ES2643420T3 - Terminal de pago seguro - Google Patents

Terminal de pago seguro Download PDF

Info

Publication number
ES2643420T3
ES2643420T3 ES04290614.9T ES04290614T ES2643420T3 ES 2643420 T3 ES2643420 T3 ES 2643420T3 ES 04290614 T ES04290614 T ES 04290614T ES 2643420 T3 ES2643420 T3 ES 2643420T3
Authority
ES
Spain
Prior art keywords
software
terminal
keyboard
card
display
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES04290614.9T
Other languages
English (en)
Other versions
ES2643420T9 (es
Inventor
Grégoire Mardinian
Gérard Compain
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Worldline MS France
Original Assignee
Ingenico Group SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ingenico Group SA filed Critical Ingenico Group SA
Application granted granted Critical
Publication of ES2643420T3 publication Critical patent/ES2643420T3/es
Publication of ES2643420T9 publication Critical patent/ES2643420T9/es
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/83Protecting input, output or interconnection devices input devices, e.g. keyboards, mice or controllers thereof
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0806Details of the card
    • G07F7/0833Card having specific functional components
    • G07F7/084Additional components relating to data transfer and storing, e.g. error detection, self-diagnosis
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1016Devices or methods for securing the PIN and other transaction-data, e.g. by encryption
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07GREGISTERING THE RECEIPT OF CASH, VALUABLES, OR TOKENS
    • G07G1/00Cash registers
    • G07G1/01Details for indicating
    • G07G1/06Details for indicating with provision for the noting of the money to be paid
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07GREGISTERING THE RECEIPT OF CASH, VALUABLES, OR TOKENS
    • G07G1/00Cash registers
    • G07G1/12Cash registers electronically operated
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07GREGISTERING THE RECEIPT OF CASH, VALUABLES, OR TOKENS
    • G07G3/00Alarm indicators, e.g. bells
    • G07G3/003Anti-theft control
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2105Dual mode as a secondary aspect

Landscapes

  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Computer Hardware Design (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Input From Keyboards Or The Like (AREA)
  • Storage Device Security (AREA)

Description

5
10
15
20
25
30
35
40
45
50
55
DESCRIPCION
Terminal de pago seguro
La invencion concierne a los sistemas de pago, y de modo mas particular a los terminales de pago.
Los sistemas de pago comprenden generalmente cajas o cajas registradoras. A estas cajas estan ahora asociadas habitualmente a terminales de pago, que permiten asegurar el pago por tarjeta bancaria. Existen tambien terminales de pago utilizados independientemente de cualquier caja registradora. Ciertos terminales presentan uno o varios lectores de tarjetas, un visualizador tal como una pantalla LCD y un teclado (o “pin-pad” en lengua inglesa) que permiten al usuario componer y validar un codigo de identificacion personal. Otros terminales no presentan teclado, efectuandose la introduccion del codigo de identificacion personal en un periferico distinto. A tttulo de ejemplo, la sociedad Ingenico comercializa con la marca “Elite 510” un terminal fijo, constituido por una primera carcasa con una impresora, una pantalla, un lector de tarjeta, un teclado y una segunda carcasa unida a la primera y que presenta un teclado, una pantalla asf como en opcion un lector de tarjeta. La segunda carcasa puede ser utilizada por el cliente para la introduccion de su codigo de identificacion personal. La sociedad Ingenico comercializa con la marca “Elite 730” un terminal portatil, con una impresora, un lector de tarjeta, un teclado y una pantalla. El terminal comunica por enlace de infrarrojos con su base.
Podra consultarse el “Manuel de Paiement Electronique” de la Agrupacion de tarjetas bancarias para mas detalles sobre la estructura y el funcionamiento de tales terminales.
En los terminales de pago existen requisitos de seguridad, para impedir cualquier fraude, como se especifica en las especificaciones VISA SPED. Estos requisitos se refieren al diseno ffsico de los terminales. Ademas, en la media en que los terminales pueden aceptar aplicaciones no propias, los requisitos se refieren al diseno de las aplicaciones ejecutadas en estos terminales. En particular, es importante controlar que una aplicacion implantada en el terminal despues de su entrega por el fabricante no pueda por una visualizacion en la pantalla del terminal, incitar al usuario a introducir en el teclado su codigo de identificacion personal y a continuacion recoger este codigo.
La figura 1 muestra una vista esquematica de la arquitectura UNICAPT 16 (marca registrada) utilizada por la sociedad Ingenico en los terminales de pago, tales como los terminales Elite 510 y Elite 730 anteriormente mencionados. En la figura 1 se ha representado la parte segura 2 del terminal, que esta unida al visualizador 6, al lector de tarjeta 4 y al teclado 8. Esta parte segura 2 es realizada por ejemplo por un componente seguro del tipo del comercializado con la referencia DS5002 por la sociedad DALLAS. Un componente no seguro 10 esta unido por un enlace 16 con el protocolo i2c a la parte segura 2 del terminal. Este componente no seguro 10 permite la telecarga de aplicaciones representadas esquematicamente en 12 en la figura 1, en una memoria 14 del componente 10.
Una aplicacion 12 no segura no puede acceder directamente al visualizador y al teclado. En otras palabras, no esta permitido a una aplicacion no segura dirigirse directamente al visualizador ni recoger directamente del teclado informaciones introducidas por el usuario. Cualquier acceso de la aplicacion no segura 12 al visualizador 4 y al teclado 6 se efectua a traves de la parte segura 2 del terminal. De modo mas espedfico, una solucion consiste en autorizar a la aplicacion no segura 12 a visualizar informaciones en el visualizador 4, pero en bloquear las teclas del teclado cuando tales informaciones sean visualizadas; de este modo, incluso si la aplicacion no segura invita al usuario a introducir en el teclado su codigo de identificacion personal, el codigo introducido por el usuario con el teclado no sera trasmitido a la aplicacion. Esta solucion garantiza la seguridad requerida. La misma sin embargo no permite a una aplicacion recoger datos introducidos en el teclado por el usuario.
Otra solucion consiste en establecer una firma de las visualizaciones. Las visualizaciones son autorizadas, por ejemplo por el propietario del terminal. La parte segura del terminal puede permitir a una aplicacion no segura utilizar el teclado cuando la parte segura constata que la visualizacion transmitida hacia el visualizador es una visualizacion autorizada que presenta una firma. Esta solucion aumenta el tiempo de desarrollo de las aplicaciones; cualquier modificacion de una aplicacion no segura implica obtener nuevas firmas de las visualizaciones. Esta solucion esta descrita en el documento US-A-5 493 613 o en el documento US-A-6 226 749.
Existe por tanto una necesidad de un terminal de pago, que satisfaga los requisitos de seguridad, pero que sin embargo permita la implantacion simple y la ejecucion de aplicaciones.
La invencion por tanto propone, en un modo de realizacion, un terminal de pago, que presenta un teclado, un visualizador y un lector de tarjeta, un primer software adaptado para gobernar el teclado, el visualizador y el lector de tarjeta, un segundo software adaptado para acceder al teclado y al visualizador por intermedio del primer software, estando adaptado el primer software para restringir el acceso del segundo software al teclado o al visualizador en cuanto una tarjeta sea recibida en el lector de tarjeta.
Se puede tambien prever que el terminal presente una o varias de las caractensticas siguientes:
- el primer software esta adaptado para restringir el acceso del segundo software al teclado y al visualizador en cuanto una tarjeta sea recibida en el lector de tarjeta;
5
10
15
20
25
30
35
40
45
50
- el primer software esta adaptado para restringir el acceso del segundo software al teclado o al visualizador en cuanto una tarjeta que contenga una aplicacion dada sea recibida en el lector de tarjeta;
- el primer software esta adaptado para restringir el acceso del segundo software al teclado o al visualizador en cuanto una aplicacion dada de la tarjeta sea seleccionada por el terminal;
- el terminal presenta un estado no seguro en el cual el segundo software accede libremente al teclado y al visualizador;
- el terminal pasa al estado no seguro a la expiracion de una duracion tras la recepcion de una tarjeta en el lector;
- el terminal pasa al estado no seguro cuando una tarjeta es retirada del lector,
- el terminal pasa al estado no seguro cuando el primer software reconoce la introduccion en el teclado de un codigo de identificacion personal;
- el teclado presenta una tecla de validacion y el terminal pasa al estado no seguro cuando la tecla de validacion es accionada;
- en el estado no seguro, el segundo software accede libremente al lector de tarjeta.
La invencion propone todavfa un procedimiento de explotacion de un terminal de pago que presenta un teclado, un
visualizador y un lector de tarjeta, un primer software adaptado para gobernar el teclado, el visualizador y el lector de tarjeta, y un segundo software adaptado para acceder al teclado y al visualizador por intermedio del primer software; el procedimiento comprende una etapa de restriccion por el primer software del acceso del segundo software al teclado o al visualizador en cuando una tarjeta sea recibida en el lector de tarjeta.
El procedimiento puede comprender una etapa de lectura de la tarjeta recibida en el lector, restringiendo el primer software el acceso del segundo software al teclado o al visualizador cuando una aplicacion dada sea lefda en la tarjeta.
El procedimiento puede comprender todavfa una etapa de seleccion de una aplicacion de la tarjeta por el terminal, restringiendo el primer software el acceso del segundo software al teclado o al visualizador cuando una aplicacion dada sea seleccionada por el terminal.
El procedimiento puede igualmente comprender una etapa de liberacion del acceso del segundo software al teclado y al visualizador.
Otras caractensticas y ventajas de la invencion se pondran de manifiesto en la lectura de la descripcion detallada que sigue de los modos de realizacion de la invencion, dados unicamente a tttulo de ejemplo y refiriendose a los dibujos, que muestran:
- figura 1, una vista esquematica de la arquitectura de un terminal del estado de la tecnica;
- figura 2, una vista esquematica de la arquitectura logica de un terminal de acuerdo con la invencion;
- figura 3, un diagrama de estado del terminal de la figura 2.
La invencion propone un terminal de pago, que funciona segun un modo seguro y segun un modo no seguro. El terminal presenta un software seguro que gobierna el teclado, la pantalla y el lector de tarjeta del terminal. El mismo presenta tambien un software no seguro que accede al teclado y al visualizador a traves del primer software. En un modo seguro, el software seguro restringe el acceso del software no seguro al teclado o al visualizador. El terminal pasa al modo seguro en cuanto una tarjeta sea recibida en el lector. Asf, el terminal es seguro, pero permite tambien la ejecucion de aplicaciones nos seguras.
La figura 2 muestra una vista esquematica de la arquitectura logica de un terminal de acuerdo con la invencion. En la figura se ha representado el controlador de teclado 20, el controlador de visualizador 22 y el controlador de lector 24. Los softwares ejecutados en el terminal comprenden un software seguro, representado en 26 en la figura 2; se trata tipicamente del software implantado de origen por el fabricante del terminal. El software seguro 26 dirige los diferentes controladores, como esta representado en la figura 2 por trazos continuos que unen el software seguro 26 y los controladores 20, 22 y 24. La representacion de la figura 2 es una representacion de la arquitectura de software y hablando en propiedad, el software dirige los controladores 20, 22 y 24. Por abuso de lenguaje, se dice tambien que el software dirige la pantalla, el visualizador o el teclado, aunque hay una interfaz de software que es el controlador correspondiente.
Los softwares ejecutados en el terminal comprenden tambien un software no seguro, representado en 28 en la figura 2. Puede tratarse por ejemplo de un software telecargado por el usuario del terminal. El software no seguro dirige los controladores de teclado y de visualizador 20 y 22 por intermedio del software seguro 26, como esta representado
5
10
15
20
25
30
35
40
45
50
55
en la figura 2 por trazos interrumpidos que unen el software no seguro 28 a los controladores 20 y 22 a traves del software seguro 26.
El terminal presenta al menos dos modos de funcionamiento, como representa el diagrama de estado de la figura 3. En un modo seguro 30, el software seguro 26 restringe el acceso del software no seguro al controlador de teclado 20, al controlador de visualizador 22 o a los dos. La restriccion depende del nivel de seguridad deseado; se puede dejar visualizar mensajes en el visualizador pero bloquear la introduccion en el teclado; se puede tambien impedir la visualizacion en el visualizador al tiempo que se autorice la introduccion en el teclado. Se puede finalmente impedir al software no seguro cualquier acceso al teclado y al visualizador. En una aplicacion con un codigo de identificacion personal, puede ser suficiente bloquear el acceso de un software no seguro al teclado para impedir que este software pueda recoger un codigo introducido por un usuario; se puede tambien impedir el acceso del software no seguro a la pantalla para evitar cualquier invitacion al usuario para que el mismo introduzca su codigo.
El terminal presenta un segundo modo de funcionamiento 32, calificado de modo no seguro. En este modo no seguro, el software no seguro 28 dirige libremente el controlador de teclado 20 y el controlador de visualizador 22. Esto permite a una aplicacion dirigirse libremente al visualizador y al teclado, sin limitaciones particulares en el desarrollo de la aplicacion. El desarrollo de la aplicacion o su modificacion puede efectuarse por tanto de modo mas simple que en el estado de la tecnica.
El terminal pasa del modo no seguro al modo seguro en cuanto una tarjeta sea recibida en el lector, como esta representado por la flecha 34 en la figura 2. En el caso de un lector de tarjeta con memoria, el paso del modo no seguro al modo seguro puede efectuarse desde la deteccion de la presencia de una tarjeta en el lector; se puede tambien pasar del modo no seguro al modo seguro en cuanto el protocolo de lectura de la memoria de la tarjeta con memoria haya reconocido una tarjeta valida. En el caso de un lector de pista magnetica, el paso del modo no seguro al modo seguro puede tener lugar en cuanto una pista sea lefda por el lector. Si el terminal presenta varios lectores de tarjeta - de tipos diferentes o del mismo tipo - el paso del modo no seguro al modo seguro puede tener lugar en cuanto una tarjeta sea lefda en uno de los lectores.
El paso del modo no seguro al modo seguro puede igualmente tener lugar cuando una tarjeta que contenga al menos una aplicacion espedfica dada sea lefda en el lector.
Asf, el primer software seguro 26 esta adaptado para restringir el acceso del segundo software no seguro 28 al teclado o al visualizador segun el tipo de tarjeta insertada en el lector de tarjeta o segun el tipo de aplicacion seleccionada en la tarjeta. Las tarjetas pueden en efecto contener varias aplicaciones diferentes que el terminal puede seleccionar. Por aplicacion, se entienden softwares o repertorios embarcados en la tarjeta, tales como softwares (repertorios) de pago de tipo debito, de credito, de fidelidad, de repertorios, etc...
Asf, si una tarjeta que contenga una aplicacion bancaria es introducida en el lector de tarjeta, el primer software puede restringir el acceso del segundo software al teclado y al visualizador. Si una tarjeta contiene simplemente una aplicacion de fidelidad de cliente, el primer software puede restringir solo el acceso al teclado y permitir la visualizacion. El protocolo de lectura de tarjeta lee la memoria de la tarjeta introducida en el lector de tarjeta y puede identificar el tipo de aplicacion contenido en la tarjeta. Esta lectura es interpretada por el primer software que entonces adapta en funcion la restriccion de acceso del segundo software al teclado o al visualizador. La restriccion puede ser adaptada solamente despues de la seleccion por el terminal de una de las aplicaciones de la tarjeta.
El paso al modo seguro cuando es recibida una tarjeta en el lector garantiza la seguridad: una aplicacion no segura no puede invitar al portador de una tarjeta a introducir su codigo de identificacion personal cuando la tarjeta esta en el terminal, ni recoger este codigo. En la medida en que los usuarios sepan que el codigo de identificacion personal solo debe ser introducido en el teclado cuando la tarjeta esta en el lector, el terminal de pago es seguro.
El paso de modo seguro 30 al modo no seguro 32 puede efectuarse de diferentes modos. En el ejemplo de la figura 3, se ha representado el paso por la flecha 36, cuando la tarjeta es retirada del lector. Esta solucion esta adaptada especialmente a lectores de tarjeta con memoria. La misma asegura que en tanto que la tarjeta este en el lector, el terminal permanece en el modo seguro. Se puede tambien prever que el terminal pase al modo seguro despues del reconocimiento por el software seguro de un codigo de identificacion personal. En este caso, la seguridad reposa en la hipotesis de que el usuario no introduce dos veces seguidas su codigo de identificacion personal. Se puede tambien prever que el teclado presente una tecla de validacion y que el terminal pase al modo no seguro despues de una validacion desde el teclado; en este caso, la seguridad reposa en la hipotesis de que cualquier introduccion del codigo de identificacion personal va seguida de una validacion desde el teclado. Esto equivale a pasar del modo seguro al modo no seguro en una accion sobre una tecla dada del teclado. Se podna tambien pasar al modo no seguro cuando se active en el teclado una secuencia de teclas (y no solamente una sola tecla). Se podna tambien pasar al modo no seguro a la expiracion de una duracion (fija o programable) despues del paso al modo seguro; esto deja el interrogante del tiempo para que el software seguro recoja el codigo de identificacion personal. De modo mas general, el paso del modo seguro al modo no seguro depende del nivel de seguridad deseado y de las hipotesis de comportamientos del portador de la tarjeta.
En el encendido, se puede arrancar el terminal en uno o el otro de los modos. Se puede especialmente arrancar en modo seguro y pasar al modo no seguro si se constata que el lector no contiene tarjeta. Esta solucion evita eventuales problemas en caso de arranque con una tarjeta introducida en el lector.
El terminal de las figuras 2 y 3 permite una gran libertad en el diseno, el desarrollo o la modificacion de las 5 aplicaciones no propietarias o no seguras. El mismo sin embargo asegura un nivel de seguridad elevado.
Desde el punto de vista del hardware, el terminal de las figuras 2 y 3 puede ser realizado de cualquier modo. Se puede utilizar una arquitectura de hardware semejante a la de la figura 1, pero cualquier otra arquitectura de hardware es posible. La seguridad del terminal puede basarse unicamente en soluciones de software, descritas en la figura 2, o tambien en una combinacion de medios de software y de hardware.
10 Naturalmente, la presente invencion no esta limitada a los modos de realizacion descritos a tftulo de ejemplo; asf, se pueden prever mas estados que los mostrados en la figura 3. Se puede tambien prever que el cambio de estado del terminal se efectue de otro modo que el representado en la figura 3. Asf, se podna pasar de nuevo al modo no seguro tras la lectura de una tarjeta y despues de haber identificado que la tarjeta no es una tarjeta protegida; esta solucion permitira la utilizacion del terminal para la lectura y la escritura en tarjetas gestionadas por el software no 15 seguro 28 y no senan necesariamente reconocidas por el software seguro. Se puede prever, especialmente en este caso, que el software no seguro pueda tambien dirigir el control de lector 24 en el modo no seguro.
Se pueden prever todavfa como en el estado de la tecnica, soluciones de firma de las visualizaciones. Dicho de otro modo, la restriccion puesta en practica por el software seguro no es necesariamente como en el ejemplo una prohibicion total, sino que puede basarse en un mecanismo de firma o de autorizacion.
20
10
15
Lista de referencias
2 parte segura
4 visualizador
6 lector de tarjeta
8 teclado
10 componente no seguro
12 aplicacion
14 memoria del componente no seguro
16 conexion
20 control teclado
22 control visualizador
24 control lector
26 software seguro
28 software no seguro
30 modo seguro
32 modo no seguro
34 lectura de tarjeta
36 retirada de tarjeta

Claims (12)

  1. 5
    10
    15
    20
    25
    30
    35
    40
    45
    REIVINDICACIONES
    1. Un terminal de pago, que presenta un teclado (20), un visualizador (22) y un lector de tarjeta (24), un primer software (26) adaptado para controlar el teclado (20), el visualizador (22) y el lector de tarjeta (24), un segundo software (28) adaptado para acceder al teclado (20) y al visualizador (22) por intermedio del primer software, presentando el citado terminal al menos los dos estados siguientes:
    • un estado no seguro en el cual el segundo software accede libremente al teclado y al visualizador;
    • un estado seguro en el cual el acceso del segundo software al teclado o al visualizador esta prohibido o sometido a un mecanismo de autorizacion por el primer software;
    y estando caracterizado el citado terminal por que el mismo pone en practica medios de deteccion de la presencia de una tarjeta en el citado lector de tarjeta, pasando la citada deteccion de la presencia de una tarjeta en el citado lector de tarjeta el citado terminal del citado estado no seguro al citado estado.
  2. 2. El terminal de la reivindicacion 1, caracterizado por que, en el citado estado seguro, el acceso del segundo software al teclado o al visualizador esta prohibido o sometido a un mecanismo de autorizacion por el primer software cuando una aplicacion dada es identificada en la memoria lefda de la tarjeta detectada en el lector de tarjeta.
  3. 3. El terminal de la reivindicacion 2, caracterizado por que, en el citado estado seguro, el acceso del segundo software al teclado o al visualizador esta prohibido o sometido a un mecanismo de autorizacion por el primer software cuando la citada aplicacion dada identificada en la citada memoria de la citada tarjeta detectada en el lector de tarjeta es seleccionada por el terminal.
  4. 4. El terminal de la reivindicacion 1, caracterizado por que el terminal pasa al estado no seguro a la expiracion de una duracion despues de la citada deteccion de la presencia de la citada tarjeta en el lector.
  5. 5. El terminal de la reivindicacion 1, caracterizado por que el terminal pasa al estado no seguro cuando la citada tarjeta es retirada del lector.
  6. 6. El terminal de la reivindicacion 1, caracterizado por que el terminal pasa al estado no seguro cuando el primer software reconoce la introduccion en el teclado de un codigo de identificacion personal.
  7. 7. El terminal de la reivindicacion 1, caracterizado por que el teclado presenta una tecla de validacion y por que el terminal pasa al estado no seguro cuando la tecla de validacion es accionada.
  8. 8. El terminal de la reivindicacion 1, caracterizado por que en el estado no seguro, el segundo software accede libremente al lector de tarjeta.
  9. 9. Un procedimiento de explotacion de un terminal de pago que presenta un teclado (20), un visualizador (22) y un lector de tarjeta (24), un primer software (26) adaptado para controlar el teclado (20), el visualizador (22) y el lector de tarjeta (24), un segundo software (28) adaptado para acceder al teclado (20) y al visualizador (22) por intermedio del primer software, cuyo primer software permite restringir el acceso al teclado o al visualizador del segundo software en un estado seguro, caracterizado por que el procedimiento comprende:
    • una etapa de deteccion de la presencia de una tarjeta en el lector de tarjeta, haciendo pasar la citada deteccion de la presencia de una tarjeta en el lector de tarjeta el citado terminal desde un estado no seguro al citado estado seguro.
  10. 10. El procedimiento de la reivindicacion 9, caracterizado por que el mismo comprende una etapa de lectura de la memoria de la tarjeta detectada en el lector y por que la citada etapa de prohibicion o de sumision a un mecanismo de autorizacion por el primer software del acceso del segundo software al teclado o al visualizador es puesta en practica cuando una aplicacion dada es identificada en la citada memoria lefda de la tarjeta.
  11. 11. El procedimiento de la reivindicacion 10, caracterizado por que el mismo comprende una etapa de seleccion de una aplicacion de la tarjeta por el terminal y por que la citada etapa de prohibicion o de sumision a un mecanismo de autorizacion por el primer software del acceso del segundo software al teclado o al visualizador es puesta en practica cuando la citada aplicacion dada identificada en la citada memoria lefda de la tarjeta es seleccionada por el terminal.
  12. 12. El procedimiento de una de las reivindicaciones 9 a 11, caracterizado por que el mismo comprende una etapa de acceso libre del segundo software al teclado y al visualizador.
ES04290614.9T 2003-03-18 2004-03-05 Terminal de pago seguro Expired - Lifetime ES2643420T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR0303297A FR2852717B1 (fr) 2003-03-18 2003-03-18 Terminal de paiement securise
FR0303297 2003-03-18

Publications (2)

Publication Number Publication Date
ES2643420T3 true ES2643420T3 (es) 2017-11-22
ES2643420T9 ES2643420T9 (es) 2019-04-15

Family

ID=32799681

Family Applications (1)

Application Number Title Priority Date Filing Date
ES04290614.9T Expired - Lifetime ES2643420T3 (es) 2003-03-18 2004-03-05 Terminal de pago seguro

Country Status (4)

Country Link
EP (1) EP1460593B9 (es)
ES (1) ES2643420T3 (es)
FR (1) FR2852717B1 (es)
PL (1) PL1460593T3 (es)

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7543151B2 (en) 1996-02-15 2009-06-02 Semtek Innovative Solutions Corporation Method and apparatus for securing and authenticating encoded data and documents containing such data
US7171560B2 (en) 1998-06-22 2007-01-30 Semtek Solutions, Inc. Method and apparatus for securing and authenticating encoded data and documents containing such data
US7506812B2 (en) 2004-09-07 2009-03-24 Semtek Innovative Solutions Corporation Transparently securing data for transmission on financial networks
US7309012B2 (en) 2004-09-07 2007-12-18 Semtek Innovative Solutions, Inc. Secure magnetic stripe reader for handheld computing and method of using same
US9361617B2 (en) 2008-06-17 2016-06-07 Verifone, Inc. Variable-length cipher system and method
US8769275B2 (en) 2006-10-17 2014-07-01 Verifone, Inc. Batch settlement transactions system and method
US9123042B2 (en) 2006-10-17 2015-09-01 Verifone, Inc. Pin block replacement
US8355982B2 (en) 2007-08-16 2013-01-15 Verifone, Inc. Metrics systems and methods for token transactions
EP2201475B1 (en) * 2007-10-10 2020-07-29 Gilbarco Inc. System and method for controlling secure and non-secure content at dispenser or retail device
US8144940B2 (en) 2008-08-07 2012-03-27 Clay Von Mueller System and method for authentication of data
US8251283B1 (en) 2009-05-08 2012-08-28 Oberon Labs, LLC Token authentication using spatial characteristics
FR2955683B1 (fr) * 2010-01-25 2012-08-17 Ingenico Sa Terminal de paiement electronique portatif adapte a executer des programmes non-certifies
US8605044B2 (en) * 2010-02-12 2013-12-10 Maxim Integrated Products, Inc. Trusted display based on display device emulation
US20140089174A1 (en) * 2012-09-21 2014-03-27 Gilbarco, S.R.L. Application hosting within a secured framework in a fueling environment
EP2775421B1 (en) 2013-03-05 2019-07-03 Wincor Nixdorf International GmbH Trusted terminal platform
FR3038422B1 (fr) 2015-07-03 2017-07-28 Ingenico Group Securisation d'une validation d'une sequence de caracteres, procede, dispositif et produit programme d'ordinateur correspondants

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2078020C (en) * 1992-09-11 2000-12-12 Rodney G. Denno Combination pin pad and terminal
CA2228014C (en) * 1995-07-31 2008-07-22 Verifone, Inc. Method and apparatus for operating resources under control of a security module or other secure processor

Also Published As

Publication number Publication date
PL1460593T3 (pl) 2018-01-31
ES2643420T9 (es) 2019-04-15
FR2852717B1 (fr) 2005-06-03
FR2852717A1 (fr) 2004-09-24
EP1460593A1 (fr) 2004-09-22
EP1460593B9 (fr) 2019-03-06
EP1460593B1 (fr) 2017-07-12

Similar Documents

Publication Publication Date Title
ES2643420T3 (es) Terminal de pago seguro
US6957338B1 (en) Individual authentication system performing authentication in multiple steps
EP2368205B1 (en) Method for using a captcha challenge to protect a removable mobile flash memory storage device
ES2211862T3 (es) Sistema de cambio para maquinas de juego.
US7874916B2 (en) Security of gaming software
US6669100B1 (en) Serviceable tamper resistant PIN entry apparatus
JPH0682405B2 (ja) テストプログラム起動方式
EP2040229A1 (en) Method and system for obtaining a pin validation signal in a data processing unit
ES2270795T3 (es) Sistemas de transaccion de valores.
JPH0896106A (ja) Icカード及びicカードシステム
EP1717769B1 (en) Gaming machine, gaming information authentication loading device and gaming information loading device
ES2688838T3 (es) Procedimiento de autodetección de un intento de pirateo de una tarjeta electrónica de pago, tarjeta, terminal y programa correspondientes
JPH0950505A (ja) Icカード
ES2243287T3 (es) Procedimiento para la autenticacion de un usuario y un terminal.
US6814297B2 (en) Method and arrangement for controlling access to EEPROMs and a corresponding computer software product and a corresponding computer-readable storage medium
ES2673187T3 (es) Procedimiento de detección de tarjetas no auténticas con microprocesador, tarjeta con microprocesador, terminal lector de tarjetas y programas correspondientes
US7886967B2 (en) Apparatus and method of entering an authorization code into a chip card terminal
JP2007072777A (ja) 取引処理システム
KR20060015634A (ko) 데이터 제공 방법, 데이터 수신 단말, 가입자 서비스용시스템 및 스마트카드
JPS62160382A (ja) ゲート管理方法
KR100232086B1 (ko) 보안성 메모리 카드
ES2221184T3 (es) Metodo y aparato para llevar a cabo transacciones.
JP4814368B2 (ja) 遊技機
ES2176035T5 (es) Procedimiento y dispositivo de control del ciclo de vida de un objeto portatil, en particular de una tarjeta de chip.
JP2006012104A (ja) 認証システム