ES2204710T3 - Procedimiento de transaccion electronica con seguridad y sistema correspondiente. - Google Patents
Procedimiento de transaccion electronica con seguridad y sistema correspondiente.Info
- Publication number
- ES2204710T3 ES2204710T3 ES00971496T ES00971496T ES2204710T3 ES 2204710 T3 ES2204710 T3 ES 2204710T3 ES 00971496 T ES00971496 T ES 00971496T ES 00971496 T ES00971496 T ES 00971496T ES 2204710 T3 ES2204710 T3 ES 2204710T3
- Authority
- ES
- Spain
- Prior art keywords
- key
- terminal
- identifier
- authentication
- debit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/10—Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/20—Point-of-sale [POS] network systems
- G06Q20/204—Point-of-sale [POS] network systems comprising interface for record bearing medium or carrier for electronic funds transfer or payment credit
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/36—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
- G06Q20/367—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
- G06Q20/3674—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
- G06Q20/4097—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
- G06Q20/40975—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/0866—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means by active credit-cards adapted therefor
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/083—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/56—Financial cryptography, e.g. electronic payment or e-cash
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Finance (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Economics (AREA)
- Development Economics (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Procedimiento de transacción electrónica segura entre un objeto (O) que se ha de debitar de un cierto importe (M) y un terminal (T) capacitado para controlar este débito y verificar que este débito ha sido bien realizado, estando este procedimiento caracterizado porque: A) con anterioridad a cualquier transacción: - para cada objeto definido por un identificador (i) determinado, se calcula un valor (VA) de autentificación que consiste en una firma numérica portada por un identificador (i) del objeto, siendo esta firma producida con la utilización de una clave privada (SAUT), y pudiendo ser verificada a partir de una clave pública (PAUT), y se introduce a continuación este valor (VA) de autentificación en el objeto (O), - se introduce en cada terminal (T) la clave pública (PAUT) de autentificación, - para cada objeto (O), se determina una clave diversificada (ki) a partir de una clave (KM) de base, aplicando al identificador (i) del objeto un algoritmo (fKM) de diversificación que utilizala clave de base, y se introduce esta clave diversificada (ki) en el objeto (O), B) para cada transacción: - el objeto a debitar (O) transmite al terminal (T) su identificador (i) y el valor (VA) de autentificación, - el terminal (T) efectúa un cálculo criptográfico aplicado al valor (VA) de autentificación utilizando la clave pública (PAUT(VA)=i) de autentificación, - el terminal (T) transmite al objeto (O) el importe y los parámetros (M,j,n) de la transacción, - el objeto (O) se debita del citado importe (M), y calcula una prueba de este débito por medio de una función criptográfica (Fki) que tiene como clave secreta su clave diversificada (ki), y que está aplicada al importe (M) y a los parámetros de la transacción, y transmite esta prueba (Fki(M,j,n)) al terminal (T), - el terminal (T) calcula la clave diversificada del objeto (ki) por medio de una función criptográfica (fKM) que utiliza como clave secreta la clave de base (KM), y que está aplicada al identificador (i) del objeto(O) (ki=fKM(i)), y verifica la prueba del débito (Fki(M,j,n)) con la ayuda de esta clave diversificada.
Description
Procedimiento de transacción electrónica con
seguridad y sistema correspondiente.
La presente invención tiene por objeto un
procedimiento de transacción electrónica con seguridad, y un
sistema correspondiente.
La invención encuentra una aplicación particular
en el pago electrónico. La misma pone también en práctica un
soporte llamado monedero electrónico, que puede tener el formato
de una tarjeta de crédito, con o sin contacto. Pero se puede
utilizar también cualquier otro objeto o soporte (reloj, teléfono
móvil, ..., etc.).
El monedero electrónico es un medio de pago
destinado a las transacciones de poco importe, realizadas con
frecuencia a distancia. Se puede tratar, por ejemplo, de
transacciones en sectores como la distribución automática (bebidas,
periódicos, ...), los transportes públicos (metro, autobús, ....),
las redes de comunicación (teléfono móvil, teléfono público,
Internet, ...), la difusión de programas de televisión de pago
(decodificador), ...., etc.
La seguridad de estas transacciones se obtiene
por medio de técnicas clásicas de seguridad informática que se
basan en funciones criptográficas que sirven para calcular y
verificar la prueba del débito del monedero electrónico.
Se han utilizado ampliamente los algoritmos
criptográficos de tipo simétrico, en particular en el campo de los
componentes de tarjeta, puesto que los mismos son fáciles de
llevar a la práctica.
La misma clave secreta debe ser compartida entre
el monedero electrónico, que produce la prueba del débito, y el
terminal que verifica esta prueba. El terminal, al no poder
memorizar las claves secretas de todos los monederos electrónicos,
posee, de hecho, una sola clave de base, madre de todas las claves
hijas (llamadas también claves diversificadas) introducidas en los
monederos electrónicos.
Por tanto, la misma clave debe ser conocida por
todos los terminales, lo que puede plantear problemas de
seguridad. Una solución conocida consiste en multiplicar el número
de claves de base, teniendo cada monedero electrónico las claves
hijas de las diferentes claves de base, las cuales son dispersadas
aleatoriamente por los terminales. Sin embargo, la capacidad
limitada de las memorias de los componentes utilizados en los
monederos electrónicos (algunos kilo-octetos), no
permite almacenar un gran número de claves. Si, por ejemplo, el
sistema comprende una decena de claves de base, el descubrimiento
de una sola clave debilita la seguridad en una décima parte.
La presente invención tiene justamente por objeto
subsanar estos inconvenientes.
Un primer documento de la técnica conocida,
EP-A-0 496 656, describe un
procedimiento de intercambio de derechos entre tarjetas de
microprocesador, basado en un sistema de claves múltiples
diversificadas, en el que la clave utilizada para constituir el
certificado se obtiene a partir de una de las claves de un conjunto,
estando esta clave diversificada en función de la identidad de la
tarjeta a abonar en cuenta.
Un segundo documento de la técnica conocida,
EP-A-0 671 712, describe un
procedimiento para autenticar que un soporte de datos emana de un
organismo habilitado, estando este soporte destinado a efectuar
transacciones o a permitir el acceso a un servicio o a un lugar
respecto a un distribuidor afiliado a dicho organismo,
descomprimiendo el organismo, en un fichero, el contenido de los
derechos actuales asociados a cada soporte, este procedimiento
consiste en atribuir a dicho soporte un número propio que permita
distinguirlo entre un conjunto de soportes producidos por el citado
organismo, y en llevar ese número al soporte.
El procedimiento de la invención consiste en
combinar disposiciones relevantes de la criptografía de clave
secreta y disposiciones relevantes de la criptografía de clave
pública. Para estas últimas, la invención utiliza un valor de
autentificación que consiste en una firma numérica portada por un
identificador ligado al objeto que se ha de debitar. Este
identificador puede ser, por ejemplo, la identidad del objeto,
identidad que permite por otra parte el cálculo de la clave hija.
Otras informaciones, como por ejemplo, las fechas de inicio y de
finalización de la validez del objeto, pueden estar asociadas a la
identidad.
El valor de autentificación y la clave hija (o
diversificada), se calculan y se introducen en los objetos por
parte de la autoridad que los gestiona, con anterioridad a
cualquier transacción, con la personalización de los soportes.
El valor de autentificación se manifiesta en el
objeto y se verifica, además de la prueba del débito, en cada
transacción por medio del terminal, el cual posee la clave pública
correspondiente a la clave privada utilizada para producir el valor
de autentificación. La prueba del débito no será reconocida más
que si el diversificante es autenticado gracias al valor de
autentificación, y si el mismo permite verificar, tras la
diversificación de la clave de base, el criptograma de la prueba
del débito calculado por el objeto.
Si una de las claves de base llegara a ser
descubierta, el sistema no se vería sin embargo comprometido
puesto que haría falta extraer, además, respecto a los diferentes
objetos, un gran número de valores de autentificación. Además,
introducir un objeto fraudulento en el sistema necesitaría la
obtención de un valor de autentificación relativo a este nuevo
objeto. Sin embargo, un valor de este tipo no podría ser obtenido
sin el conocimiento de la clave privada de la autoridad que
gestiona los objetos. Un fraude masivo requeriría, por lo tanto,
además del conocimiento de la clave de base, el de la clave
privada del emisor de los objetos.
La invención presenta así un carácter
"híbrido" que aporta un compromiso interesante entre los
rendimientos (rapidez de ejecución) y la seguridad. Esta solución
híbrida aporta las ventajas de los dos tipos de criptografías sin
tener sus inconvenientes; en efecto, no se retiene, para las
transacciones en tiempo real, más que la verificación con la clave
pública del valor de autentificación, puesto que esta verificación
es más rápida de ejecutar que el cálculo mismo de este valor de
autentificación que se efectúa una sola vez durante la creación de
la tarjeta, y sobre todo para seguimiento en el momento de las
transacciones. Se trata, de algún modo, de añadir una segunda
autentificación de clave pública además de una autentificación de
clave secreta. Se puede hablar de
"sobre-seguridad", lo que no resulta trivial
para un sector (el monedero electrónico) en el que el rendimiento
constituye una fuerte limitación. Esta
sobre-seguridad no afecta demasiado al rendimiento
del sistema, de modo que se puede hablar de solución óptima en
términos de seguridad y de rendimiento.
De manera más precisa, la invención tiene por
objeto un procedimiento de transacción electrónica segura entre un
objeto (O) a debitar de un cierto importe (M), y un terminal (T)
capacitado para controlar este débito y verificar que este débito
ha sido bien efectuado, estando este procedimiento caracterizado
porque:
A) con anterioridad a cualquier transacción:
- -
- para cada objeto definido por un cierto identificador (i) determinado, se calcula un valor (VA) de autentificación que consiste en una firma numérica portada por un identificador del objeto (i), siendo esta firma producida con la utilización de una clave privada (S_{AUT}), y pudiendo ser verificada a partir de una clave pública (P_{AUT}), y se introduce a continuación este valor (VA) de autentificación en el objeto (O),
- -
- se introduce en cada terminal (T) la clave pública (P_{AUT}) de autentificación,
- -
- para cada objeto (O), se determina una clave diversificada (k_{i}) a partir de una clave de base (KM), aplicando al identificador (i) del objeto un algoritmo (f_{KM}) de diversificación que utiliza la clave de base, y se introduce esta clave diversificada (k_{i}) en el objeto (O),
B) para cada transacción:
- -
- el objeto (O) a debitar transmite al terminal (T) su identificador (i) y el valor (VA) de autentificación,
- -
- el terminal (T) verifica esta firma (VA) utilizando la clave pública (P_{AUT}),
- -
- el terminal (T) transmite al objeto (O) el importe y los parámetros (M, j, n) de la transacción,
- -
- el objeto (O) se debita del citado importe (M), y calcula una prueba de este débito por medio de una función criptográfica (F_{ki}) que tiene como clave secreta su clave diversificada (k_{i}), y que está aplicada al importe (M) y a los parámetros de la transacción, y transmite esta prueba (F_{ki}(M, j, n)) al terminal (T),
- -
- el terminal (T) calcula la clave diversificada del objeto (k_{i}) por medio de una función criptográfica (f_{KM}) que utiliza como clave secreta la clave (KM) de base, y que está aplicada al identificador (i) del objeto (O) (k_{i} = f_{KM}(i)), y verifica la prueba del débito (F_{ki}(M, j, n)) con la ayuda de esta clave diversificada.
Con preferencia, el identificador (i) utilizado
para calcular el valor (VA) de autentificación comprende en
particular un número de identificación y eventualmente un período
de validez (comienzo y/o fin).
En una aplicación particular, el objeto es un
soporte del tipo monedero electrónico, siendo la transacción un
pago electrónico.
La solicitud tiene asimismo por objeto un sistema
de transacción electrónica con seguridad, que comprende un objeto
que ha de ser debitado de un cierto importe, y un terminal
capacitado para controlar este débito y verificar que este débito ha
sido bien efectuado, estando este sistema caracterizado
porque:
- -
- cada objeto está definido por un identificador determinado, y contiene un valor de autentificación que consiste en una firma numérica portada por el identificador del objeto, siendo esta firma producida con la utilización de una clave privada, y pudiendo ser verificada a partir de una clave pública,
- -
- cada terminal contiene la clave pública de autentificación,
- -
- cada objeto contiene una clave diversificada obtenida a partir de una clave de base con la aplicación al identificador del objeto de un algoritmo de diversificación que utiliza la clave de base,
- -
- el objeto que se ha de debitar contiene medios capacitados para transmitir al terminal su identificador y el valor de autentificación,
- -
- el terminal contiene medios capacitados para efectuar un cálculo criptográfico aplicado al valor de autentificación utilizando la clave pública de autentificación,
- -
- el terminal contiene medios capaces de transmitir al objeto el importe y los parámetros de la transacción,
- -
- el objeto contiene medios capacitados para debitar el objeto con el importe, y calcular una prueba de este débito por medio de una función criptográfica que tiene como clave secreta su clave diversificada y aplicada al importe y a los parámetros de la transacción, y para transmitir esta prueba al terminal,
- -
- el terminal contiene medios capacitados para calcular la clave diversificada del objeto por medio de una función criptográfica que utiliza como clave secreta la clave de base y que está aplicada al identificador del objeto, y para verificar la prueba del débito con la ayuda de esta clave diversificada.
En la descripción que sigue, se supondrá que el
objeto que participa en la transacción es un monedero electrónico,
siendo entonces la transacción un pago electrónico. Pero este
ejemplo no es, en absoluto, limitativo. Se puede utilizar también la
invención para debitar puntos de fidelidad, unidades telefónicas,
..., etc.
Se indica con "PME" el monedero electrónico,
y con "T" el terminal. Además:
- -
- i es el identificador del PME (identidad, comienzo y terminación de validez, ..., etc.),
- -
- VA es el valor de autentificación; VA es una firma numérica calculada para la personalización de la tarjeta, a partir de una clave privada S_{AUT}, que es la clave privada de la autoridad que gestiona los PME,
- -
- P_{AUT} es la clave pública de la autoridad; la misma se introduce en los terminales para autenticar las identidades de los PME; se considera, por lo tanto, como hipótesis VA = S_{AUT}(i) y P_{AUT}(VA, i) = sí,
- -
- F, f son dos funciones criptográficas de claves secretas,
- -
- j es el identificador del terminal,
- -
- n es un elemento anti-rechazo elegido por el terminal,
- -
- M es el importe de la transacción,
- -
- KM es una clave de base; k_{i} es la clave diversificada del PME del identificador i.
El esquema que sigue ilustra un modo de
realización del procedimiento de la invención. Las flechas indican
las transferencias de información entre el terminal T y el PME.
(Esquema pasa a página
siguiente)
Claims (5)
1. Procedimiento de transacción electrónica
segura entre un objeto (O) que se ha de debitar de un cierto
importe (M) y un terminal (T) capacitado para controlar este débito
y verificar que este débito ha sido bien realizado, estando este
procedimiento caracterizado porque:
A) con anterioridad a cualquier transacción:
- para cada objeto definido por un identificador
(i) determinado, se calcula un valor (VA) de autentificación que
consiste en una firma numérica portada por un identificador (i) del
objeto, siendo esta firma producida con la utilización de una clave
privada ( S_{AUT}), y pudiendo ser verificada a partir de una
clave pública (P_{AUT}), y se introduce a continuación este
valor (VA) de autentificación en el objeto (O),
- se introduce en cada terminal (T) la clave
pública (P_{AUT}) de autentificación,
- para cada objeto (O), se determina una clave
diversificada (k_{i}) a partir de una clave (KM) de base,
aplicando al identificador (i) del objeto un algoritmo (f_{KM})
de diversificación que utiliza la clave de base, y se introduce
esta clave diversificada (k_{i}) en el objeto (O),
B) para cada transacción:
- el objeto a debitar (O) transmite al terminal
(T) su identificador (i) y el valor (VA) de autentificación,
- el terminal (T) efectúa un cálculo
criptográfico aplicado al valor (VA) de autentificación utilizando
la clave pública (P_{AUT}(VA) = i) de autentificación,
- el terminal (T) transmite al objeto (O) el
importe y los parámetros (M, j, n) de la transacción,
- el objeto (O) se debita del citado importe (M),
y calcula una prueba de este débito por medio de una función
criptográfica (F_{ki}) que tiene como clave secreta su clave
diversificada (k_{i}), y que está aplicada al importe (M) y a los
parámetros de la transacción, y transmite esta prueba
(F_{ki}(M, j, n)) al terminal (T),
- el terminal (T) calcula la clave diversificada
del objeto (k_{i}) por medio de una función criptográfica
(f_{KM}) que utiliza como clave secreta la clave de base (KM), y
que está aplicada al identificador (i) del objeto (O) (k_{i} =
f_{KM}(i)), y verifica la prueba del débito
(F_{ki}(M, j, n)) con la ayuda de esta clave
diversificada.
2. Procedimiento según la reivindicación 1, en el
que el identificador (i) utilizado para calcular el valor (VA) de
autentificación comprende, en particular, un número de
identificación y eventualmente un período de validez (inicio y/o
fin).
3. Procedimiento según la reivindicación 1, en el
que el objeto (O) es un soporte de tipo monedero electrónico,
siendo la transacción un pago electrónico.
4. Sistema de transacción electrónica segura, que
comprende un objeto (O) que se ha de debitar de un cierto importe
(M), y un terminal (T) capacitado para controlar este débito y
verificar que este débito ha sido bien realizado, estando este
sistema caracterizado porque:
- cada objeto (O) está definido por un
identificador (i) determinado, y contiene un valor (VA) de
autentificación que consiste en una firma numérica portada por el
identificador (i) del objeto (O), siendo esta firma producida con
la utilización de una clave privada ( S_{AUT}), y pudiendo ser
verificada a partir de una clave pública (P_{AUT}),
- cada terminal (T) contiene la clave pública
(P_{AUT}) de autentificación,
- cada objeto (O) contiene una clave
diversificada (k_{i}) obtenida a partir de una clave de base
(KM) con la aplicación al identificador (i) del objeto (O) de un
algoritmo (f_{KM}) de diversificación que utiliza la clave de
base,
- el objeto (O) que se ha de debitar contiene
medios capacitados para transmitir al terminal (T) su
identificador (i) y el valor (VA) de autentificación,
- el terminal (T) contiene medios capacitados
para efectuar un cálculo criptográfico aplicado al valor (VA) de
autentificación utilizando la clave pública de autentificación
(P_{AUT}(VA) = i),
- el terminal (T) contiene medios capaces de
transmitir al objeto (O) el importe y los parámetros de (M, j, n)
la transacción,
- el objeto (O) contiene medios capacitados para
debitar el objeto (O) con el importe (M), y calcular una prueba de
este débito por medio de una función criptográfica (F_{ki}) que
tiene como clave secreta su clave diversificada (k_{i}) y
aplicada al importe (M) y a los parámetros de la transacción, y
para transmitir esta prueba (F_{ki}(M, j, n)) al terminal
(T),
- el terminal (T) contiene medios capacitados
para calcular la clave diversificada del objeto (k_{i}) por
medio de una función criptográfica (f_{KM}) que utiliza como
clave secreta la clave (KM) de base y que está aplicada al
identificador (i) del objeto (O) (k_{i} = f_{KM}(i)), y
para verificar la prueba del débito (F_{ki}(M, j, n)) con
la ayuda de esta clave diversificada.
5. Sistema según la reivindicación 4, en el que
el objeto (O) es un soporte de tipo monedero electrónico.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| FR9913343A FR2800220B1 (fr) | 1999-10-26 | 1999-10-26 | Procede de transaction electronique securisee |
| FR9913343 | 1999-10-26 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2204710T3 true ES2204710T3 (es) | 2004-05-01 |
Family
ID=9551349
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES00971496T Expired - Lifetime ES2204710T3 (es) | 1999-10-26 | 2000-10-25 | Procedimiento de transaccion electronica con seguridad y sistema correspondiente. |
Country Status (8)
| Country | Link |
|---|---|
| US (1) | US7240034B1 (es) |
| EP (1) | EP1224636B1 (es) |
| JP (1) | JP2003516568A (es) |
| AU (1) | AU1034201A (es) |
| DE (1) | DE60004554T2 (es) |
| ES (1) | ES2204710T3 (es) |
| FR (1) | FR2800220B1 (es) |
| WO (1) | WO2001031596A1 (es) |
Families Citing this family (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7512800B2 (en) * | 2004-02-03 | 2009-03-31 | Hewlett-Packard Development Company, L.P. | Key management technique for establishing a secure channel |
| US20130332343A1 (en) | 2005-10-06 | 2013-12-12 | C-Sam, Inc. | Multi-tiered, secure mobile transactions ecosystem enabling platform comprising a personalization tier, a service tier, and an enabling tier |
| US10032160B2 (en) | 2005-10-06 | 2018-07-24 | Mastercard Mobile Transactions Solutions, Inc. | Isolating distinct service provider widgets within a wallet container |
| EP1788516B1 (fr) * | 2005-10-28 | 2016-04-06 | ATT- Advanced Track & Trace S. A. | Procédé et dispositif d'authentification et d'identification |
| FR2895112B1 (fr) * | 2005-10-28 | 2014-11-07 | Att Advanced Track & Trace | Procede et dispositif d'authentification et / ou d'identification |
| FR2895113B1 (fr) * | 2005-10-28 | 2013-09-27 | Att Advanced Track & Trace | Procede et dispositif d'authentification et / ou d'identification |
| EP2151795A1 (en) * | 2008-08-08 | 2010-02-10 | France Telecom | Secure electronic coupon delivery to mobile device |
| CN102096967A (zh) * | 2010-12-21 | 2011-06-15 | 捷德(中国)信息科技有限公司 | 电子钱包离线支付方法及消费终端 |
| HK1203023A1 (en) | 2011-10-12 | 2015-10-09 | Mastercard Mobile Transactions Solutions, Inc. | A multi-tiered secure mobile transactions enabling platform |
| DE102014108911A1 (de) * | 2014-06-25 | 2015-12-31 | Paschalis Papagrigoriou | Uhr mit erweiterter Funktionalität zur Absicherung elektronischer Transaktionen mit sicheren elektronischen Signaturen |
| KR102193551B1 (ko) | 2018-12-21 | 2020-12-23 | 어드밴스드 뉴 테크놀로지스 씨오., 엘티디. | 제네릭 계정 모델 및 준동형 암호화에 기반한 블록체인 데이터 보호 |
| CN111602161B (zh) | 2018-12-21 | 2023-08-22 | 创新先进技术有限公司 | 基于通用账户模型和同态加密的区块链数据保护 |
Family Cites Families (20)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US4500750A (en) * | 1981-12-30 | 1985-02-19 | International Business Machines Corporation | Cryptographic application for interbank verification |
| FR2592510B1 (fr) * | 1985-12-31 | 1988-02-12 | Bull Cp8 | Procede et appareil pour certifier des services obtenus a l'aide d'un support portatif tel qu'une carte a memoire |
| GB9008362D0 (en) * | 1990-04-12 | 1990-06-13 | Hackremco No 574 Limited | Banking computer system |
| FR2671889A1 (fr) * | 1991-01-22 | 1992-07-24 | Pailles Jean Claude | Procede d'echange de droits entre cartes a microprocesseur. |
| DE4119924C3 (de) * | 1991-06-17 | 1996-06-20 | Siemens Ag | Verfahren zur Sicherung von ladbaren Guthaben in Chipkarten |
| JP3080202B2 (ja) * | 1992-11-18 | 2000-08-21 | 日本電信電話株式会社 | Icクレジットカード及びicカード端末 |
| JP3082882B2 (ja) * | 1992-09-18 | 2000-08-28 | 日本電信電話株式会社 | Icクレジットカードシステム |
| US5396558A (en) * | 1992-09-18 | 1995-03-07 | Nippon Telegraph And Telephone Corporation | Method and apparatus for settlement of accounts by IC cards |
| JP3082883B2 (ja) * | 1992-09-18 | 2000-08-28 | 日本電信電話株式会社 | Icプリペイドカードシステム |
| JP3085334B2 (ja) * | 1992-11-26 | 2000-09-04 | 日本電信電話株式会社 | Icカード端末及びこれらを用いたicプリペイドカードシステム |
| JPH06161354A (ja) * | 1992-11-26 | 1994-06-07 | Nippon Telegr & Teleph Corp <Ntt> | Icカード端末及びそれを用いたシステム |
| FR2704081B1 (fr) * | 1993-04-16 | 1995-05-19 | France Telecom | Procédé de mise à jour d'une carte à mémoire et carte à mémoire pour la mise en Óoeuvre de ce procédé. |
| FR2717286B1 (fr) * | 1994-03-09 | 1996-04-05 | Bull Cp8 | Procédé et dispositif pour authentifier un support de données destiné à permettre une transaction ou l'accès à un service ou à un lieu, et support correspondant. |
| US5761309A (en) * | 1994-08-30 | 1998-06-02 | Kokusai Denshin Denwa Co., Ltd. | Authentication system |
| JP3660101B2 (ja) * | 1996-11-14 | 2005-06-15 | 松下電器産業株式会社 | パーソナル電子決済システム |
| AU6759998A (en) * | 1997-03-06 | 1998-09-22 | Skylight Software, Inc. | Cryptographic digital identity method |
| US5930777A (en) * | 1997-04-15 | 1999-07-27 | Barber; Timothy P. | Method of charging for pay-per-access information over a network |
| DE19718547C2 (de) * | 1997-05-02 | 2002-06-20 | Deutsche Telekom Ag | System zum gesicherten Lesen und Ändern von Daten auf intelligenten Datenträgern |
| US6092202A (en) * | 1998-05-22 | 2000-07-18 | N*Able Technologies, Inc. | Method and system for secure transactions in a computer system |
| JP2000286836A (ja) * | 1999-03-30 | 2000-10-13 | Fujitsu Ltd | 認証装置および記録媒体 |
-
1999
- 1999-10-26 FR FR9913343A patent/FR2800220B1/fr not_active Expired - Fee Related
-
2000
- 2000-10-25 EP EP00971496A patent/EP1224636B1/fr not_active Expired - Lifetime
- 2000-10-25 US US10/111,062 patent/US7240034B1/en not_active Expired - Fee Related
- 2000-10-25 JP JP2001534103A patent/JP2003516568A/ja active Pending
- 2000-10-25 WO PCT/FR2000/002964 patent/WO2001031596A1/fr not_active Ceased
- 2000-10-25 ES ES00971496T patent/ES2204710T3/es not_active Expired - Lifetime
- 2000-10-25 AU AU10342/01A patent/AU1034201A/en not_active Abandoned
- 2000-10-25 DE DE60004554T patent/DE60004554T2/de not_active Expired - Fee Related
Also Published As
| Publication number | Publication date |
|---|---|
| AU1034201A (en) | 2001-05-08 |
| FR2800220B1 (fr) | 2002-02-15 |
| EP1224636B1 (fr) | 2003-08-13 |
| DE60004554T2 (de) | 2004-06-17 |
| WO2001031596A1 (fr) | 2001-05-03 |
| JP2003516568A (ja) | 2003-05-13 |
| EP1224636A1 (fr) | 2002-07-24 |
| US7240034B1 (en) | 2007-07-03 |
| DE60004554D1 (de) | 2003-09-18 |
| FR2800220A1 (fr) | 2001-04-27 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| ES2672920T3 (es) | Procedimiento, dispositivo y sistema para asegurar datos de pago para la transmisión a través de redes de comunicación abiertas | |
| US8340296B2 (en) | Method and system for registering and verifying smart card certificate for users moving between public key infrastructure domains | |
| US5721781A (en) | Authentication system and method for smart card transactions | |
| US8160966B2 (en) | Token based new digital cash protocols | |
| JP5122044B2 (ja) | 電子ウォレットシステム | |
| Guillou | Smart cards and conditional access | |
| ES2204710T3 (es) | Procedimiento de transaccion electronica con seguridad y sistema correspondiente. | |
| WO1999016031A2 (en) | Method and apparatus for asymmetric key management in a cryptographic system | |
| CN103152174B (zh) | 应用于停车场的数据处理方法、装置及停车场管理系统 | |
| NO316246B1 (no) | Transaksjonsfremgangsmåte for et mobilapparat, samt identifiseringselementtil bruk for denne | |
| CN101739771A (zh) | 一种公交一卡通业务系统及其实现方法 | |
| ES2256587T3 (es) | Metodo de firma electronica. | |
| WO1998032113A1 (en) | Method and system for controlling key for electronic signature | |
| JP2002507297A (ja) | 支払い方法およびシステム | |
| El Madhoun et al. | Security enhancements in emv protocol for nfc mobile payment | |
| JPH10143695A (ja) | 相互認証システムと有料道路の料金収受システムと料金収受システムの相互認証方法 | |
| US20030182241A1 (en) | Time variable financial authentication apparatus | |
| ES2236137T3 (es) | Metodo anticlonacion. | |
| ES2240766T3 (es) | Procedimiento criptografico para la proteccion de un chip electronico contra el fraude. | |
| Chen et al. | Using a stored-value card to provide an added-value service of payment protocol in VANET | |
| KR100408890B1 (ko) | 다중 인증경로를 이용한 신용거래 인증방법 및 이를이용한 시스템 | |
| ES2603585T3 (es) | Sistema y procedimiento de transacción segura en línea | |
| KR20200013494A (ko) | 사용자가 소지한 금융 카드 기반 본인 인증 시스템 및 방법 | |
| US20130218771A1 (en) | Electronic payment unit, electronic payment origin authentication system and method | |
| ES2261666T3 (es) | Procedimiento para la realizacion de transaciones seguras mediante tarjetas electronicas de pago. |