[go: up one dir, main page]

DE10200697A1 - Ein Verfahren zum sicheren Eingeben einer Kreditkarte in eine Online-Datenbank - Google Patents

Ein Verfahren zum sicheren Eingeben einer Kreditkarte in eine Online-Datenbank

Info

Publication number
DE10200697A1
DE10200697A1 DE10200697A DE10200697A DE10200697A1 DE 10200697 A1 DE10200697 A1 DE 10200697A1 DE 10200697 A DE10200697 A DE 10200697A DE 10200697 A DE10200697 A DE 10200697A DE 10200697 A1 DE10200697 A1 DE 10200697A1
Authority
DE
Germany
Prior art keywords
credit card
card number
online database
user
entering
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
DE10200697A
Other languages
English (en)
Inventor
Steven L Webb
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hewlett Packard Development Co LP
Original Assignee
Hewlett Packard Co
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hewlett Packard Co filed Critical Hewlett Packard Co
Publication of DE10200697A1 publication Critical patent/DE10200697A1/de
Withdrawn legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes

Landscapes

  • Business, Economics & Management (AREA)
  • Finance (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • Development Economics (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Technology Law (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

Ein Verfahren zum sicheren Eingeben von Kreditkartennummern in Online-Datenbanken.

Description

Die vorliegende Erfindung bezieht sich allgemein auf die Verwendung von Kreditkarten für Interneteinkäufe und insbe­ sondere auf ein Verfahren zum sichereren Eingeben von Kre­ ditkartennummern in Online-Datenbanken.
Beim Online-Einkaufen gibt es eine Anzahl von Verfahren, um die Gegenstände, die ausgewählt wurden, zu bezahlen. Eine Art und Weise besteht darin, eine Kreditkartennummer in den Web-Dienst einzugeben, von dem der Gegenstand gekauft wird. Dies schließt üblicherweise ein Tippen der Kreditkartennum­ mer auf dem Computer, der mit dem Internet verbunden ist, sowie ein Senden der Kreditkartennummer auf elektronischem Weg zu der Website ein. Sobald die Kreditkartennummer zu der Website gesendet und in dieselbe eingegeben wurde, speichert die Website üblicherweise die Nummer, um für zu­ künftige Käufe verwendet zu werden. Auf diese Weise muß der Benutzer die Kreditkartennummer nicht jedesmal neu eintip­ pen, wenn er einen Einkauf von dieser Website tätigt. Lei­ der werden selbst bei einer verschlüsselten Kommunikation zwischen dem Computer des Benutzers und der Website einige Kreditkartennummern während dieses Verfahrens gestohlen. Aufgrund des Risikos, daß die Kreditkartennummer gestohlen wird, weisen die meisten Websites für Benutzer alternative Verfahren auf, um ihre Einkäufe zu bezahlen. Ein alternati­ ves Verfahren besteht in der Verwendung des Telephons. Der Benutzer wählt einen Gegenstand unter Verwendung der Web- Site aus und wählt dann eine gebührenfreie Nummer, um den Kauf zu tätigen. Unter Verwendung dieses Verfahrens gibt der Benutzer die Kreditkartennummer einer Person über das Telephon. Einige Benutzer fühlen sich sehr viel wohler, wenn sie ihre Kreditkartennummer unter Verwendung dieses Verfahrens herausgeben. Leider wird, wenn dieses Verfahren verwendet wird, die Kreditkartennummer nicht in die Online- Datenbank eingegeben. Deshalb muß der Benutzer die Kredit­ kartennummer dem Unternehmen jedesmal geben, wenn er einen Kauf tätigen möchte.
Es besteht ein großer Bedarf, die Sicherheit dessen, die Kreditkartennummer einer Person über das Telephon zu geben, mit der Bequemlichkeit zu kombinieren, die Kreditkartennum­ mer aktiv in einer Online-Datenbank zu haben.
Es ist die Aufgabe der vorliegenden Erfindung, ein sichere­ res und bequemes Verfahren zum Eingeben von Kreditkarten­ nummern in eine Online-Datenbank zu schaffen.
Diese Aufgabe wird durch ein Verfahren zum Eingeben von Kreditkartennummern in eine Online-Datenbank gemäß Anspruch 1 gelöst.
Weitere Aspekte und Vorteile der vorliegenden Erfindung werden aus der folgenden detaillierten Beschreibung Bezug nehmend auf die beigefügten Zeichnungen, die die Prinzipien der Erfindung lediglich beispielhaft darstellen, verständ­ lich. Es zeigt:
Fig. 1 ein Flußdiagramm eines Verfahrens zum sichereren Eingeben einer Kreditkartennummer in eine Online- Datenbank gemäß der vorliegenden Erfindung.
Ein Verfahren, das die Sicherheit dessen, die Kreditkarten­ nummer einer Person über das Telephon zu geben, mit der Be­ quemlichkeit kombiniert, die Kreditkartennummer aktiv in einer Online-Datenbank zu haben, kann das Online- Einkaufserlebnis von Benutzern verbessern. Unter Verwendung dieses Verfahrens würde eine Website eine Telephonnummer auf einer ihrer Web-Seiten (siehe Fig. 1) bereitstellen. Die Telephonnummer kann eine gebührenfreie Nummer sein. Der Benutzer kann die Nummer wählen und seine Kreditkartennum­ mer an die Website geben. Der Benutzer kann gefragt werden, ob er möchte, daß die Kreditkartennummer in die Online- Datenbank 104 eingegeben wird. Der Benutzer kann auch alle Gegenstände, die er von der Website ausgewählt hat, unter Verwendung der Kreditkartennummer 108 kaufen. Sobald die Website die Kreditkartennummer hat, kann die Nummer unter Verwendung eines Computers innerhalb der Brandmauer (Fire­ wall) in eine Online-Datenbank eingegeben werden.
Eine Brandmauer (Firewall) ist eine Vorrichtung, die Netz­ werken Sicherheit bietet, indem sie unberechtigten Zugriff von Computern außerhalb der Brandmauer auf Computer inner­ halb der Brandmauer verhindert. Die Brandmauer kann eine Softwarevorrichtung oder eine Hardwarevorrichtung oder eine Kombination von Hardware und Software sein. Brandmauern sind in der Technik bekannt. Üblicherweise erfordern Kommu­ nikationen zwischen Computern in einem Netzwerk, die sich innerhalb einer Brandmauer befinden, keinen hohen Schutz- oder Verschlüsselungspegel. Bei Internetunternehmen sind üblicherweise die internen Computernetzwerke von einer Brandmauer umgeben, die den Zugriff auf ihr Netzwerk von externen Vorrichtungen kontrolliert. Diese internen Compu­ ter enthalten üblicherweise die Online-Datenbanken des Un­ ternehmens. Durch Umgeben ihrer internen Computer mit einer Brandmauer verhindert dieselbe, daß externe Vorrichtungen die Kommunikation zwischen Computern innerhalb der Brand­ mauer erfassen oder auf dieselbe zugreifen. Deshalb wird, wenn eine Person eine Kreditkartennummer unter Verwendung eines Computers in eine Datenbank eingibt, der sich inner­ halb der Brandmauer befindet, dies üblicherweise mehr ge­ schützt, als wenn die gleiche Nummer von einem Computer au­ ßerhalb der Brandmauer eingegeben wird.
Sobald die Kreditkartennummer in die Online-Datenbank ein­ gegeben wurde, kann der Benutzer Gegenstände kaufen, ohne die Kreditkartennummer eingeben zu müssen.

Claims (5)

1. Verfahren zum Eingeben von Kreditkartennummern in eine Datenbank, mit folgenden Schritten:
Bereitstellen einer Telephonnummer auf einer Web-Seite (102);
Annehmen einer Kreditkartennummer, wenn ein Benutzer die Telephonnummer wählt;
Eingeben der Kreditkartennummer in eine Online- Datenbank (106), wodurch es dem Benutzer ermöglicht wird, die Kreditkartennummer das nächste Mal, wenn der Benutzer die Web-Seite besucht, zu verwenden, ohne die Kreditkartennummer eingeben zu müssen.
2. Verfahren gemäß Anspruch 1, bei dem die Kreditkarten­ nummer von innerhalb einer Brandmauer in die Online- Datenbank eingegeben wird.
3. Verfahren gemäß Anspruch 1 oder 2, das ferner folgende Schritte aufweist:
Bestimmen, ob der Benutzer möchte, daß die Kreditkar­ tennummer in die Online-Datenbank (104) eingegeben wird;
Eingeben einer Kreditkartennummer nur dann in die On­ line-Datenbank, wenn der Benutzer möchte, daß die Kre­ ditkartennummer eingegeben wird.
4. Verfahren gemäß einem der Ansprüche 1 bis 3, das fer­ ner folgenden Schritt aufweist:
Ermöglichen, daß der Benutzer Einkäufe mit der Kredit­ kartennummer bezahlt, während er am Telephon (108) ist.
5. Verfahren gemäß einem der Ansprüche 1 bis 4, bei dem die Telephonnummer eine gebührenfreie Nummer ist.
DE10200697A 2001-01-29 2002-01-10 Ein Verfahren zum sicheren Eingeben einer Kreditkarte in eine Online-Datenbank Withdrawn DE10200697A1 (de)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US09/772,755 US20020103736A1 (en) 2001-01-29 2001-01-29 Method for secure credit card entry into an online database

Publications (1)

Publication Number Publication Date
DE10200697A1 true DE10200697A1 (de) 2002-08-14

Family

ID=25096117

Family Applications (1)

Application Number Title Priority Date Filing Date
DE10200697A Withdrawn DE10200697A1 (de) 2001-01-29 2002-01-10 Ein Verfahren zum sicheren Eingeben einer Kreditkarte in eine Online-Datenbank

Country Status (3)

Country Link
US (1) US20020103736A1 (de)
DE (1) DE10200697A1 (de)
GB (1) GB2372856A (de)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10621589B2 (en) 2012-11-14 2020-04-14 Jonathan E. Jaffe System for merchant and non-merchant based tractions utilizing secure communications while allowing for secure additional functionality

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5715399A (en) * 1995-03-30 1998-02-03 Amazon.Com, Inc. Secure method and system for communicating a list of credit card numbers over a non-secure network
US5727163A (en) * 1995-03-30 1998-03-10 Amazon.Com, Inc. Secure method for communicating credit card data when placing an order on a non-secure network
US6463418B1 (en) * 1997-08-15 2002-10-08 Sun Microsystems, Inc. Secure and stateful electronic business transaction system
US5960411A (en) * 1997-09-12 1999-09-28 Amazon.Com, Inc. Method and system for placing a purchase order via a communications network
US6381582B1 (en) * 1997-09-29 2002-04-30 Walker Digital, Llc Method and system for processing payments for remotely purchased goods
US6170014B1 (en) * 1998-03-25 2001-01-02 Community Learning And Information Network Computer architecture for managing courseware in a shared use operating environment
US6823318B1 (en) * 1998-09-14 2004-11-23 At&T Corp. Secure purchases over a computer network
US20010025271A1 (en) * 1999-12-14 2001-09-27 Allen Douglas G. Commercial transaction system and method for protecting the security and privacy of buyers transacting business over a communication network
AU2001236864A1 (en) * 2000-02-11 2001-08-20 Arun K. Subramaniam System and method for providing anonymous internet transaction
US6805288B2 (en) * 2000-05-15 2004-10-19 Larry Routhenstein Method for generating customer secure card numbers subject to use restrictions by an electronic card
US6910023B1 (en) * 2000-05-26 2005-06-21 Eitan Schibi Method of conducting secure transactions containing confidential, financial, payment, credit, or other information over a network
US20020080950A1 (en) * 2000-12-21 2002-06-27 Stratos Group, Ltd.; Method and system for monitoring service transactions

Also Published As

Publication number Publication date
GB2372856A (en) 2002-09-04
GB0201169D0 (en) 2002-03-06
US20020103736A1 (en) 2002-08-01

Similar Documents

Publication Publication Date Title
DE69727519T2 (de) Datennetzwerk mit Stimmkontrollmitteln
DE69829642T2 (de) Authentifizierungssystem mit chipkarte
DE69730864T2 (de) Beglaubigungsverfahren für überweisungen gegen betrügerisches aufladen
EP2417550B1 (de) Verfahren zur durchführung einer applikation mit hilfe eines tragbaren datenträgers
DE69328454T2 (de) Verbesserte Authentizitätsfeststellungsrückrufverfahren und Gerät
DE69937954T2 (de) Methode und Verfahren zum sicheren Anmelden in einem Telekommunikationssystem
DE10125954B4 (de) Sichere Datenübertragung von ungesicherten Eingabeumgebungen
DE2912696A1 (de) Rechnerzugriffsystem
DE212010000059U1 (de) Veränderbarer Sicherheitswert
EP3748521B1 (de) Verfahren zum lesen von attributen aus einem id-token
EP2043021A1 (de) Onlinebankingsystem und Onlinebankingverfahren zur datentechnisch gesicherten elektronischen Kommunikation
DE10200697A1 (de) Ein Verfahren zum sicheren Eingeben einer Kreditkarte in eine Online-Datenbank
WO1998000802A1 (de) Kommunikationssystem zur übertragung von buchungsbefehlen
DE102005026943A1 (de) Verfahren und System zur sicheren Kundenkommunikation
EP1158471A1 (de) System, Verfahren und Programm zur Zahlung in einem Telekommunikationsnetz
DE19841886A1 (de) Verfahren und Vorrichtung zur Erzeugung von Paßwörtern
EP2783320A1 (de) Verfahren zum authentisieren einer person an einer serverinstanz
DE102004049878B4 (de) System und Verfahren zur Überprüfung einer Zugangsberechtigung
DE10218729B4 (de) Verfahren zum Authentifizieren und/oder Autorisieren von Personen
DE3619566A1 (de) Verfahren und system zur datenuebertragung
DE102004024648A1 (de) Verfahren zur Authentifizierung einer Kommunikationseinheit
WO1999038062A1 (de) Verfahren und vorrichtung zur erzeugung von passwörtern
DE102013009600B4 (de) Verfahren zum Authentisieren einer Transaktion
DE10336519B4 (de) Verfahren zur Durchführung von Bezahlvorgängen in einem rechnerbasierten Kommunikationsnetzwerk
EP1566945A1 (de) Altersverifikation durch ein Mobilfunknetz

Legal Events

Date Code Title Description
OP8 Request for examination as to paragraph 44 patent law
8127 New person/name/address of the applicant

Owner name: HEWLETT-PACKARD DEVELOPMENT CO., L.P., HOUSTON, TE

8139 Disposal/non-payment of the annual fee