CZ16897A3 - Způsob a zařízení pro placení z čipových karet s burzovní funkcí - Google Patents

Způsob a zařízení pro placení z čipových karet s burzovní funkcí Download PDF

Info

Publication number
CZ16897A3
CZ16897A3 CZ97168A CZ16897A CZ16897A3 CZ 16897 A3 CZ16897 A3 CZ 16897A3 CZ 97168 A CZ97168 A CZ 97168A CZ 16897 A CZ16897 A CZ 16897A CZ 16897 A3 CZ16897 A3 CZ 16897A3
Authority
CZ
Czechia
Prior art keywords
counter
card
authentication
stock exchange
state
Prior art date
Application number
CZ97168A
Other languages
English (en)
Inventor
Frank Dr. Rer. Nat. Schaefer-Lorinser
Original Assignee
Deutsche Telekom Ag
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Deutsche Telekom Ag filed Critical Deutsche Telekom Ag
Publication of CZ16897A3 publication Critical patent/CZ16897A3/cs

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • G06Q20/4097Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0806Details of the card
    • G07F7/0813Specific details related to card security
    • G07F7/082Features insuring the integrity of the data on or in the card
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0866Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means by active credit-cards adapted therefor

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Telephone Function (AREA)
  • Credit Cards Or The Like (AREA)

Description

Oblast- techniky.
Vynález se týká způsobu a zařízení pro placení z čipových karet s burzovní funkcí při platebních a výplatních operacích v pokladních automatech uživatelem karty disponujícím uloženou omezenou pohledávkou, podle kterého se platební operace odepisují z čipové karty uživatele karty za pomoci bezpečnostní funkce vždy jako obnos v penězích a obnos v penězích se zanáší s bezpečnostní funkcí v bezpečnostním modulu do Čítače součtů pro obnosy v penězích a stav čítače se po inkasních operacích předává do vyúčtovací centrály.
Dosavadní stav techniky
Řešení způsobu placení z čipových karet s burzovní funkcí jsou známa např. z ETSI D/EN/TE 090114 Požadavky na terminálná vybavení (TE) pro IC karty a terminály pro telekomunikační použití, část 4- Způsoby placení, verze 4 ze
7.února 1992 a z Evropské patentové přihlášky 0 605 070. Telefonní karty s definovanou počáteční pohledávkou jsou na trhu jako platební prostředky pro karetní telefony. V budoucnosti získají na významu elektronické peněžní burzy podle stejného principu jako platební prostředky pro omezené obnosy. Pro případ použití placení čipovou kartou je v automatech spojen odpovídající karetní čtecí modul s bezpečnostním modulem SM pro ověření karet a pohledávek.
U terminálů čipových karet nasazeného pro omezené obnosy spočívá bezpečnostní funkce v tom, že je kompletní přístroj chráněn zvenčí proti napadení. Z EP 0 605 070 A2 je znám také způsob k převodu žirových obnosů na/z čipových karet, podle kterého jsou přepisovatelná ukládací místa čipové karty rozdělena na alespoň dvě ukládací místa, z nichž jedno je použito jako debetní, tedy elektronická peněžní burza tak jako u telefonních karet a druhé jako kreditní ve smyslu kreditní karty. Mezi běžnými zajištěnými podmínkami pro kreditní karty je předpokládáno převádět peněžní obnosy mezi oblastmi a tak opět naplňovat elektronickou peněžní burzu.
U digitálních peněžních burz používaných pro elektronické platební využití při bezhotovostním malopeněžním provozu je částka v penězích reprezentována čítačem. Obecně existuje vydavatel karet, který proti zaplacení určitého obnosu v penězích buď prodává jednosměrné karty anebo zvyšuje čítač připravený pro tento účel na vícekrát použitelné kartě.
Takové karty jsou provedeny často jako čipové karty a jsou označovány také jako hodnotové karty. Provozovatel systému, který akceptuje hodnotové karty v systému vydavatele karet, může kupříkladu používat pro zajištěné vyúčtování bezpečnostní moduly, které vedou čítač přiřazený konktrétnímu vydavateli karet. Tento čítač je při každé odpisové operaci z hodnotové karty vydavetele karet zvyšován podle odepsání na terminálu provozovatele systému. Tento číteč celkových součtů všech odpisů karet tohoto vydavatele potom dává základ pro odpis mezi provozovatelem systému a vydavatelem karet. Při placení z čipových karet je problémem zajistit bezpečnost odpisování mezi provozovateli systému a vydavateli karet pro mnohostranná použití, která nevystačuje s jednoduchým načítáním ve spolupůsobení s bezpečnostními moduly. Úkolem vynálezu je odstranit nevýhody dosavadního stavu techniky a zvýšit pro mnohostranná použití jistotu odepisování mezi provozovateli systému a vydavateli karet.
Podstata vyná]ezu
Nedostatky známého stavu techniky podstatnou měrou odstraňuje a cíl vynálezu splňuje způsob a zařízení pro placení z čipových karet s burzovní funkcí při platebních a výplatních operacích v pokladních automatech uživatelem karty disponujícím uloženou omezenou pohledávkou, podle kterého se platební operace odepisují z čipové karty uživatele karty za pomoci bezpečnostní funkce vždy jako obnos v penězích a obnos v penězích se zanáší s bezpečnostní funkcí v bezpečnostním modulu do čítače součtů pro obnosy v penězích a stav čítače se po inkasních operacích předává do vyúčtovací centrály podle vynálezu, jehož podstata spočívá v tom, že dynamické změny čítače hodnotové karty od poslední autentifikace se do aktuelní autentifikace hodnotové karty vkládají proti bezpečnostnímu modulu, u kryptogramu příští autentifikace se v závislosti od tohoto změněného stavu čítače vypočítávají a předcházející stav čítače se při každé autentifikaci vymazává. Podle výhodného provedení způsobu podle vynálezu se předcházející stav čítače, ve kterém jsou uloženy změny čítače, vymazává také při každém znovu-nastavení karty. Podle dalšího, výhodného provedení se předcházejícím stavem čítače, který obsahuje změny čítače na kartě od poslední autentifikace, dokumentuje hodnota rozdílu mezi stavem čítače k časovému okamžiku poslední autentifikace a aktuelnímu stavu čítače. Zařízení k placení z čipových karet s burzovní funkcí podle vynálezu zahrnuje registr vedoucí stav Čítače a zápisy pro autentifikaci proti bezpečnostnímu modulu, kterému je přiřazen další registr smazatelný případně přepisovatelný novými zápisy pro zaznamenávání všech provedených změn čítače po autentifikaci a pro jejich převádění do příští autentifikace.
Příklad provedení vynálezu
Vynález je blíže osvětlen pomocí následujícího popisu účinků, předností a možností využití. Pro převod mezi hodnotovou kartou a bezpečnostním modulem, vedoucím čítače součtů je podstatná následující vlastnost pro zajištěné odepisování: Do převodu mezi hodnotovou kartou a bezpečnostním modulem nevstupuje jen statický stav čítače hodnotové karty, nýbrž zajištěným způsobem také konkrétní odepisovaná částka. Pro zajištění u vícerých bezpečnostních modulů a vícerých čipových karet, které mohou být použity v libovolném pořadí na libovolných bezpečnostních modulech, aby celkové čítače součtů všech bezpečnostních modulů obsahovaly právě jen obnosy odepsané z karet, není dost bezpečný jen jediný kryptogram o stavu počítače, aby byly s jistotou zamezeny nesprávné odpisy a napadení. Pro přenos a spojení stavů čítačů mohou být použity funkce keyed hash (klínovitě rozčleněné) s přiřazenou dostatečně bezpečnou krypto - funkcí. Při placení z čipových karet je problémem zajistit bezpečnost odpisování mezi provozovateli systému a vydavateli karet pro mnohostranná použití, která nevystačuje s jednoduchým načítáním ve spolupůsobení s bezpečnostními moduly. Tento problém je řešen prostřednictvím dalšího smazatelného případně přepisovatelného registru v čipových kartách, který přejímá do aktuelní autentifikace dynamické změny čítače od poslední autentifikace. Vynález je použitelný u všech druhů platebních operací čipovými kartami a zejména při scházející identitě provozovatelů systému a vydavatelů karet.

Claims (4)

1. Způsob placení z čipových karet s burzovní funkcí při platebních a výplatních operacích v pokladních automatech uživatelem karty disponujícím uloženou omezenou pohledávkou, podle kterého se platební operace odepisují z čipové karty uživatele karty za pomoci bezpečnostní funkce vždy jako obnos v penězích a obnos v penězích se zanáší s bezpečnostní funkcí v bezpečnostním modulu do čítače součtů pro obnosy v penězích a stav čítače se po inkasních operacích předává do vyúčtovací centrály vyznačený tím, že dynamické změny čítače hodnotové karty od poslední autentifikace se do aktuelní autentifikace hodnotové karty vkládají proti bezpečnostnímu modulu, u kryptogramu příští autentifikace se v závislosti od tohoto změněného stavu čítače vypočítávaj í\^'předchážející stav čítače se při každé autentifikaci vymazává.
2. Způsob placení z čipových karet s burzovní funkcí podle patentového nároku 1, vyznačený tím, že předcházející stav čítače, ve kterém jsou uloženy změny čítače, se vymazává také při každém znovu-nastavení karty.
3. Způsob placení z čipových karet s burzovní funkcí podle patentových nároků 1 nebo 2 vyznačený tím, že předcházejícím stavem čítače, který obsahuje změny čítače na kartě od poslední autentifikace, se dokumentuje hodnota rozdílu mezi stavem čítače k časovému okamžiku poslední autentifikace a aktuelnímu stavu čítače.
4. Zařízení k placení z čipových karet s burzovní funkcí, zahrnující registr vedoucí stav čítače a zápisy pro autentifikaci proti bezpečnostnímu modulu, vyznačené tím, že registru vedoucímu stav čítače je přiřazen další registr smazatelný případně přepisovatelný novými zápisy pro zaznamenávání všech provedených změn čítače po autentifikaci a pro jejich převádění do příští autentifikace.
CZ97168A 1996-04-18 1997-01-20 Způsob a zařízení pro placení z čipových karet s burzovní funkcí CZ16897A3 (cs)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE19615303A DE19615303A1 (de) 1996-04-18 1996-04-18 Verfahren und Vorrichtung zur Zahlung aus Chipkarten mit Börsenfunktion

Publications (1)

Publication Number Publication Date
CZ16897A3 true CZ16897A3 (cs) 1999-08-11

Family

ID=7791626

Family Applications (1)

Application Number Title Priority Date Filing Date
CZ97168A CZ16897A3 (cs) 1996-04-18 1997-01-20 Způsob a zařízení pro placení z čipových karet s burzovní funkcí

Country Status (6)

Country Link
EP (1) EP0802512A3 (cs)
CZ (1) CZ16897A3 (cs)
DE (1) DE19615303A1 (cs)
HU (1) HUP9700145A1 (cs)
NO (1) NO965429L (cs)
PL (1) PL319522A1 (cs)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE19858840A1 (de) 1998-12-19 2000-06-21 Orga Kartensysteme Gmbh Verfahren zum bidirektionalen Datentransfer zwischen einem Terminal und einer Chipkarte sowie Chipkarte

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2653248B1 (fr) * 1989-10-13 1991-12-20 Gemolus Card International Systeme de paiement ou de transfert d'information par carte a memoire electronique porte monnaie.
DK0570828T3 (da) * 1992-05-20 1999-05-10 Siemens Ag Fremgangsmåde og databærerindretning til ægthedsgenkendelse af lagerchips
DE4219739A1 (de) * 1992-06-17 1993-12-23 Philips Patentverwaltung Verfahren und Schaltungsanordnung zum Prüfen einer Wertkarte
DE4243851A1 (de) * 1992-12-23 1994-06-30 Deutsche Bundespost Telekom Verfahren zum Transferieren von Buchgeldbeträgen auf und von Chipkarten
FR2704081B1 (fr) * 1993-04-16 1995-05-19 France Telecom Procédé de mise à jour d'une carte à mémoire et carte à mémoire pour la mise en Óoeuvre de ce procédé.
DE4333388A1 (de) * 1993-09-30 1995-04-06 Giesecke & Devrient Gmbh System zur Durchführung von Transaktionen mit einer Multifunktionskarte mit elektronischer Börse
DE4441413C2 (de) * 1994-03-29 1997-03-06 Orga Kartensysteme Gmbh Datenaustauschsystem
NL1001509C2 (nl) * 1995-10-26 1997-05-02 Nederland Ptt Werkwijze voor het annuleren van een transactie met een elektronisch betaalmiddel, alsmede betaalmiddel voor toepassing van de werkwijze.

Also Published As

Publication number Publication date
NO965429D0 (no) 1996-12-17
NO965429L (no) 1997-10-20
HU9700145D0 (en) 1997-03-28
PL319522A1 (en) 1997-10-27
EP0802512A3 (de) 2000-03-01
DE19615303A1 (de) 1997-10-23
EP0802512A2 (de) 1997-10-22
HUP9700145A1 (hu) 1998-01-28

Similar Documents

Publication Publication Date Title
EP1068589B1 (de) Verfahren zum laden von daten auf chipkarten und entsprechend angepasste vorrichtungen
KR0125095B1 (ko) 전자자산데이터이전방법
AU701801B2 (en) Electronic payment system having several calculation units, electronic payment means, as well as a method for electronic payment
US6609654B1 (en) Method for allowing a user to customize use of a payment card that generates a different payment card number for multiple transactions
US5495098A (en) Smart card updating process
US5691525A (en) Data transfer system and data transfer terminal device
SK151097A3 (en) Value transfer system
CA2128355C (en) Method and apparatus for recording usage data of card operated devices
EP0605070A2 (de) Verfahren zum Transferieren von Buchgeldbeträgen auf und von Chipkarten
GB2324898A (en) Electronic purse
EP0806747B1 (de) Verfahren und Anlage zum Transferieren von Geldbeträgen zwischen überschreibbaren Speichern einer Chipkarte
WO2002017258A1 (de) Verfahren und anordnung zur übertragung eines elektronischen geldbetrages aus einem guthabenspeicher per wap
US20030222152A1 (en) Pre-paid debit & credit card
US5974145A (en) Method for cancelling a transaction of an electronic payment means, as well as payment means for application of the method
CZ16897A3 (cs) Způsob a zařízení pro placení z čipových karet s burzovní funkcí
NO20004908L (no) FremgangsmÕte til utførelse av betaling med et kontantkort som innbefatter en elektronisk pung
KR100438088B1 (ko) 데이터 캐리어를 사용하여 전자 데이터를 획득하기 위한방법 및 상응하는 데이터 캐리어
DE19545705C2 (de) Verfahren und Vorrichtung zur Zahlung aus Chipkarten mit Börsenfunktion
RU2119265C1 (ru) Способ отсроченной оплаты телефонной связи и чип-карта для осуществления способа
KR101068098B1 (ko) 휴대폰
WO2000031685A1 (en) Multiple scheme electronic cash system
KR101469072B1 (ko) 무선단말을 이용한 무선 금융거래 방법
GB2376599A (en) Reusable pre-payment telephone card
EP1455316A1 (de) Computergestütztes tokenbasierendes Transaktionsverfahren und Transaktionssystem
AU2888800A (en) A method operable during a first operation authorized by a first card to perform at least one second operation