HUP0104875A2 - Eljárás pénz- vagy értékegységek biztonságos kezelésére előre fizetett adathordozókkal - Google Patents

Eljárás pénz- vagy értékegységek biztonságos kezelésére előre fizetett adathordozókkal Download PDF

Info

Publication number
HUP0104875A2
HUP0104875A2 HU0104875A HUP0104875A HUP0104875A2 HU P0104875 A2 HUP0104875 A2 HU P0104875A2 HU 0104875 A HU0104875 A HU 0104875A HU P0104875 A HUP0104875 A HU P0104875A HU P0104875 A2 HUP0104875 A2 HU P0104875A2
Authority
HU
Hungary
Prior art keywords
data
data carrier
value
backend system
card
Prior art date
Application number
HU0104875A
Other languages
English (en)
Inventor
Uwe K.H. Korst
Clemens Wanko
Original Assignee
Deutsche Telekom Ag.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Deutsche Telekom Ag. filed Critical Deutsche Telekom Ag.
Publication of HUP0104875A2 publication Critical patent/HUP0104875A2/hu
Publication of HUP0104875A3 publication Critical patent/HUP0104875A3/hu

Links

Classifications

    • G—PHYSICS
    • G07—CHECKING-DEVICES
    • G07F—COIN-FREED OR LIKE APPARATUS
    • G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00—Payment architectures, schemes or protocols
    • G06Q20/22—Payment schemes or models
    • G06Q20/28—Pre-payment schemes, e.g. "pay before"
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00—Payment architectures, schemes or protocols
    • G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00—Payment architectures, schemes or protocols
    • G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355—Personalisation of cards for use
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00—Payment architectures, schemes or protocols
    • G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355—Personalisation of cards for use
    • G06Q20/3558—Preliminary personalisation for transfer to user
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00—Payment architectures, schemes or protocols
    • G06Q20/38—Payment protocols; Details thereof
    • G06Q20/385—Payment protocols; Details thereof using an alias or single-use codes
    • G—PHYSICS
    • G06—COMPUTING OR CALCULATING; COUNTING
    • G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00—Payment architectures, schemes or protocols
    • G06Q20/38—Payment protocols; Details thereof
    • G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409—Device specific authentication in transaction processing
    • G06Q20/4097—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
    • G06Q20/40975—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Meter Arrangements (AREA)

Abstract

Az eljárás pénz- vagy értékegységek biztonságos kezelésére vonatkozikelőre fizetett adathordozókkal, amelyeket kártyakiadóval (I.A.)állítanak ki, elsősorban elektronikus könyvelési rendszerekhez,telefonkártya-rendszerekhez és elektronikuspénztárca-rendszerekhez. Azadathordozót (II.A.) egy ismertetőjegy alapján egyértelműenazonosítják egy végkészülék és/vagy háttérrendszer(ek) (I.B.) felé,majd az adathordozóhoz (II.A.) hozzárendelt pénz- vagy egységértéketegy eladott, ill. megvásárolt árunak vagy szolgáltatásnak megfelelőena háttérrendszerben (I.B.) automatikusan csökkentik és könyvelik, és akommunikációt a végkészülékek és a hálózati csomópontokháttérrendszere között folytatják. Egy ügyfél vagy felhasználó általelőre kifizetett adathordozót (II.A.) egyetlen egyértelműismertetőjeggyel vagy azonosítójellel, például sorszámmal,kriptogrammal, rejtjelkulccsal vagy hasonlóval látnak el. Azismertetőjegyhez vagy azonosítójelhez egy értéket rendelnek hozzá, ésa kettőt együtt egy kommunikációs úton (ITI.B.) eljuttatják aháttérrendszerbe (I.B.). A háttérrendszerben (I.B.) letétbe helyezett,egyetlen meghatározott adathordozóhoz (II.A.) tartozó titkos kulcsotbiztonsági felülvizsgálathoz használják fel válaszadatokvisszafejtésével. Az adathordozónak (II.A.) küldött felszólítás és azonnan kapott válasz egyezésekor az adathordozót (II.A.) hitelesnekminősítik. Ó

Description

P Ο 1 Ο 4 8 7 5
PÉLDÁNY/
ELJÁRÁS PÉNZ- VAGY ÉRTÉKEGYSÉGEK BIZTONSÁGOS KEZELÉSÉRE
ELŐRE FIZETETT ADATHORDOZÓKKAL
A találmány tárgya eljárás pénz- vagy értékegységek biztonságos kezelésére előre fizetett adathordozókkal, elsősorban elektronikus könyvelési rendszerekhez, telefonkártya-rendszerekhez és elektronikuspénztárcarendszerekhez.
Már évek óta fejlesztik és használják a csipkártyás elektronikus pénztárcákat. A csipkártyán kívül többnyire ezek alkotórésze a csipkártya és a számítógép- és átviteli rendszerek közötti együttműködésnél, valamint a csipkártyával végrehajtott tranzakciók elszámolásánál alkalmazott biztonságtechnika. Erre a célra mind nemzeti, mind nemzetközi szinten számos koncepciót dolgoztak ki. Néhány országban elektronikuspénztárca-rendszereket vezettek be; ezek közé tartoznak például a következők:
- Feldversuch Eisenstadt, Ausztria, 1994. decembere óta
- Avantcard, Finnország
- Danmond, Dánia
- Mondex, Swinton, Anglia
- ezenkívül CIN TC224 WG10 jelzéssel szabványosítottak elektronikus pénztárcát (intersect electronic purse).
Ezekben az ismert rendszerekben alapvetően a következő eljárásokat alkalmazzák:
15192
Az első lépés a csipkártya feltöltése pénzértékegységekkel, amelyek ellenértékét a kártyatulajdonos készpénzzel vagy más módon befizeti az elektronikuspénztárca-rendszer üzemeltetőjének számlájára (PoolKonto). Amikor ezt követően a kártyatulajdonos a csipkártyájával fizet, az elektronikus pénztárca tartalmából pénzértékegységeket vonnak le, és egy biztonsági modul segítségével a szolgáltató termináljához továbbítják. Ott a bevételezett pénzértékegységeket vagy gyűjtik egy bizonyos összegig, és így számolják el az elektronikuspénztárca-rendszer üzemeltetőjével, vagy minden egyes fizetésnél benyújtják követelésüket az üzemeltetőnek. Az összegeket vagy az egyes adatsorokat egy ún. kereskedői kártyán gyűjtik, amit a szolgáltatónak be ' kell nyújtania, vagy egy megfelelően kialakított terminállal online viszik át egy elszámolóhelyre.
Ismeretesek továbbá olyan elektronikus pénztárcák, amelyeket mikroprocesszoros kártyával valósítanak meg. Ezek használatát pl. a prEN726-3 szabvány szerinti üzemeltetési rendszerrel vezérlik. Ennél az alkalmazásnál is pénzösszegeket tárolnak a kártyán, amelyekből minden kifizetésnél egy adott összeget vonnak le. Az ismert mikroprocesszoros kártyáknak az az előnyük az ismert memóriakártyákkal szemben, hogy a mikroprocesszoros kártyák képesek a levonást végrehajtó rendszer hitelességének, jogosultságának ellenőrzésére. Ez az ellenőrzés memória-csipkártyával nem lehetséges. Ezenkívül hasonló rendszereket és eljárásokat ismertetnek az US-A-4,859,837, a WO-A-90 15 382 és a DE 42 43 851 A1 sz. szabadalmi leírások. A DE 196 04 876 Cl sz. szabadalmi leírás egy további eljárást ír le tranzakciók ellenőrzésére elektronikuspénztárca-rendszerekben.
Az US-A-5,777,305 sz. szabadalmi leírásból egy olyan előre fizetett kártya (pre-paid-card) ismeretes, amely egy azonosítójellel van ellátva, és amelyen egy bizonyos követelés van jóváírva. A kártyát egy háttérrendszerben végzett azonosítás után aktiválják vagy dezaktiválják. Az azonosítás után a háttérrendszer vezérli a kommunikációt és a további folyamatokat. Az előre fizetett kártyán levő információkat egy végkészülékkel leolvassák. Az elszámolást is a háttérrendszer vezérli. A kártyán tárolt összeg minden használatkor az igénybe vett szolgátatás ellenértékével csökken.
Az US-A-4,825,050 sz. szabadalmi leírás egy olyan adatvédelmi rendszert ír le, amelyben a pézügyi tranzakciókhoz kriptográfiai technikákat alkalmaznak.
Az EP-A-0 397 512 sz. szabadalmi leírás egy eljárást ismertet a kártyán tárolt adatok jogosulatlan felhasználásának megakadályozására. Itt a védendő információkat mind a kártyán, mind a háttérrendszerben tárolják, és szükség esetén egymással összehasonlítják. Ez az eljárás azonban az időigényes többszöri összehasonlítási műveletek miatt nem csak hosszadalmas, hanem sok tárhelyet is igényel.
Az US-A-5,477,038 sz. szabadalmi leírás is előre fizetett kártyák vagy hasonló eszközök alkalmazására vonatkozó eljárást ír le. Ennél a megoldásnál a kártya a kártyát azonosító számon kívül egy banki azonosítószámot és egy számlaszámot is tartalmaz. Ezeket az adatokat a kártyára felvitt mágnescsíkon tárolják. Ez az eljárás a különböző azonosítószámok ellenére nem biztonságos, mivel ezek a kártyáról leolvashatók, és visszaélésre felhasználhatók.
Az US-A-5,721,781 sz. szabadalmi leírás egy hitelesítő rendszert és eljárást ismertet intelligens kártyákkal végrehajtott tranzakciókhoz. Az eljárás csak a kártya és egy terminál közötti műveletekre vonatkozik; a rendszer nem tartalmaz háttérrendszert. Az itt leírt háromszoros azonosítás nagyon bonyolult, idő- és tárigényes, ami miatt a nagy adatfeldolgozó berendezésekkel ellátott nagy könyvelési rendszerekben nem alkalmazható.
Az ΞΡ-Α-0 654 919 sz. szabadalmi leírásból ismert eljárás egy információátviteli rendszer egy részének azonosítására vonatkozik egy másik rendszerrésszel felhívás-válasz (challenge-response) elv alapján. Ennél az azonosítási eljárásnál először egy hordozható adathordozó elrendezésben blokkolják a számítási műveletek végrehajtását, amit először egy hibaszámláló állásának megváltoztatásával kell feloldani. A végkészülékről felhívásként véletlen adatokat visznek át a hordozható adathordozó elrendezésre, miután a hibaszámláló állását megnövelték, és a blokkolást feloldották. Mind a végkészülékben, mind a hordozható adathordozó elrendezésben a felhívási adatokból legalább egy algoritmus és titkos kulcsadatok segítségével hitelesítési paramétereket számítanak ki. A végkészülék válaszként a saját hitelesítési paramétereit viszi át a hordozható adathordozó elrendezésre, amely azokat összehasonlítja az ott számított hitelesítési paraméterekkel. Egyezés esetén az értéktároló újra feltölthető és/vagy a hibaszámláló visszaállítható.
A WO 98 521 63 A sz. szabadalmi leírás eljárást és kapcsolási elrendezést ismertet adatok biztonságos átvitelére egy IC-kártyára. Az adatok például alkalmazási programokat tartalmaznak, ahol legalább az adatok egy része titkosítva van egy nyilvános kriptográfiai kulcs alkalmazásával.
Az említett kártyatípusok közül leginkább a telefonkártyák terjedtek el. A telefonkártyák memóriacsipkártyák, amelyeknek azonosító tartományuk és legalább egy számlálótartományuk van. Az Amerikai Egyesült Államokban Virtual Calling Card (VCC) néven olyan szolgáltatást vezettek be, amely lehetővé teszi az ügyfeleknek, hogy egy hozzáférési jel és PIN kód megadásával bármelyik telefont használhassák. Ezek az ún. Calling Card rendszerek általában egy központi vezérlőegységen alapulnak, amely megfelelő adatbankkal és központi számítógéppel van ellátva. A díj elszámolása az egyes ügyfelekhez hozzárendelt számlákon történik. Ez a szolgáltatás Európában is terjed. Ilyen rendszer van leírva a Deutsche Telekom AG - Vision c. kiadványban,
1995. február, 44-45. old. (T-Card mit Connect Service dér Deutschen Telekom).
A fenti cikk szerint a kártya - telefonkártyától hitelkártyáig - több célra használható. A kiadvány 61. oldalától a 4.1.2.1. fejezetben (Beutelsberger, Kersten és Pfau: Chipkarten als Werkzeug) le van írva, hogy hogyan vizsgálják a memória-csipkártyák hitelességét az ismert Challenge-Response eljárással. Ezekkel a csipkártyákkal lehetőség van a kártyák azonosítására és elfogadhatóságának vizsgálatára egy terminál vagy kártyaolvasó segítségével. A hitelesítés a terminálba beépített biztonsági modulban történik.
A DE 196 04 349 A1 sz. szabadalmi leírás memóriacsipkártyák vizsgálatára alkalmas eljárást ismertet, amely kriptográfiai függvények és egy terminál segítségével két- vagy háromszoros hitelesítést tesz lehetővé.
A ma túlnyomó részt használt eljárások és rendszerek hátránya az, hogy a mindenkori értéket vagy értékegységeket az adathordozón, például csipkártyán vagy mikroprocesszoros kártyán tárolják. A végkészülékek felismerik az adathordozón tárolt értéket, és azt a vásárolt áru vagy szolgáltatás ellenértékével csökkentik. Mivel nagyszámú előre fizetett adathordozó van forgalomban, általában lemondanak arról, hogy a végkészülékekben és/vagy azok háttérrendszereiben ún. árnyékfolyószámlákat vagy árnyékegyenlegeket vezessenek. Ezért a végkészülékekben és azok háttérrendszereiben nem lehet a használni kívánt adathordozót hitelesíteni. Az adathordozó mani pulálásával vagy hamisításával pénz- vagy értékegységeket lehet előállítani, amire egyébként csak a könyvelési rendszer üzemeltetője jogosult. Ennek következtében az üzemeltetőket világszerte hatalmas károk érik.
Az árnyékfolyószámlákat vagy árnyékegyenlegeket vezető rendszereknek elsősorban az a hátrányuk, hogy a rendszerben nagy adattömeget kell átvinni. Ezenkívül sok végkészüléknek nincs online kapcsolata, azaz az adatokat csak időben késve viszik át. Ezért viszont a manipulációkat nem lehet azonnal észlelni.
Célunk a találmánnyal egy eljárás létrehozása pénzvagy értékegységek biztonságos kezelésére előre fizetett adathordozókkal, például csipkártyákkal, mágneskártyákkal és hasonló eszközökkel elektronikus könyvelési rendszerekben, például telefonkártya-rendszerekben, elektronikuspénztárca-rendszerekben és hasonlókban, amely eljárással megakadályozhatok a kártyamanipulációk, és az ismert rendszerekhez képest csökken az adatátvitel.
A találmány szerinti eljárás pénz- vagy értékegységek biztonságos kezelésére szolgál előre fizetett adathordozókkal, amelyeket kártyakiadóval állítunk ki, elsősorban elektronikus könyvelési rendszerekhez, telefonkártya-rendszerekhez és elektronikuspénztárcarendszerekhez; az adathordozót egy ismertetőjegy alapján egyértelműen azonosítjuk egy végkészülék és/vagy háttérrendszer (ek) felé, majd az adathordozóhoz hozzárendelt pénz- vagy egységértéket egy eladott, ill. megvásárolt árunak vagy szolgáltatásnak megfelelően a háttérrend szerben automatikusan csökkentjük és könyveljük, és a koirmunikációt a végkészülékek és a hálózati csomópontok háttérrendszere (i) között folytatjuk. Az eljárás szerint egy ügyfél vagy felhasználó által előre kifizetett adathordozót egyetlen egyértelmű ismertetőjeggyel vagy azonosítójellel, például sorszámmal, kriptogrammal, rejtjelkulccsal vagy hasonlóval látunk el; az ismertetőjegyhez vagy azonosítójelhez egy értéket rendelünk hozzá, és a kettőt együtt egy kommunikációs úton eljuttatjuk egy háttérrendszerbe; a háttérrendszerben letétbe helyezett, egyetlen meghatározott adathordozóhoz tartozó titkos kulcsot biztonsági felülvizsgálathoz használjuk fel válaszadatok visszafejtésével; és az adathordozónak küldött felszólítás és az onnan kapott válasz egyezésekor az adathordozót hitelesnek minősítjük.
Előnyösen a háttérrendszerrel közvetlenül hozzuk létre és ellenőrizzük a kommunikációs összeköttetést; az adathordozók ismertetőjegyéként minden adathordozóhoz egy egyedi, nyilvános kriptográfiai kulcsot alkalmazunk; és a kulcshoz vagy azonosítóhoz egy meghatározott tarifamodellt rendelünk hozzá.
Célszerűen az illetéktelen leolvasást megnehezítő, bonyolult ismertetőjegyet alkalmazunk.
A találmány szerinti eljárás arra kényszerít egy potenciális csalót vagy támadót, hogy az üzemeltető háttérrendszerét próbálja manipulálni, azaz különböző ismertetőjegyekkel kísérletezzen, hogy hozzájusson egy adathordozó, pl. csipkártya ellenértékéhez. Ez a csaló számára sokkal nehezebb, mint magának a memóriacsipkártyaként vagy mikroprocesszoros csipkártyaként kialakított adathordozónak a manipulálása. Másrészt az üzemeltető egyszerűbben tudja védeni a biztonságos környezetben elhelyezett központi háttérrendszert a jogosulatlan hozzáférésekkel szemben. Ha például a csalónak sikerül kilesnie az azonosítójegyet, akkor is csak ennek az egyetlen adathordozónak vagy ismertetőjegynek az ellenértékéhez juthat hozzá. A következő ismertetőjegy kikémlelése ismét sok idejébe és fáradságába kerülhet. Fontos, hogy a javasolt eljárás miatt céltalan magát az adathordozót manipulálni. Az adathordozók másolatának vagy szimulációjának értéke szintén az egyetlen eredeti adathordozó viszonylag csekély aktuális értékére korlátozódna. Ezenkívül az is a javasolt eljárás előnye, hogy csökkenti az árnyékfolyószámlákat alkalmazó eddig ismert eljárások nagy adatátviteli igényét. A háttérrendszerben a felismert biztonsági problémákkal kapcsolatos reakcióidők lényegesen rövidebbek, mint az eddigi eljárásoknál, továbbá a szolgáltatások hozzárendelése az azonosításhoz a háttérrendszer központi számítógépében vagy központi vezérlőegységében elvégezhető.
Az alábbiakban még visszatérünk a találmány szerinti eljárás további előnyeire, jellemzőire és alkalmazási lehetőségeire a hálózat üzemeltetőjének és a szolgáltatónak, valamint az adathordozó felhasználójának szempontjából.
A találmányt a továbbiakban kiviteli példa és rajz alapján részletesen ismertetjük. A rajzon az
1. ábra: a találmány szerinti eljárást szemléltető elvi működési diagram.
Mielőtt a találmány szerinti eljárás végrehajtását részletesen leírnánk az 1. ábra alapján, először az alapvető működési elvet és eljárási lépéseket ismertetjük.
Egy ügyfél beszerez egy telefonkártyát. A telefonkártya például egy csipben tárolva csupán a kártya ID azonosítóját (ID 12345...) tartalmazza. Amikor az ügyfél a kártyát behelyezi egy kártyás telefonba, a telefon kiolvassa az ID azonosítót, kapcsolatot létesít a háttérrendszerrel, és közli azzal az ID azonosítót. A háttérrendszer ekkor az ID azonosítóhoz egy értéket rendel hozzá értékegységek formájában vagy valamilyen pénznemben, pl. DM-ben. Az ügyfél megkezdi egy telefonszám tárcsázását. A tárcsázási információkat azonban nem a kártyás telefon értékeli ki, hanem csupán továbbítja a háttérrendszernek. Ez kiértékeli a tárcsázási információkat, a kártyán rendelkezésre álló értéknek megfelelően felépíti az összeköttetést, és amikor a kártya kimerül, azaz a rendelkezésre álló összeg nullára csökken, megszakítja az összeköttetést.
Mivel az összeköttetést egy központi háttérrendszer vezérli (a Calling Card rendszerhez hasonlóan), szinte az összes elképzelhető szolgáltatás felkínálható, és egyszerűen (mivel központilag) adminisztrálható és továbbfejleszthető.
Az ID azonosító hozzárendelhető például egy meghatározott tarifamodellhez (ha a kártyát pl. akciósán árusították, a kedvezmények egy megfelelő tarifamodellel valósíthatók meg). Ezen a módon a legkülönbözőbb szolgáltatások kapcsolhatók össze.
Az eljárás lehetővé teszi, hogy az üzemeltető hatókörén kívül - azaz nem biztonságos környezetben tartózkodó felhasználó vagy ügyfél adathordozója ne tartalmazza a pénz- vagy egységértéket, hanem csak egy egyértelmű ismertetőjegyet, például egy sorszámot, kriptogramot, rejtjelkuícsot vagy hasonlót. Az ismertetőjegyet a használatnál a végkészülék leolvassa. Az adathordozó az ismertetőjeggyel egyértelműen azonosítja magát a végkészülék és ennek háttérrendszere vagy háttérrendszerei felé. Az adathordozóhoz hozzárendelt pénzértéket vagy egységértéket a vásárolt áru vagy szolgáltatás ellenértékével csökkentjük az üzemeltetők háttérrendszereiben.
Annak érdekében, hogy egy támadó vagy potenciális csaló minél nehezebben ismerhesse meg - pl. leolvasással - az ismertetőjegyet, célszerű bonyolult ismertetőjegyet választani, és ezt titkosítva rögzíteni az adathordozón.
Az ismertetőjegy egy nyilvános kriptográfiai kulcs; minden adathordozóhoz egy saját, egyedi kulcs tartozik. A végkészülék/háttérrendszer egy ún. felhívást (challenge) küld az adathordozónak, amely azt a rajta rögzített krip tográfiai kulcs segítségével titkosítja. Az eredmény az ún. válasz (response). Az adathordozó visszaküldi a választ az üzemeltető háttérrendszerének vagy végkészülékének. Az üzemeltető háttérrendszereiben rögzített, az adott adathordozóhoz - és csak ahhoz - tartozó egyedi titkos kulcsot használjuk a válasz visszafejtéséhez. Ha a felhívás és a válasz megegyezik, az adathordozó hiteles. Ezenkívül a pénz- és értékegységek változása az adathordozón ,is vezethető, tárolható - esetleg titkosítva - az elfogadhatóság ellenőrzéséhez.
Az 1. ábrán látható elvi diagram a nyilvános távközlésben szokásos memóriás vagy mikroprocesszoros csipkártyák használatára vonatkozik. Ezekkel a csipkártyákkal szemben nem támasztunk különösebb biztonsági követelményeket. Csupán a csipkártyák egyedi jellegének megadásánál, személyre szabásánál (perszonifikálásánál) kell ügyelni arra, hogy az azonosítójelet véletlenszerűen válasszuk ki egy több nagyságrenddel nagyobb értéktartományból. Példa: a kiadott kártyák száma = 106 darab; értéktartomány = 1012, amiből 12 jegyű kártyaszám adódik. Az 1. ábra szerinti diagram alapvetően az I telekommunikációs infrastruktúrára, a II ügyfelekre és a III kommunikációs utakra van felosztva.
Az eljárást a következőképpen hajtjuk végre: például egy telefonkártya memória- vagy mikroprocesszorcsipjét az I.A. kártyakiadóval állítjuk ki és perszonifikáljuk, azaz egy egyedi, egyértelmű azonosítójellel, pl. kártyaszámmal látjuk el. Ehhez az azonosítójelhez egy értéket (pl. x DM vagy x egység) rendelünk hozzá, amelyet azonban nem tárolunk a csipben. Az értéket az azonosítójellel együtt az I.B. háttérrendszer rendelkezésére bocsátjuk a III.B. kommunikációs úton keresztül. Az I.B. háttérrendszerben az azonosítójelet az értékkel együtt egy adatbankban tároljuk. A tárolt adatokat először tiltott jelzéssel látjuk el.
Közvetlenül a telefonkártya eladása előtt az I.A. kártyakiadóval eltávolítjuk a tiltott jelzést az I.B. háttérrendszer adatbankjában. Ettől kezdve az I.B. háttérrendszerben könyvelni lehet a levonásokat a kártya értékéből. Ha egy ügyfél II.A. adathordozóként egy ilyen csipkártyát használ egy nyilvános I.C. telekommunikációs terminálon, akkor a terminál csak az azonosítójelet olvassa le a kártyáról, és azt továbbítja az I.B. háttérrendszernek, azaz III.D. ellenőrző lekérdezést hajt végre. Az I.B. háttérrendszer az azonosítójelhez hozzáfűzi a perszonifikálásnál eredetileg ahhoz hozzárendelt értéket, és - amennyiben van fedezet engedélyezi a kommunikációt, azaz egy III.E. könyvelési visszaigazolás történik. Eközben a kommunikációs összeköttetést közvetlenül az I.B. háttérrendszer hozza létre és ellenőrzi. Ezáltal az I.B. háttérrendszer - az adatbankjában vezetett könyvelés alapján - a kártya teljes értékének elhasználása után az összeköttetést meg tudja szakítani.

Claims (3)

  1. Szabadalmi igénypontok
    1. Eljárás pénz- vagy értékegységek biztonságos kezelésére előre fizetett adathordozókkal, amelyeket kártyakiadóval állítunk ki, elsősorban elektronikus könyvelési rendszerekhez, telefonkártya-rendszerekhez és elektronikuspénztárca-rendszerekhez, az adathordozót egy ismertetőjegy alapján egyértelműen azonosítjuk egy végkészülék és/vagy háttérrendszer(ek) felé, majd az adathordozóhoz hozzárendelt pénz- vagy egységértéket egy eladott, ill. megvásárolt árunak vagy szolgáltatásnak megfelelően a háttérrendszerben automatikusan csökkentjük és könyveljük, és a kommunikációt a végkészülékek és a hálózati csomópontok háttérrendszered) között folytatjuk, azzal jellemezve, hogy egy ügyfél vagy felhasználó által előre kifizetett adathordozót (II.A.) egyetlen egyértelmű ismertetőjeggyel vagy azonosítójellel, például sorszámmal, kriptogrammal, rejtjelkulccsal vagy hasonlóval látunk el;
    az ismertetőjegyhez vagy azonosítójelhez egy értéket rendelünk hozzá, és a kettőt együtt egy kommunikációs úton (III.B.) eljuttatjuk egy háttérrendszerbe (I.B.);
    ~ a háttérrendszerben (I.B.) letétbe helyezett, egyetlen meghatározott adathordozóhoz (II.A.) tartozó titkos kulcsot biztonsági felülvizsgálathoz használjuk fel válaszadatok visszafejtésével; és az adathordozónak (II.A.) küldött felszólítás és az onnan kapott válasz egyezésekor az adathordozót (II.A.) hitelesnek minősítjük.
  2. 2. Az 1. igénypont szerinti eljárás, azzal jellemezve, hogy a háttérrendszerrel· (I.B.) közvetlenül hozzuk létre és ellenőrizzük a kommunikációs összeköttetést;
    az adathordozók (II. A.) ismertetőjegyéként minden adathordozóhoz egy egyedi, nyilvános kriptográfiai kulcsot alkalmazunk; és a kulcshoz vagy azonosítóhoz egy meghatározott tarifamodellt rendelünk hozzá.
  3. 3. Az 1. vagy 2. igénypont szerinti eljárás, azzal jellemezve, hogy az illetéktelen leolvasást megnehezítő, bonyolult ismertetőjegyet alkalmazunk.
    A meghatalmazott:
    ADVOPATENT
    SZABADALMI ÉSVÉDJEGY IRODA
    GYÖRGY /ázaead^lmi ügyvivő 1611 KidapesOTő u. 19.
HU0104875A 1998-12-24 1999-12-06 Method for the secure handling of money or units of value with pre-paid data carriers HUP0104875A3 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE19860203A DE19860203A1 (de) 1998-12-24 1998-12-24 Verfahren für die sichere Handhabung von Geld- oder Werteeinheiten mit vorausbezahlten Datenträgern
PCT/EP1999/009531 WO2000039758A1 (de) 1998-12-24 1999-12-06 Verfahren für die sichere handhabung von geld- oder werteeinheiten mit vorausbezahlten datenträgern

Publications (2)

Publication Number Publication Date
HUP0104875A2 true HUP0104875A2 (hu) 2002-03-28
HUP0104875A3 HUP0104875A3 (en) 2002-08-28

Family

ID=7892756

Family Applications (1)

Application Number Title Priority Date Filing Date
HU0104875A HUP0104875A3 (en) 1998-12-24 1999-12-06 Method for the secure handling of money or units of value with pre-paid data carriers

Country Status (5)

Country Link
US (1) US6745940B1 (hu)
EP (1) EP1141904A1 (hu)
DE (1) DE19860203A1 (hu)
HU (1) HUP0104875A3 (hu)
WO (1) WO2000039758A1 (hu)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7222097B2 (en) * 2000-01-18 2007-05-22 Bellosguardo Philippe A Anonymous credit card
WO2002025605A1 (en) * 2000-09-20 2002-03-28 Christoforidis, Karlsten & Söderström Ab System and method for exchanging assets between user terminals in a communications network
DE10107823A1 (de) * 2001-02-16 2002-09-05 Olaf Berberich Verfahren zur Ausgabe und Kontrolle einer Wertmarke für die bargeldlose Bezahlung einer Ware oder Dienstleistung
JP2002324200A (ja) * 2001-02-20 2002-11-08 Sony Computer Entertainment Inc 電子決済システム,端末装置の情報処理プログラムを記憶させた記憶媒体,管理装置の情報処理プログラムを記憶させた記憶媒体,端末装置の情報処理プログラム,管理装置の情報処理プログラム、及び電子決済方法
NL1024547C2 (nl) * 2003-03-31 2004-10-01 Koninkl Kpn Nv Werkwijze voor het gebruik van een elektromagnetische kraskaart voor het leveren van diensten.
NL1023058C2 (nl) * 2003-03-31 2004-10-01 Koninkl Kpn Nv Werkwijze voor het gebruik van een elektronische kraskaart voor het leveren van diensten.
FR2863088B1 (fr) * 2003-12-02 2006-03-31 Billetique Monetique Services Systeme de chargement d'au moins un porte-monnaie electronique
US10535063B2 (en) * 2015-03-13 2020-01-14 First Data Corporation Systems and methods for securing digital gift cards with a public ledger
US11610188B2 (en) 2020-04-15 2023-03-21 Capital One Services, Llc Systems and methods for ATM integrated card fabricator
CN121563658A (zh) * 2026-01-23 2026-02-24 飞天诚信科技股份有限公司 一种在硬件钱包中实现利息计算的方法

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4825050A (en) 1983-09-13 1989-04-25 Transaction Security Corporation Security transaction system for financial data
US4859837A (en) 1987-03-23 1989-08-22 Halpern John Wolfgang Portable data carrier incorporating manually presettable processing modes
JPH02297297A (ja) 1989-05-11 1990-12-07 Material Eng Tech Lab Inc カード型情報媒体の不正使用防止方法
AU5654690A (en) 1989-05-31 1991-01-07 Data Card Corporation Microcomputer debit card
CA2081328A1 (en) * 1990-04-27 1991-10-28 Stig Borje Larsson Smart card validation device and method
DE4243851A1 (de) 1992-12-23 1994-06-30 Deutsche Bundespost Telekom Verfahren zum Transferieren von Buchgeldbeträgen auf und von Chipkarten
US5477038A (en) * 1993-10-25 1995-12-19 Visa International Method and apparatus for distributing currency
DE4339460C1 (de) * 1993-11-19 1995-04-06 Siemens Ag Verfahren zur Authentifizierung eines Systemteils durch ein anderes Systemteil eines Informationsübertragungssystems nach dem Challenge-and Response-Prinzip
US5577109A (en) * 1994-06-06 1996-11-19 Call Processing, Inc. Pre-paid card system and method
DE4426486C2 (de) * 1994-07-26 2002-03-14 Scheidt & Bachmann Gmbh Verfahren zur Sicherung von Buchungsvorgängen auf an Kunden auszugebende bzw. ausgegebene Wertkarten
US5633930A (en) * 1994-09-30 1997-05-27 Electronic Payment Services, Inc. Common cryptographic key verification in a transaction network
US5903633A (en) * 1995-03-27 1999-05-11 Smarttalk Teleservices, Inc. Method and apparatus for prepaid phone card activation and billing
US5721781A (en) * 1995-09-13 1998-02-24 Microsoft Corporation Authentication system and method for smart card transactions
DE19539801C2 (de) * 1995-10-26 2001-04-19 Ibm Überwachung von Transaktionen mit Chipkarten
US5777305A (en) * 1996-01-24 1998-07-07 Incomm Package assembly and method for activating prepaid debit cards
DE19604349A1 (de) 1996-02-07 1997-08-14 Deutsche Telekom Ag Verfahren zum Abrechnen elektronischer Geldbörsensysteme mit Chipkarten
DE19604876C1 (de) 1996-02-10 1997-09-04 Deutsche Telekom Ag Verfahren zur Transaktionskontrolle elektronischer Geldbörsensysteme
DE19714259C2 (de) * 1997-04-08 2000-08-31 Angewandte Digital Elektronik Verfahren zum Nutzen von Werten als elektronische Speichereinheiten in Chipkarten
US6330978B1 (en) * 1997-04-29 2001-12-18 Diebold Incorporated Electronic purse card value system card security method
US6230267B1 (en) * 1997-05-15 2001-05-08 Mondex International Limited IC card transportation key set

Also Published As

Publication number Publication date
DE19860203A1 (de) 2000-06-29
HUP0104875A3 (en) 2002-08-28
WO2000039758A1 (de) 2000-07-06
EP1141904A1 (de) 2001-10-10
US6745940B1 (en) 2004-06-08

Similar Documents

Publication Publication Date Title
US5577121A (en) Transaction system for integrated circuit cards
EP0385400B1 (en) Multilevel security apparatus and method with personal key
US5596643A (en) Network settlement performed on consolidated information
CA2163365C (en) System and method for revaluation of stored tokens in ic cards
US5559887A (en) Collection of value from stored value systems
US5305383A (en) Method of electronic payment by chip card by means of numbered tokens allowing the detection of fraud
CA2117440C (en) Integrated point-of-sale multiple application system
US5621796A (en) Transferring information between transaction networks
US5544086A (en) Information consolidation within a transaction network
US5633930A (en) Common cryptographic key verification in a transaction network
US5590197A (en) Electronic payment system and method
US20020046092A1 (en) Method for preventing fraudulent use of credit cards and credit card information, and for preventing unauthorized access to restricted physical and virtual sites
US20030130955A1 (en) Secure transaction systems
WO1997010560A1 (en) Stored value transaction system and method using anonymous account numbers
US20040254892A1 (en) Offline code based reloading system
WO2001069549A1 (en) Payment authorisation method and apparatus
US20020032662A1 (en) System and method for servicing secure credit/debit card transactions
Chaum et al. 'Minting'electronic cash
JP2004500671A (ja) コンピューターネットワークを介して安全な支払いを実行する改良方法及びシステム
US20090055323A1 (en) System and method for providing custom personal identification numbers at point of sale
KR20090031588A (ko) 마이크로지불 트랜잭션을 관리하는 방법
KR100792959B1 (ko) Ic카드를 이용하는 온라인 및 오프라인에서의 충전,지불 및 부가서비스 제공 시스템 및 방법
JPS6061863A (ja) 暗号キー管理方法とシステム
US6662151B1 (en) System for secured reading and processing of data on intelligent data carriers
US6745940B1 (en) Method for the secure handling of monetary or value units using prepaid data carriers

Legal Events

Date Code Title Description
FD9A Lapse of provisional protection due to non-payment of fees