja) * | 2004-06-17 | 2009-09-30 | セイコーエプソン株式会社 | Icタグモジュール、電子機器、情報通信システムおよびicタグモジュールの通信制御方法 |
| US7219834B2 (en) * | 2004-11-04 | 2007-05-22 | Footprint Systems Inc. | System and method for tracking installed equipment and deploying spare parts |
| US7333000B2 (en) * | 2004-11-12 | 2008-02-19 | Afco Systems Development, Inc. | Tracking system and method for electrically powered equipment |
| US20060139149A1 (en) * | 2004-12-23 | 2006-06-29 | Faro Todd J | Method, apparatus and system for controlling access to a cabinet |
| US7239242B2 (en) * | 2005-01-26 | 2007-07-03 | Axcelis Technologies, Inc. | Parts authentication employing radio frequency identification |
| US20060229928A1 (en) * | 2005-04-12 | 2006-10-12 | Nix James L Jr | System and method of tracking objects being serviced |
| US7336153B2 (en) * | 2005-06-30 | 2008-02-26 | Hewlett-Packard Development Company, L.P. | Wireless temperature monitoring for an electronics system |
| US7757015B2 (en) * | 2005-09-13 | 2010-07-13 | International Business Machines Corporation | Device, method and computer program product readable medium for determining the identity of a component |
-
2006
- 2006-09-15 US US11/521,712 patent/US7575160B2/en active Active
-
2007
- 2007-09-10 EP EP07253584A patent/EP1903518A1/en not_active Ceased
- 2007-09-14 BR BRPI0703503A patent/BRPI0703503B1/pt active IP Right Grant
- 2007-09-14 CN CN2007101537019A patent/CN101145257B/zh active Active
Also Published As
| Publication number | Publication date |
|---|---|
| CN101145257B (zh) | 2012-07-25 |
| BRPI0703503A (pt) | 2008-04-29 |
| EP1903518A1 (en) | 2008-03-26 |
| US20080067232A1 (en) | 2008-03-20 |
| US7575160B2 (en) | 2009-08-18 |
| CN101145257A (zh) | 2008-03-19 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| BRPI0703503B1 (pt) | “método para validar componentes de máquina em um terminal de auto-serviço, unidade de processamento de terminal de auto-serviço e terminal de auto-serviço” | |
| US8052049B1 (en) | Automated banking machine that operates responsive to data bearing records | |
| US8608057B1 (en) | Banking machine that operates responsive to data bearing records | |
| US8342395B1 (en) | Card activated cash dispensing automated banking machine | |
| US5648648A (en) | Personal identification system for use with fingerprint data in secured transactions | |
| US7922080B1 (en) | Automated banking machine that operates responsive to data bearing records | |
| US9355238B2 (en) | Secure authentication at a self-service terminal | |
| US20100095130A1 (en) | Smartcards for secure transaction systems | |
| US11704675B2 (en) | System and method for detecting fraudulent bank transactions | |
| US20080086645A1 (en) | Authentication system and method thereof | |
| US20130342311A1 (en) | Production method, rfid transponder, authentication method, reader device and computer program product | |
| US20250292238A1 (en) | Card reader verification | |
| CN107833053A (zh) | 核心银行系统的信息验证方法及装置 | |
| KR102601890B1 (ko) | 스마트 단말기를 이용한 did 출입 인증 시스템 및 이를 이용한 출입 인증 방법 | |
| KR101876672B1 (ko) | 블록 체인을 이용한 전자 서명 방법 및 이를 실행하는 시스템 | |
| US11715079B2 (en) | Maintaining secure access to a self-service terminal (SST) | |
| US20190147418A1 (en) | Multibank biometric authentication system applied in automatic teller machines equipped with biometric sensors | |
| CN115206034B (zh) | 一种银行卡数据处理方法、装置、终端设备及存储介质 | |
| JP5381193B2 (ja) | 認証装置、認証方法およびプログラム | |
| KR102199137B1 (ko) | 듀얼 생체인증을 이용한 조치방법, 장치 및 프로그램 | |
| US20220318813A1 (en) | Method for processing bank transactions and electronic device using method | |
| US20250308314A1 (en) | Valuable medium processing apparatus, valuablemedium processing system, and processing method | |
| JP6874415B2 (ja) | 自動取引装置及び現金処理装置 | |
| KR20140061090A (ko) | 금고 도어의 개방 제어를 위한 금융 자동화 기기 | |
| JP2010224892A (ja) | Icカードの検査発行システム |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| B07A | Application suspended after technical examination (opinion) [chapter 7.1 patent gazette] | ||
| B09A | Decision: intention to grant [chapter 9.1 patent gazette] | ||
| B09X | Republication of the decision to grant [chapter 9.1.3 patent gazette] | ||
| B16A | Patent or certificate of addition of invention granted [chapter 16.1 patent gazette] |
Free format text: PRAZO DE VALIDADE: 10 (DEZ) ANOS CONTADOS A PARTIR DE 03/09/2019, OBSERVADAS AS CONDICOES LEGAIS. (CO) 10 (DEZ) ANOS CONTADOS A PARTIR DE 03/09/2019, OBSERVADAS AS CONDICOES LEGAIS |