ES2204710T3 - Procedimiento de transaccion electronica con seguridad y sistema correspondiente. - Google Patents

Procedimiento de transaccion electronica con seguridad y sistema correspondiente.

Info

Publication number
ES2204710T3
ES2204710T3 ES00971496T ES00971496T ES2204710T3 ES 2204710 T3 ES2204710 T3 ES 2204710T3 ES 00971496 T ES00971496 T ES 00971496T ES 00971496 T ES00971496 T ES 00971496T ES 2204710 T3 ES2204710 T3 ES 2204710T3
Authority
ES
Spain
Prior art keywords
key
terminal
identifier
authentication
debit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES00971496T
Other languages
English (en)
Inventor
Patrick Remery
Jacques Traore
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Orange SA
Original Assignee
France Telecom SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by France Telecom SA filed Critical France Telecom SA
Application granted granted Critical
Publication of ES2204710T3 publication Critical patent/ES2204710T3/es
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • G06Q20/204Point-of-sale [POS] network systems comprising interface for record bearing medium or carrier for electronic funds transfer or payment credit
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • G06Q20/3674Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • G06Q20/4097Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
    • G06Q20/40975Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0866Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means by active credit-cards adapted therefor
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Economics (AREA)
  • Development Economics (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

Procedimiento de transacción electrónica segura entre un objeto (O) que se ha de debitar de un cierto importe (M) y un terminal (T) capacitado para controlar este débito y verificar que este débito ha sido bien realizado, estando este procedimiento caracterizado porque: A) con anterioridad a cualquier transacción: - para cada objeto definido por un identificador (i) determinado, se calcula un valor (VA) de autentificación que consiste en una firma numérica portada por un identificador (i) del objeto, siendo esta firma producida con la utilización de una clave privada (SAUT), y pudiendo ser verificada a partir de una clave pública (PAUT), y se introduce a continuación este valor (VA) de autentificación en el objeto (O), - se introduce en cada terminal (T) la clave pública (PAUT) de autentificación, - para cada objeto (O), se determina una clave diversificada (ki) a partir de una clave (KM) de base, aplicando al identificador (i) del objeto un algoritmo (fKM) de diversificación que utilizala clave de base, y se introduce esta clave diversificada (ki) en el objeto (O), B) para cada transacción: - el objeto a debitar (O) transmite al terminal (T) su identificador (i) y el valor (VA) de autentificación, - el terminal (T) efectúa un cálculo criptográfico aplicado al valor (VA) de autentificación utilizando la clave pública (PAUT(VA)=i) de autentificación, - el terminal (T) transmite al objeto (O) el importe y los parámetros (M,j,n) de la transacción, - el objeto (O) se debita del citado importe (M), y calcula una prueba de este débito por medio de una función criptográfica (Fki) que tiene como clave secreta su clave diversificada (ki), y que está aplicada al importe (M) y a los parámetros de la transacción, y transmite esta prueba (Fki(M,j,n)) al terminal (T), - el terminal (T) calcula la clave diversificada del objeto (ki) por medio de una función criptográfica (fKM) que utiliza como clave secreta la clave de base (KM), y que está aplicada al identificador (i) del objeto(O) (ki=fKM(i)), y verifica la prueba del débito (Fki(M,j,n)) con la ayuda de esta clave diversificada.

Description

Procedimiento de transacción electrónica con seguridad y sistema correspondiente.
Campo técnico
La presente invención tiene por objeto un procedimiento de transacción electrónica con seguridad, y un sistema correspondiente.
La invención encuentra una aplicación particular en el pago electrónico. La misma pone también en práctica un soporte llamado monedero electrónico, que puede tener el formato de una tarjeta de crédito, con o sin contacto. Pero se puede utilizar también cualquier otro objeto o soporte (reloj, teléfono móvil, ..., etc.).
Estado de la técnica anterior
El monedero electrónico es un medio de pago destinado a las transacciones de poco importe, realizadas con frecuencia a distancia. Se puede tratar, por ejemplo, de transacciones en sectores como la distribución automática (bebidas, periódicos, ...), los transportes públicos (metro, autobús, ....), las redes de comunicación (teléfono móvil, teléfono público, Internet, ...), la difusión de programas de televisión de pago (decodificador), ...., etc.
La seguridad de estas transacciones se obtiene por medio de técnicas clásicas de seguridad informática que se basan en funciones criptográficas que sirven para calcular y verificar la prueba del débito del monedero electrónico.
Se han utilizado ampliamente los algoritmos criptográficos de tipo simétrico, en particular en el campo de los componentes de tarjeta, puesto que los mismos son fáciles de llevar a la práctica.
La misma clave secreta debe ser compartida entre el monedero electrónico, que produce la prueba del débito, y el terminal que verifica esta prueba. El terminal, al no poder memorizar las claves secretas de todos los monederos electrónicos, posee, de hecho, una sola clave de base, madre de todas las claves hijas (llamadas también claves diversificadas) introducidas en los monederos electrónicos.
Por tanto, la misma clave debe ser conocida por todos los terminales, lo que puede plantear problemas de seguridad. Una solución conocida consiste en multiplicar el número de claves de base, teniendo cada monedero electrónico las claves hijas de las diferentes claves de base, las cuales son dispersadas aleatoriamente por los terminales. Sin embargo, la capacidad limitada de las memorias de los componentes utilizados en los monederos electrónicos (algunos kilo-octetos), no permite almacenar un gran número de claves. Si, por ejemplo, el sistema comprende una decena de claves de base, el descubrimiento de una sola clave debilita la seguridad en una décima parte.
La presente invención tiene justamente por objeto subsanar estos inconvenientes.
Un primer documento de la técnica conocida, EP-A-0 496 656, describe un procedimiento de intercambio de derechos entre tarjetas de microprocesador, basado en un sistema de claves múltiples diversificadas, en el que la clave utilizada para constituir el certificado se obtiene a partir de una de las claves de un conjunto, estando esta clave diversificada en función de la identidad de la tarjeta a abonar en cuenta.
Un segundo documento de la técnica conocida, EP-A-0 671 712, describe un procedimiento para autenticar que un soporte de datos emana de un organismo habilitado, estando este soporte destinado a efectuar transacciones o a permitir el acceso a un servicio o a un lugar respecto a un distribuidor afiliado a dicho organismo, descomprimiendo el organismo, en un fichero, el contenido de los derechos actuales asociados a cada soporte, este procedimiento consiste en atribuir a dicho soporte un número propio que permita distinguirlo entre un conjunto de soportes producidos por el citado organismo, y en llevar ese número al soporte.
Exposición de la invención
El procedimiento de la invención consiste en combinar disposiciones relevantes de la criptografía de clave secreta y disposiciones relevantes de la criptografía de clave pública. Para estas últimas, la invención utiliza un valor de autentificación que consiste en una firma numérica portada por un identificador ligado al objeto que se ha de debitar. Este identificador puede ser, por ejemplo, la identidad del objeto, identidad que permite por otra parte el cálculo de la clave hija. Otras informaciones, como por ejemplo, las fechas de inicio y de finalización de la validez del objeto, pueden estar asociadas a la identidad.
El valor de autentificación y la clave hija (o diversificada), se calculan y se introducen en los objetos por parte de la autoridad que los gestiona, con anterioridad a cualquier transacción, con la personalización de los soportes.
El valor de autentificación se manifiesta en el objeto y se verifica, además de la prueba del débito, en cada transacción por medio del terminal, el cual posee la clave pública correspondiente a la clave privada utilizada para producir el valor de autentificación. La prueba del débito no será reconocida más que si el diversificante es autenticado gracias al valor de autentificación, y si el mismo permite verificar, tras la diversificación de la clave de base, el criptograma de la prueba del débito calculado por el objeto.
Si una de las claves de base llegara a ser descubierta, el sistema no se vería sin embargo comprometido puesto que haría falta extraer, además, respecto a los diferentes objetos, un gran número de valores de autentificación. Además, introducir un objeto fraudulento en el sistema necesitaría la obtención de un valor de autentificación relativo a este nuevo objeto. Sin embargo, un valor de este tipo no podría ser obtenido sin el conocimiento de la clave privada de la autoridad que gestiona los objetos. Un fraude masivo requeriría, por lo tanto, además del conocimiento de la clave de base, el de la clave privada del emisor de los objetos.
La invención presenta así un carácter "híbrido" que aporta un compromiso interesante entre los rendimientos (rapidez de ejecución) y la seguridad. Esta solución híbrida aporta las ventajas de los dos tipos de criptografías sin tener sus inconvenientes; en efecto, no se retiene, para las transacciones en tiempo real, más que la verificación con la clave pública del valor de autentificación, puesto que esta verificación es más rápida de ejecutar que el cálculo mismo de este valor de autentificación que se efectúa una sola vez durante la creación de la tarjeta, y sobre todo para seguimiento en el momento de las transacciones. Se trata, de algún modo, de añadir una segunda autentificación de clave pública además de una autentificación de clave secreta. Se puede hablar de "sobre-seguridad", lo que no resulta trivial para un sector (el monedero electrónico) en el que el rendimiento constituye una fuerte limitación. Esta sobre-seguridad no afecta demasiado al rendimiento del sistema, de modo que se puede hablar de solución óptima en términos de seguridad y de rendimiento.
De manera más precisa, la invención tiene por objeto un procedimiento de transacción electrónica segura entre un objeto (O) a debitar de un cierto importe (M), y un terminal (T) capacitado para controlar este débito y verificar que este débito ha sido bien efectuado, estando este procedimiento caracterizado porque:
A) con anterioridad a cualquier transacción:
-
para cada objeto definido por un cierto identificador (i) determinado, se calcula un valor (VA) de autentificación que consiste en una firma numérica portada por un identificador del objeto (i), siendo esta firma producida con la utilización de una clave privada (S_{AUT}), y pudiendo ser verificada a partir de una clave pública (P_{AUT}), y se introduce a continuación este valor (VA) de autentificación en el objeto (O),
-
se introduce en cada terminal (T) la clave pública (P_{AUT}) de autentificación,
-
para cada objeto (O), se determina una clave diversificada (k_{i}) a partir de una clave de base (KM), aplicando al identificador (i) del objeto un algoritmo (f_{KM}) de diversificación que utiliza la clave de base, y se introduce esta clave diversificada (k_{i}) en el objeto (O),
B) para cada transacción:
-
el objeto (O) a debitar transmite al terminal (T) su identificador (i) y el valor (VA) de autentificación,
-
el terminal (T) verifica esta firma (VA) utilizando la clave pública (P_{AUT}),
-
el terminal (T) transmite al objeto (O) el importe y los parámetros (M, j, n) de la transacción,
-
el objeto (O) se debita del citado importe (M), y calcula una prueba de este débito por medio de una función criptográfica (F_{ki}) que tiene como clave secreta su clave diversificada (k_{i}), y que está aplicada al importe (M) y a los parámetros de la transacción, y transmite esta prueba (F_{ki}(M, j, n)) al terminal (T),
-
el terminal (T) calcula la clave diversificada del objeto (k_{i}) por medio de una función criptográfica (f_{KM}) que utiliza como clave secreta la clave (KM) de base, y que está aplicada al identificador (i) del objeto (O) (k_{i} = f_{KM}(i)), y verifica la prueba del débito (F_{ki}(M, j, n)) con la ayuda de esta clave diversificada.
Con preferencia, el identificador (i) utilizado para calcular el valor (VA) de autentificación comprende en particular un número de identificación y eventualmente un período de validez (comienzo y/o fin).
En una aplicación particular, el objeto es un soporte del tipo monedero electrónico, siendo la transacción un pago electrónico.
La solicitud tiene asimismo por objeto un sistema de transacción electrónica con seguridad, que comprende un objeto que ha de ser debitado de un cierto importe, y un terminal capacitado para controlar este débito y verificar que este débito ha sido bien efectuado, estando este sistema caracterizado porque:
-
cada objeto está definido por un identificador determinado, y contiene un valor de autentificación que consiste en una firma numérica portada por el identificador del objeto, siendo esta firma producida con la utilización de una clave privada, y pudiendo ser verificada a partir de una clave pública,
-
cada terminal contiene la clave pública de autentificación,
-
cada objeto contiene una clave diversificada obtenida a partir de una clave de base con la aplicación al identificador del objeto de un algoritmo de diversificación que utiliza la clave de base,
-
el objeto que se ha de debitar contiene medios capacitados para transmitir al terminal su identificador y el valor de autentificación,
-
el terminal contiene medios capacitados para efectuar un cálculo criptográfico aplicado al valor de autentificación utilizando la clave pública de autentificación,
-
el terminal contiene medios capaces de transmitir al objeto el importe y los parámetros de la transacción,
-
el objeto contiene medios capacitados para debitar el objeto con el importe, y calcular una prueba de este débito por medio de una función criptográfica que tiene como clave secreta su clave diversificada y aplicada al importe y a los parámetros de la transacción, y para transmitir esta prueba al terminal,
-
el terminal contiene medios capacitados para calcular la clave diversificada del objeto por medio de una función criptográfica que utiliza como clave secreta la clave de base y que está aplicada al identificador del objeto, y para verificar la prueba del débito con la ayuda de esta clave diversificada.
Descripción de modos particulares de puesta en práctica
En la descripción que sigue, se supondrá que el objeto que participa en la transacción es un monedero electrónico, siendo entonces la transacción un pago electrónico. Pero este ejemplo no es, en absoluto, limitativo. Se puede utilizar también la invención para debitar puntos de fidelidad, unidades telefónicas, ..., etc.
Se indica con "PME" el monedero electrónico, y con "T" el terminal. Además:
-
i es el identificador del PME (identidad, comienzo y terminación de validez, ..., etc.),
-
VA es el valor de autentificación; VA es una firma numérica calculada para la personalización de la tarjeta, a partir de una clave privada S_{AUT}, que es la clave privada de la autoridad que gestiona los PME,
-
P_{AUT} es la clave pública de la autoridad; la misma se introduce en los terminales para autenticar las identidades de los PME; se considera, por lo tanto, como hipótesis VA = S_{AUT}(i) y P_{AUT}(VA, i) = sí,
-
F, f son dos funciones criptográficas de claves secretas,
-
j es el identificador del terminal,
-
n es un elemento anti-rechazo elegido por el terminal,
-
M es el importe de la transacción,
-
KM es una clave de base; k_{i} es la clave diversificada del PME del identificador i.
El esquema que sigue ilustra un modo de realización del procedimiento de la invención. Las flechas indican las transferencias de información entre el terminal T y el PME.
(Esquema pasa a página siguiente)
1

Claims (5)

1. Procedimiento de transacción electrónica segura entre un objeto (O) que se ha de debitar de un cierto importe (M) y un terminal (T) capacitado para controlar este débito y verificar que este débito ha sido bien realizado, estando este procedimiento caracterizado porque:
A) con anterioridad a cualquier transacción:
- para cada objeto definido por un identificador (i) determinado, se calcula un valor (VA) de autentificación que consiste en una firma numérica portada por un identificador (i) del objeto, siendo esta firma producida con la utilización de una clave privada ( S_{AUT}), y pudiendo ser verificada a partir de una clave pública (P_{AUT}), y se introduce a continuación este valor (VA) de autentificación en el objeto (O),
- se introduce en cada terminal (T) la clave pública (P_{AUT}) de autentificación,
- para cada objeto (O), se determina una clave diversificada (k_{i}) a partir de una clave (KM) de base, aplicando al identificador (i) del objeto un algoritmo (f_{KM}) de diversificación que utiliza la clave de base, y se introduce esta clave diversificada (k_{i}) en el objeto (O),
B) para cada transacción:
- el objeto a debitar (O) transmite al terminal (T) su identificador (i) y el valor (VA) de autentificación,
- el terminal (T) efectúa un cálculo criptográfico aplicado al valor (VA) de autentificación utilizando la clave pública (P_{AUT}(VA) = i) de autentificación,
- el terminal (T) transmite al objeto (O) el importe y los parámetros (M, j, n) de la transacción,
- el objeto (O) se debita del citado importe (M), y calcula una prueba de este débito por medio de una función criptográfica (F_{ki}) que tiene como clave secreta su clave diversificada (k_{i}), y que está aplicada al importe (M) y a los parámetros de la transacción, y transmite esta prueba (F_{ki}(M, j, n)) al terminal (T),
- el terminal (T) calcula la clave diversificada del objeto (k_{i}) por medio de una función criptográfica (f_{KM}) que utiliza como clave secreta la clave de base (KM), y que está aplicada al identificador (i) del objeto (O) (k_{i} = f_{KM}(i)), y verifica la prueba del débito (F_{ki}(M, j, n)) con la ayuda de esta clave diversificada.
2. Procedimiento según la reivindicación 1, en el que el identificador (i) utilizado para calcular el valor (VA) de autentificación comprende, en particular, un número de identificación y eventualmente un período de validez (inicio y/o fin).
3. Procedimiento según la reivindicación 1, en el que el objeto (O) es un soporte de tipo monedero electrónico, siendo la transacción un pago electrónico.
4. Sistema de transacción electrónica segura, que comprende un objeto (O) que se ha de debitar de un cierto importe (M), y un terminal (T) capacitado para controlar este débito y verificar que este débito ha sido bien realizado, estando este sistema caracterizado porque:
- cada objeto (O) está definido por un identificador (i) determinado, y contiene un valor (VA) de autentificación que consiste en una firma numérica portada por el identificador (i) del objeto (O), siendo esta firma producida con la utilización de una clave privada ( S_{AUT}), y pudiendo ser verificada a partir de una clave pública (P_{AUT}),
- cada terminal (T) contiene la clave pública (P_{AUT}) de autentificación,
- cada objeto (O) contiene una clave diversificada (k_{i}) obtenida a partir de una clave de base (KM) con la aplicación al identificador (i) del objeto (O) de un algoritmo (f_{KM}) de diversificación que utiliza la clave de base,
- el objeto (O) que se ha de debitar contiene medios capacitados para transmitir al terminal (T) su identificador (i) y el valor (VA) de autentificación,
- el terminal (T) contiene medios capacitados para efectuar un cálculo criptográfico aplicado al valor (VA) de autentificación utilizando la clave pública de autentificación (P_{AUT}(VA) = i),
- el terminal (T) contiene medios capaces de transmitir al objeto (O) el importe y los parámetros de (M, j, n) la transacción,
- el objeto (O) contiene medios capacitados para debitar el objeto (O) con el importe (M), y calcular una prueba de este débito por medio de una función criptográfica (F_{ki}) que tiene como clave secreta su clave diversificada (k_{i}) y aplicada al importe (M) y a los parámetros de la transacción, y para transmitir esta prueba (F_{ki}(M, j, n)) al terminal (T),
- el terminal (T) contiene medios capacitados para calcular la clave diversificada del objeto (k_{i}) por medio de una función criptográfica (f_{KM}) que utiliza como clave secreta la clave (KM) de base y que está aplicada al identificador (i) del objeto (O) (k_{i} = f_{KM}(i)), y para verificar la prueba del débito (F_{ki}(M, j, n)) con la ayuda de esta clave diversificada.
5. Sistema según la reivindicación 4, en el que el objeto (O) es un soporte de tipo monedero electrónico.
ES00971496T 1999-10-26 2000-10-25 Procedimiento de transaccion electronica con seguridad y sistema correspondiente. Expired - Lifetime ES2204710T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR9913343A FR2800220B1 (fr) 1999-10-26 1999-10-26 Procede de transaction electronique securisee
FR9913343 1999-10-26

Publications (1)

Publication Number Publication Date
ES2204710T3 true ES2204710T3 (es) 2004-05-01

Family

ID=9551349

Family Applications (1)

Application Number Title Priority Date Filing Date
ES00971496T Expired - Lifetime ES2204710T3 (es) 1999-10-26 2000-10-25 Procedimiento de transaccion electronica con seguridad y sistema correspondiente.

Country Status (8)

Country Link
US (1) US7240034B1 (es)
EP (1) EP1224636B1 (es)
JP (1) JP2003516568A (es)
AU (1) AU1034201A (es)
DE (1) DE60004554T2 (es)
ES (1) ES2204710T3 (es)
FR (1) FR2800220B1 (es)
WO (1) WO2001031596A1 (es)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7512800B2 (en) * 2004-02-03 2009-03-31 Hewlett-Packard Development Company, L.P. Key management technique for establishing a secure channel
US20130332343A1 (en) 2005-10-06 2013-12-12 C-Sam, Inc. Multi-tiered, secure mobile transactions ecosystem enabling platform comprising a personalization tier, a service tier, and an enabling tier
US10032160B2 (en) 2005-10-06 2018-07-24 Mastercard Mobile Transactions Solutions, Inc. Isolating distinct service provider widgets within a wallet container
EP1788516B1 (fr) * 2005-10-28 2016-04-06 ATT- Advanced Track & Trace S. A. Procédé et dispositif d'authentification et d'identification
FR2895112B1 (fr) * 2005-10-28 2014-11-07 Att Advanced Track & Trace Procede et dispositif d'authentification et / ou d'identification
FR2895113B1 (fr) * 2005-10-28 2013-09-27 Att Advanced Track & Trace Procede et dispositif d'authentification et / ou d'identification
EP2151795A1 (en) * 2008-08-08 2010-02-10 France Telecom Secure electronic coupon delivery to mobile device
CN102096967A (zh) * 2010-12-21 2011-06-15 捷德(中国)信息科技有限公司 电子钱包离线支付方法及消费终端
HK1203023A1 (en) 2011-10-12 2015-10-09 Mastercard Mobile Transactions Solutions, Inc. A multi-tiered secure mobile transactions enabling platform
DE102014108911A1 (de) * 2014-06-25 2015-12-31 Paschalis Papagrigoriou Uhr mit erweiterter Funktionalität zur Absicherung elektronischer Transaktionen mit sicheren elektronischen Signaturen
KR102193551B1 (ko) 2018-12-21 2020-12-23 어드밴스드 뉴 테크놀로지스 씨오., 엘티디. 제네릭 계정 모델 및 준동형 암호화에 기반한 블록체인 데이터 보호
CN111602161B (zh) 2018-12-21 2023-08-22 创新先进技术有限公司 基于通用账户模型和同态加密的区块链数据保护

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4500750A (en) * 1981-12-30 1985-02-19 International Business Machines Corporation Cryptographic application for interbank verification
FR2592510B1 (fr) * 1985-12-31 1988-02-12 Bull Cp8 Procede et appareil pour certifier des services obtenus a l'aide d'un support portatif tel qu'une carte a memoire
GB9008362D0 (en) * 1990-04-12 1990-06-13 Hackremco No 574 Limited Banking computer system
FR2671889A1 (fr) * 1991-01-22 1992-07-24 Pailles Jean Claude Procede d'echange de droits entre cartes a microprocesseur.
DE4119924C3 (de) * 1991-06-17 1996-06-20 Siemens Ag Verfahren zur Sicherung von ladbaren Guthaben in Chipkarten
JP3080202B2 (ja) * 1992-11-18 2000-08-21 日本電信電話株式会社 Icクレジットカード及びicカード端末
JP3082882B2 (ja) * 1992-09-18 2000-08-28 日本電信電話株式会社 Icクレジットカードシステム
US5396558A (en) * 1992-09-18 1995-03-07 Nippon Telegraph And Telephone Corporation Method and apparatus for settlement of accounts by IC cards
JP3082883B2 (ja) * 1992-09-18 2000-08-28 日本電信電話株式会社 Icプリペイドカードシステム
JP3085334B2 (ja) * 1992-11-26 2000-09-04 日本電信電話株式会社 Icカード端末及びこれらを用いたicプリペイドカードシステム
JPH06161354A (ja) * 1992-11-26 1994-06-07 Nippon Telegr & Teleph Corp <Ntt> Icカード端末及びそれを用いたシステム
FR2704081B1 (fr) * 1993-04-16 1995-05-19 France Telecom Procédé de mise à jour d'une carte à mémoire et carte à mémoire pour la mise en Óoeuvre de ce procédé.
FR2717286B1 (fr) * 1994-03-09 1996-04-05 Bull Cp8 Procédé et dispositif pour authentifier un support de données destiné à permettre une transaction ou l'accès à un service ou à un lieu, et support correspondant.
US5761309A (en) * 1994-08-30 1998-06-02 Kokusai Denshin Denwa Co., Ltd. Authentication system
JP3660101B2 (ja) * 1996-11-14 2005-06-15 松下電器産業株式会社 パーソナル電子決済システム
AU6759998A (en) * 1997-03-06 1998-09-22 Skylight Software, Inc. Cryptographic digital identity method
US5930777A (en) * 1997-04-15 1999-07-27 Barber; Timothy P. Method of charging for pay-per-access information over a network
DE19718547C2 (de) * 1997-05-02 2002-06-20 Deutsche Telekom Ag System zum gesicherten Lesen und Ändern von Daten auf intelligenten Datenträgern
US6092202A (en) * 1998-05-22 2000-07-18 N*Able Technologies, Inc. Method and system for secure transactions in a computer system
JP2000286836A (ja) * 1999-03-30 2000-10-13 Fujitsu Ltd 認証装置および記録媒体

Also Published As

Publication number Publication date
AU1034201A (en) 2001-05-08
FR2800220B1 (fr) 2002-02-15
EP1224636B1 (fr) 2003-08-13
DE60004554T2 (de) 2004-06-17
WO2001031596A1 (fr) 2001-05-03
JP2003516568A (ja) 2003-05-13
EP1224636A1 (fr) 2002-07-24
US7240034B1 (en) 2007-07-03
DE60004554D1 (de) 2003-09-18
FR2800220A1 (fr) 2001-04-27

Similar Documents

Publication Publication Date Title
ES2672920T3 (es) Procedimiento, dispositivo y sistema para asegurar datos de pago para la transmisión a través de redes de comunicación abiertas
US8340296B2 (en) Method and system for registering and verifying smart card certificate for users moving between public key infrastructure domains
US5721781A (en) Authentication system and method for smart card transactions
US8160966B2 (en) Token based new digital cash protocols
JP5122044B2 (ja) 電子ウォレットシステム
Guillou Smart cards and conditional access
ES2204710T3 (es) Procedimiento de transaccion electronica con seguridad y sistema correspondiente.
WO1999016031A2 (en) Method and apparatus for asymmetric key management in a cryptographic system
CN103152174B (zh) 应用于停车场的数据处理方法、装置及停车场管理系统
NO316246B1 (no) Transaksjonsfremgangsmåte for et mobilapparat, samt identifiseringselementtil bruk for denne
CN101739771A (zh) 一种公交一卡通业务系统及其实现方法
ES2256587T3 (es) Metodo de firma electronica.
WO1998032113A1 (en) Method and system for controlling key for electronic signature
JP2002507297A (ja) 支払い方法およびシステム
El Madhoun et al. Security enhancements in emv protocol for nfc mobile payment
JPH10143695A (ja) 相互認証システムと有料道路の料金収受システムと料金収受システムの相互認証方法
US20030182241A1 (en) Time variable financial authentication apparatus
ES2236137T3 (es) Metodo anticlonacion.
ES2240766T3 (es) Procedimiento criptografico para la proteccion de un chip electronico contra el fraude.
Chen et al. Using a stored-value card to provide an added-value service of payment protocol in VANET
KR100408890B1 (ko) 다중 인증경로를 이용한 신용거래 인증방법 및 이를이용한 시스템
ES2603585T3 (es) Sistema y procedimiento de transacción segura en línea
KR20200013494A (ko) 사용자가 소지한 금융 카드 기반 본인 인증 시스템 및 방법
US20130218771A1 (en) Electronic payment unit, electronic payment origin authentication system and method
ES2261666T3 (es) Procedimiento para la realizacion de transaciones seguras mediante tarjetas electronicas de pago.