DE202004010932U1 - Terminal, in particular for a payment system for carrying out an electronic payment process - Google Patents
Terminal, in particular for a payment system for carrying out an electronic payment process Download PDFInfo
- Publication number
- DE202004010932U1 DE202004010932U1 DE202004010932U DE202004010932U DE202004010932U1 DE 202004010932 U1 DE202004010932 U1 DE 202004010932U1 DE 202004010932 U DE202004010932 U DE 202004010932U DE 202004010932 U DE202004010932 U DE 202004010932U DE 202004010932 U1 DE202004010932 U1 DE 202004010932U1
- Authority
- DE
- Germany
- Prior art keywords
- terminal
- data
- payment system
- background system
- payment
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0442—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/04—Payment circuits
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3226—Use of secure elements separate from M-devices
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3229—Use of the SIM of a M-device as secure element
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/325—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks
- G06Q20/3255—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks using mobile network messaging services for payment, e.g. SMS
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3823—Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F15/00—Coin-freed apparatus with meter-controlled dispensing of liquid, gas or electricity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/102—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for e-commerce
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Terminal
(20) mit
– einer
SIM-Karte (SIM) zum Betreiben des Terminals als Mobilfunkgerät und
– einer
Steuereinrichtung (C) sowie zumindest einer Ein- und Ausgabeeinrichtung
(21, 22, 24, 25) zum Betreiben des Terminals, gekennzeichnet durch
– eine Chipkarten-Aufnahmeeinrichtung
(50) zum Aufnehmen und Kontaktieren einer Chipkarte (51, MC).Terminal (20) with
- A SIM card (SIM) to operate the terminal as a mobile device and
- A control device (C) and at least one input and output device (21, 22, 24, 25) for operating the terminal, characterized by
- A chip card receiving device (50) for receiving and contacting a chip card (51, MC).
Description
Die Erfindung bezieht sich auf ein Terminal für ein Bezahlsystem mit den oberbegrifflichen Merkmalen des Schutzanspruchs 1.The Invention relates to a terminal for a payment system with the generic features of the protection claim 1.
Zum Bezahlen von Dienstleistungen oder Waren oder auch zum sonstigen Übertragen von Geld gibt es eine Vielzahl elektronischer Bezahlsysteme. Allgemein bekannt ist dabei ein Bezahlsystem mit einem Hintergrundsystem mit Zugriff auf Datenbanken, in denen Daten zu Händlern und potentiellen Kunden, insbesondere Bankkunden mit Bankkonten abgespeichert sind. Das Bezahlsystem weist außerdem eine erste Gruppe von Terminals auf, welche als Händler-Terminals an Verkaufsstellen oder Dienstleistungsstellen verfügbar sind. Weiterhin weißt das Bezahlsystem eine zweite Gruppe von Terminals als Kunden-Terminals auf, wobei die Kunden-Terminals von Benutzern bedient werden, welche eine Zahlung am Händler-Terminal oder gegenüber einem Händler-Terminal vornehmen möchten. Allgemein bekannt ist, auch ein einfaches Verschlüsselungssystem zu verwenden, um die Daten nicht als unverschlüsselten Klartext zu übertragen. Das Bezahlsystem dient somit zum Durchführen einer geldwerten Transaktion durch eine Übertragung von Daten zwischen einem bestimmten ersten Terminal der ersten Gruppe von Terminals und einem bestimmten zweiten Terminal der zweiten Gruppe von Terminals.To the Pay for services or goods or for other transfer There are a number of electronic payment systems for money. Generally a payment system with a background system is known Access to databases in which data on dealers and potential customers, in particular bank customers with bank accounts are stored. The payment system also points a first group of terminals, which are called dealer terminals are available at sales outlets or service outlets. Furthermore you know the payment system uses a second group of terminals as customer terminals on, with the customer terminals from Users are served making a payment at the merchant terminal or opposite a dealer terminal want to make. A simple encryption system is also generally known to be used in order not to transmit the data as unencrypted plain text. The payment system thus serves to carry out a monetary transaction a transfer of data between a particular first terminal of the first group of terminals and a specific second terminal of the second Group of terminals.
Problematisch bei derartigen Bezahlsystemen ist jedoch die Sicherheit der Autorisierung der Zahlung durch den Kunden, wobei gegen Missbrauch nicht sichergestellt werden kann, dass derjenige, der die Zahlung auslöst, auch tatsächlich derjenige ist, der dazu berechtigt ist. Oftmals ermächtigt ein Kunde lediglich eine Zentrale, Geld von seinem Konto einem Konto des Händlers gutzuschreiben. Die Zentrale kann dabei eine Bank, ein Kreditkarteninstitut usw. sein. Üblicherweise genügt am Ort der Handlung bzw. eines Kaufs die Unterschrift des Kunden auf einem Formular, welches der Händler als Kreditkartenbeleg, Lastschriftbeleg usw. erhält, nachdem der Kunde seine Karte in ein entsprechendes Händler-Terminal gesteckt hat. Nach einer Unterschrift des Kunden prüft der Händler lediglich durch Vergleich der Unterschrift auf dem Beleg und der Unterschrift auf der Karte des Kunden, ob es sich um den vermeintlich richtigen Karteninhaber handelt. Eine etwas höhere Sicherheit bietet die Eingabe einer persönlichen Identifizierungsnummer (PIN), welche der Kunde in das Händler-Terminal eingibt.Problematic in such payment systems, however, the security of the authorization the payment by the customer, whereby against misuse is not ensured can be that the one who triggers the payment, too actually the one is entitled to do so. Often, a customer simply authorizes a central office to credit money from his account to a merchant's account. The The central office can be a bank, a credit card institute, etc. Usually enough the signature of the customer at the location of the action or purchase on a form that the merchant uses as a credit card receipt, Receives direct debit receipt, etc. after the customer inserts his card into an appropriate dealer terminal Has. After the customer has signed, the dealer only checks by comparison the signature on the receipt and the signature on the card of the customer, whether it is the supposedly correct cardholder is. A little higher Security is provided by entering a personal identification number (PIN), which the customer enters into the dealer terminal enters.
In jedem Fall besteht aber das Problem, dass der Kunde konkrete Daten seiner Karte und ggf. konkrete persönliche Daten über seine eigene Person in das Händlerterminal überträgt, so dass der Händler sensible Daten erhält, welche durch den Händler missbräuchlich verwendet werden können.In In any case, there is the problem that the customer has specific data his card and, if applicable, specific personal data about his transfers own person into the dealer terminal, so that the dealer sensitive Receives data, which is abusive by the dealer can be used.
Die Übertragung der Daten zum Hintergrundsystem, die im Händler-Terminal eingegeben wurden, kann auf unterschiedliche Art und Weise erfolgen. Üblich sind zur Übertragung der Datentelefonverbindungen mit speziellen Protokollen der Datenübertragung, wie beispielsweise Zahlungs-Verkehrs-Terminals (ZVT). Bekannt ist auch die Verwendung von Mobilfunkgeräten, wobei der Vorteil genutzt wird, dass der Kunde dem Mobilfunkbetreiber bekannt ist und dieser die Erlaubnis hat, als Inkassogesellschaft Beträge gemeinsam mit der Mobilfunkrechnung einzuziehen. Außerdem besteht der Vorteil, dass der Kunde sich durch die Übertragung der Mobilfunknummer seines als Kunden-Terminal dienenden Mobilfunkgerätes authentifiziert oder im besten Fall durch die Eingabe einer weiteren PIN oder vergleichbaren Identifikation für eine zusätzliche Absicherung sorgt.The transfer the background system data entered in the dealer terminal, can be done in different ways. Are common for transmission data telephone connections with special data transmission protocols, such as payment traffic terminals (ZVT). The is also known Use of mobile devices, whereby the advantage is used that the customer is the mobile operator is known and this has permission, as a collection company amounts move in together with the mobile phone bill. There is also the advantage that the customer stands out by transferring the cell phone number authenticated of his mobile device serving as a customer terminal or in the best case by entering another PIN or similar Identification for an additional Protection ensures.
Aus
Aus WO 98/47116 ist ein elektronisches Bezahlsystem bekannt, welches im wesentlichen für sich bekannten Verfahren aus dem Bereich von Kreditkartenanfragen und dem sogenannten E-Cash sowie vom Laden elektronischer Geldbörsen entspricht. Bei diesem Verfahren sind Kundenterminal, Händlerterminal und ein Server im Hintergrundsystem während des Vorgangs miteinander verbunden, womit es sich um ein Online-Verfahren handelt. Hingewiesen wird auch auf die Möglichkeit des Einsatzes von Verschlüsselungsverfahren, wobei eine konkrete Beschreibung der Art der Verschlüsselung nicht gegeben ist. Nachteilhaft ist jedoch, dass Kundendaten in der sogenannten SIM-Karte (SIM: Subscriber Identification Module) gespeichert werden, in der auch die der SIM-Karte eindeutig zugeordnete IMSI-Kennung (IMSI: International Mobile Subscriber Identity) abgespeichert ist. Die SIM-Karte ist durch eine 4-stellige PIN vor Missbrauch geschützt, so lange die PIN geheim gehalten wird. Nachteilhaft ist insbesondere das Abspeichern von Kundendaten in der SIM-Karte.An electronic payment system is known from WO 98/47116, which essentially corresponds to methods known per se from the field of credit card inquiries and the so-called e-cash and from loading electronic wallets. In this process, the customer terminal, dealer terminal and a server in the background system are connected to one another during the process, which is an online process. Attention is also drawn to the possibility of using encryption methods, although there is no specific description of the type of encryption ben is. However, it is disadvantageous that customer data are stored in the so-called SIM card (SIM: Subscriber Identification Module), in which the IMSI identifier (IMSI: International Mobile Subscriber Identity) that is uniquely assigned to the SIM card is also stored. The SIM card is protected against misuse by a 4-digit PIN as long as the PIN is kept secret. The storage of customer data in the SIM card is particularly disadvantageous.
Problematisch bei den bekannten Verfahren ist die Übermittlung sensibler Daten bei der Übertragung von Daten bzw. Datensätzen beim bargeldlosen Bezahlen, da diese ein erhebliches Sicherheitsrisiko darstellt. Insbesondere bei Bezahlungen über das Internet aber auch bei den derzeit üblichen Verfahren zum Bezahlen mit EC-Karte im Offline-Verfahren, d.h. einem elektronischen Lastschriftverfahren (ELV) sind Manipulationen, Betrug und Datendiebstahl ein alltägliches Problem. Die Nutzung der Mobilfunktechnologie unter Ausnutzung des GSM (GSM: Global System for Mobile communications) bzw. des UMTS (UMTS: Universal Mobile Telecommunications System) bietet zwar eine Authentisierung des Inhabers der SIM-Karte im verwendeten Kunden-Terminal, verhindert aber einen Datenmissbrauch durch beispielsweise Abfangen eines Datensatzes und mehrfaches wiederholtes Aussenden des Datensatzes zur Schädigung des Kunden nicht.Problematic The known methods involve the transmission of sensitive data in the transfer of data or data records with cashless payments, as this is a significant security risk represents. But especially when paying via the Internet at the currently usual Procedure for paying with an EC card offline, i.e. an electronic Direct debit (ELV) is manipulation, fraud and data theft an everyday Problem. The use of mobile technology using the GSM (GSM: Global System for Mobile communications) or UMTS (UMTS: Universal Mobile Telecommunications System) offers one Authentication of the SIM card holder in the customer terminal used, but prevents data misuse by, for example, interception of a data record and repeated repeated transmission of the data record for harm of the customer not.
Bei den bekannten Verfahren des Bezahlens mit einem Mobilfunkgerät als das Terminal des Kunden ist keine zusätzliche PIN erforderlich, womit der Diebstahl eines eingeschalteten Handys Missbrauch zulässt.at the known methods of paying with a cellphone as that Terminal of the customer does not require an additional PIN with which the theft of a switched on cell phone allows abuse.
Die Aufgabe der Erfindung besteht darin, ein universeller einsetzbares Terminal, insbesondere ein Terminal für ein Bezahlsystem zum elektronischen Durchführen einer geldwerten Transaktion vorzuschlagen.The The object of the invention is to make it universally applicable Terminal, in particular a terminal for a payment system for the electronic execution of a to propose a monetary transaction.
Diese Aufgabe wird durch ein Terminal mit den Merkmalen des Schutzanspruchs 1 gelöst. Vorteilhafte Ausgestaltungen sind Gegenstand abhängiger Ansprüche.This The task is carried out by a terminal with the characteristics of the protection claim 1 solved. Advantageous refinements are the subject of dependent claims.
Bevorzugt wird demgemäß ein Terminal mit einer SIM-Karte zum Betreiben des Terminals als Mobilfunkgerät und mit einer Steuereinrichtung sowie zumindest einer Ein- und Ausgabeeinrichtung zum Betreiben des Terminals und zusätzlich einer Chipkarten-Aufnahmeeinrichtung zum Aufnehmen und Kontaktieren einer Chipkarte.Prefers accordingly becomes a terminal with a SIM card to operate the terminal as a mobile device and with a control device and at least one input and output device to operate the terminal and additionally a chip card receiving device for taking up and contacting a chip card.
Gemäß bevorzugter Ausführungsformen umfasst das Terminal dabei eine Chipkarten-Aufnahmeeinrichtung zum Aufnehmen und Kontaktieren einer Chipkarte gemäß ISO 7816. Bevorzugt wird ein Terminal, bei dem die Steuereinrichtung ausgelegt ist, in Verbindung mit einer der Ein- und Ausgabeeinrichtungen und der Chipkarte Daten von der Chipkarte zu und/oder zu der Chipkarte von einem anderen Terminal zu übertragen. Dabei ist das andere Terminal bevorzugt ein Mobilfunkgerät oder ein Kassenterminal, insbesondere ein Kassenterminal einer Bezahlstelle. Das andere Terminal kann auch Bestandteil eines Hintergrundsystems zum Verwalten von Daten und/oder Bezahlvorgängen sein.According to more preferred Embodiments includes the terminal has a chip card receiving device for recording and contacting a chip card according to ISO 7816. Preferred a terminal in which the control device is designed in connection with one of the input and output devices and the chip card data from the chip card to and / or to the chip card from another terminal transferred to. The other terminal is preferably a mobile radio device or a Cash register terminal, in particular a cash register terminal of a paying agent. The other terminal can also be part of a background system to manage data and / or payment transactions.
Das Terminal ist insbesondere ein ansonsten übliches Mobilfunkgerät, vorzugsweise ein Klappmobilfunkgerät mit einem Oberteil und einem dazu verstellbar verbundenen Unterteil.The The terminal is in particular an otherwise common mobile radio device, preferably a folding mobile radio with an upper part and an adjustable connected lower part.
Ausgegangen wird bei einem Bezahlsystem, für das das Terminal vorzugsweise ausgelegt ist, von einem elektronischen Bezahlsystem mit einem Hintergrundsystem, welches einen Zugriff auf Datenbanken ermöglicht. In üblicher Art und Weise sind in den Datenbanken erforderliche Daten von Händlern und Kunden sowie insbesondere von Bankkonten dieser Händler und Kunden hinterlegt. Ein Zugriff von außen auf diese Daten wird blockiert. Das Bezahlsystem ist auch eigenständig erfinderisch.Went out with a payment system, for that the terminal is preferably designed by an electronic Payment system with a background system, which has access enabled on databases. In the usual Data in the databases is required for dealers and customers as well as in particular from bank accounts of these dealers and customers. Access from outside this data is blocked. The payment system is also inventive in its own right.
Das Bezahlsystem weist außerdem zwei Gruppen von Terminals auf, eine erste Gruppe von Terminals, die als Händler-Terminals dienen, und eine zweite Gruppe von Terminals, die als Kunden-Terminals dienen, wobei von dem Betreiber eines Kundenterminals eine Zahlung an den Betreiber eines Händlerterminals veranlasst wird. Der Begriff Terminal ist dabei weit zu sehen und umfasst passive Geräte mit einem elektronischen Chip, welcher bei Kontaktierung durch ein von außen einwirkendes Feld aktiviert wird, um einen Datenaustausch vorzunehmen. Weiterhin sind unter einem Terminal beispielsweise Mobilfunkgeräte mit einer SIM-Karte zu deren Identifizierung in einem bestimmten Mobilfunknetz, mobile Computer mit Funknetz-Schnittstellen und Netzterminals mit einem Netzzugang zu einer entfernten Datenquelle zu verstehen.The Payment system also shows two groups of terminals on, a first group of terminals, that serve as dealer terminals, and a second group of terminals that serve as customer terminals whereby a payment from the operator of a customer terminal to the Operator of a dealer terminal is initiated. The term terminal is widely seen and includes passive devices with an electronic chip, which when contacted by a from the outside active field is activated to carry out a data exchange. Furthermore, for example, mobile terminals with a are under a terminal SIM card to identify it in a specific mobile network, mobile computers with radio network interfaces and network terminals to understand network access to a remote data source.
Das Bezahlsystem weist ferner ein Verschlüsselungssystem zum Verschlüsseln der zu übertragenden Daten oder Teilen der Daten auf, so dass diese nicht als Klartext übertragen werden können und dadurch ein Abfangen und direktes Verwerten erschwert wird. Das Bezahlsystem dient zum Durchführen einer geldwerten Transaktion durch eine Übertragung von Daten bzw. Datensätzen zwischen einem ersten Terminal der ersten Gruppe von Terminals und einem zweiten Terminal der zweiten Gruppe von Terminals, wobei die Daten nicht zwingend direkt zwischen den betroffenen Terminals ausgetauscht werden müssen.The Payment system also has an encryption system for encrypting the to be transferred Data or parts of the data so that it is not transmitted as plain text can be and this makes interception and direct recycling difficult. The payment system is used to carry out a monetary transaction through a transfer of data or data records between a first terminal of the first group of terminals and a second terminal of the second group of terminals, the Data does not necessarily have to be exchanged directly between the affected terminals have to.
Zur Erhöhung der Sicherheit wird ein Verschlüsselungssystem zum Verschlüsseln der Daten zwischen dem ersten Terminal, dem zweiten Terminal und/oder dem Hintergrundsystem verwendet, welches eindeutige Schlüsselpaare mit je einem öffentlichen Schlüssel und je einem privaten Schlüssel bereit stellt. Der öffentliche Schlüssel dient dazu, Daten bzw. Datensätze durch eine fremde Einrichtung verschlüsseln zu lassen, bevor die Daten übertragen werden. Empfängerseitig werden die verschlüsselten Daten dann mit dem privaten Schlüssel entschlüsselt. Verwendet wird somit ein Verschlüsselungssystem mit z.B. einem sogenannten RSA-Schlüsselpaar.To increase security, an encryption system is used to encrypt the data used between the first terminal, the second terminal and / or the background system, which provides unique key pairs, each with a public key and a private key. The public key is used to have data or data records encrypted by a third-party device before the data is transmitted. The encrypted data is then decrypted by the recipient using the private key. An encryption system with, for example, a so-called RSA key pair is therefore used.
Neben dem Einsatz eines individuellen Schlüssels bzw. Schlüsselpaars für alle oder einen Teil der einzelnen Verbindungen ist gemäß auch eigenständiger erfinderischer Ausgestaltung der ggf. von der Verbindung unabhängige Einsatz eines speziellen Schlüssels vorteilhaft, wenn die Daten über eine Mobilfunkschnittstelle zu dem ersten oder zweiten Terminal übertragen werden. So kann ein Systemschlüssel verwendet werden, wenn vom Hintergrundsystem aus ein Aufladen von im Terminal angeordneten elektronischen Börsen und dergleichen durchgeführt werden soll.Next the use of an individual key or key pair for all or some of the individual compounds are also more inventive according to the invention Design of the use of a special, possibly independent of the connection key advantageous if the data on a Mobile radio interface transmitted to the first or second terminal become. So a system key used when charging from electronic exchanges arranged in the terminal and the like can be carried out should.
Die Verwendung eines Schlüsselpaars ist besonders dann vorteilhaft, wenn die Übertragung der Daten zwischen dem ersten Terminal und dem Hintergrundsystem, zwischen dem zweiten Terminal und dem Hintergrundsystem und/oder zwischen dem zweiten Terminal und dem ersten Terminal jeweils mit einem oder bevorzugt zwei solcher Schlüsselpaare durchgeführt wird. Bei zwei Schlüsselpaaren wird ein Schlüsselpaar pro Verbindungsrichtung bereitgestellt, so dass in idealer Ausgestaltung jede der Einrichtungen für jede spezielle Verbindung zu einer der anderen Einrichtungen ein eindeutiges Schlüsselpaar aufweist, um mit einem öffentlichen Schlüssel Daten zu verschlüsseln, welche ausschließlich von der empfängerseitigen Einrichtung entschlüsselt werden können.The Using a key pair is particularly advantageous if the transfer of data between the first terminal and the background system, between the second Terminal and the background system and / or between the second Terminal and the first terminal each with one or preferred two such key pairs is performed. With two key pairs becomes a key pair provided per connection direction, so that in an ideal design each of the facilities for any special connection to any of the other facilities unique key pair has to deal with a public Key data to encrypt which exclusively from the receiving end Setup decrypted can be.
Neben der direkten Übertragung von Daten aus einer Einrichtung, welche diese Daten mit einem öffentlichen Schlüssel verschlüsselt hat, zu der empfangenden Einrichtung bzw. Station, welche den zugeordneten privaten Schlüssel hat, ist auch eine Übertragung derart verschlüsselter Datenpakete ohne ein erhöhtes Sicherheitsrisiko über dritte Einrichtungen und Stationen möglich. Eine solche dritte Einrichtung kann insbesondere die weitere im Bezahlsystem vorhandene Einrichtung sein, so dass beispielsweise von dem Hintergrundsystem nach einer Überprüfung für das Kundenterminal als zweitem Terminal verschlüsselte Daten zuerst an das erste Terminal bzw. Händler-Terminal übertragen werden, um schließlich vom ersten Terminal zu dem zweiten Terminal weitergeleitet zu werden. Im zweiten Terminal können die Daten dann mit dem privaten Schlüssel entschlüsselt werden, während im Händler-Terminal lediglich eine Weiterleitung der dort nicht entschlüsselbaren und nicht weiter verwertbaren Daten möglich ist. Eine solche Übertragung kann natürlich in beliebiger Richtung zwischen den drei beteiligten Einrichtungen, Händler-Terminal, Kunden-Terminal und Hintergrundsystem, unter Zwischenschaltung der jeweils dritten dieser Einrichtungen durchgeführt werden, wenn eine entsprechende Anzahl von individuell und eindeutig zugeordneten Schlüsselpaaren in den entsprechenden Einrichtungen bereitgestellt ist. Dies ermöglicht insbesondere auch die Übertragung von Kundendaten durch das zweite Terminal zu dem Händler-Terminal, falls das zweite Terminal momentan oder prinzipiell oder keine direkte Datenverbindung zum Hintergrundsystem aufbauen kann. Das Händler-Terminal leitet die Daten von dem Kunden-Terminal dann über eine beliebige Kommunikationsverbindung an das Hintergrundsystem weiter. Trotzdem ist sichergestellt das ein Missbrauch im Bereich des Händler-Terminals oder der Datenverbindungen nicht ermöglicht wird.Next of direct transmission of data from a facility, which this data with a public key encoded has to the receiving device or station which the assigned private key is also a transfer so encrypted Data packets without an increased Security risk about third facilities and stations possible. Such a third facility can in particular the other facility available in the payment system be, for example, by the background system after a check for the customer terminal encrypted as the second terminal First transfer data to the first terminal or dealer terminal to be finally to be forwarded from the first terminal to the second terminal. In the second terminal you can the data is then decrypted with the private key, while in the dealer terminal only a forwarding of those that cannot be decrypted there and data that can no longer be used is possible. Such a transfer can of course in any direction between the three institutions involved, Dealer terminal, Customer terminal and Background system, with the interposition of the third of these Facilities are carried out if a corresponding number of individually and uniquely assigned key pairs is provided in the appropriate facilities. This enables in particular also the transfer of Customer data through the second terminal to the dealer terminal if the second Terminal currently or in principle or no direct data connection can build up to the background system. The dealer terminal manages the data from the customer terminal any communication connection to the background system further. Nevertheless, an abuse in the area is ensured of the dealer terminal or the data connections are not enabled.
Vorteilhafterweise können Bezahldaten auch vom zweiten bzw. Kunden-Terminal unabhängig vom ersten bzw. Händler-Terminal an das Hintergrundsystem übertragen werden. Dieser Fall ermöglicht z.B. Konstellationen, bei denen Daten des Händlerterminals oder eines Artikels, welcher dem Händler-Terminal zugeordnet ist, manuell oder über eine automatisierte Schnittstelle in das zweite Terminal übertragen werden. In dem zweiten Terminal werden die Daten als Bezahldaten mit dem öffentlichen Schlüssel des Hintergrundsystems verschlüsselt und an dieses übertragen. Das Hintergrundsystem kann daraufhin eine Transaktion mit oder ohne vorherige Rückfrage bei dem ersten und/oder bei dem zweiten Terminal veranlassen.advantageously, can Payment data also from the second or customer terminal regardless of the first or dealer terminal transferred to the background system become. This case enables e.g. Constellations in which data from the dealer terminal or an article, which is assigned to the dealer terminal is, manually or via an automated interface can be transferred to the second terminal. In the second terminal, the data is used as payment data with the public key of the background system is encrypted and transferred to this. The background system can then execute a transaction with or without previous inquiry at the first and / or the second terminal.
Vorteilhafterweise werden Daten, die von dem ersten oder zweiten Terminal übertragen werden sollen, vor dem Übertragen um Zusatzdaten ergänzt, die zuvor für den speziellen Bezahlungsvorgang vom Hintergrundsystem angefordert und erhalten wurden. Diese Zusatzdaten bestehen insbesondere aus einer dem Vorgang eindeutig zugeordneten Transaktionsnummer, welche vom Hintergrundsystem beim Empfang entsprechender Daten dem Fallvorgang und der ursprünglich anfordernden Einrichtung eindeutig zugeordnet werden kann. Die Zusatzdaten stellen somit eine Transaktionsnummer dar. Daten, welche von dem ersten Terminal an das zweite Terminal oder umgekehrt übertragen werden, können mit einer solchen Transaktionsnummer versehen werden, insbesondere um anschließend von dem empfangenden Terminal an das Hintergrundsystem weitergeleitet zu werden. In Verbindung mit der Weiterleitung kann eine nochmalige Ergänzung um Daten der empfangenden Station vorgenommen werden, wobei auch diese ergänzenden Daten oder die Gesamtkombination der ergänzenden Daten und der verschlüsselten ursprünglichen Daten wiederum verschlüsselbar sind.Advantageously, data that are to be transmitted from the first or second terminal are supplemented prior to the transmission by additional data that were previously requested and received by the background system for the special payment process. This additional data consists in particular of a transaction number clearly assigned to the process, which can be uniquely assigned to the case process and the originally requesting device by the background system upon receipt of corresponding data. The additional data thus represent a transaction number. Data which are transmitted from the first terminal to the second terminal or vice versa can be provided with such a transaction number, in particular in order subsequently to be forwarded from the receiving terminal to the background system. In connection with the forwarding, the receiving station can be supplemented again, with this supplementary data or the total combination of the supplementary data and the encrypted original data are in turn encryptable.
Die Hintergrunddaten können insbesondere auch als ein Schlüssel bzw. Code zum Verschlüsseln weiterer zu übertragender Daten verwendet werden.The Background data can especially as a key or code to encrypt others to be transferred Data are used.
Das Verschlüsseln findet vorteilhafterweise jeweils in einer von den Schnittstellen zur Übertragung unabhängigen und von außen nicht zugreifbaren Verschlüsselungs-/oder Steuereinrichtung statt. Vorteilhafterweise kann dazu eine Smartcard ggf. mit Cryptocoprozessor verwendet werden. Für eine besonders gute Absicherung werden der Verschlüsselungseinrichtung ein oder zwei individuelle Schlüsselpaare zugeordnet, welche für die Absicherung der Verbindung zu dem Hintergrundsystem für die Übertragung von Daten von dem Hintergrundsystem verwendet werden. Die Schlüssel, insbesondere der private Schlüssel, werden dabei in einem von außen nicht zugreifbaren und nur von der Smartcard zugreifbaren Speicherbereich abgespeichert.The encode advantageously takes place in one of the interfaces for transmission independent and from the outside inaccessible encryption / or Control device instead. A smart card can advantageously be used for this purpose may be used with a cryptocoprocessor. For particularly good protection be the encryption device one or two individual key pairs assigned which for securing the connection to the background system for the transmission of data from the background system. The keys, in particular the private key, are not in one from the outside accessible storage area and only accessible from the smart card stored.
Für die Übertragung zwischen dem ersten Terminal und dem zweiten Terminal wird vorteilhafterweise eine Schnittstelle für kurze Strecken verwendet, um die Nachteile weit streuender Schnittstellen zu vermeiden. Insbesondere kann dies eine Schnittstelle gemäß ISO 14443 sein die direkt auch mit der Smartcard kommunizieren kann, wenn diese als Dualinterface-Smartcard mit einer solchen Schnittstelle ausgelegt ist.For the transfer between the first terminal and the second terminal is advantageously an interface for Short distances are used to overcome the disadvantages of wide-ranging interfaces avoid. In particular, this can be an interface according to ISO 14443 be able to communicate directly with the smart card if designed as a dual interface smart card with such an interface is.
Zur weiteren Absicherung ist es vorteilhaft, die zu übertragenden Daten vor dem Übertragen mit einer vom Gerät unabhängigen persönlichen Identifizierungsnummer PIN des Benutzers zusätzlich zu verschlüsseln, wobei die PIN nur dem Betreiber des ersten bzw. des zweiten Terminals einerseits bekannt ist sowie andererseits in einer sicheren Datenbank des Hintergrundsystems hinterlegt ist.to For further security, it is advantageous to transfer the data to be transferred before the transfer with one from the device independent personal Encrypt the user's PIN number additionally, whereby the PIN only for the operator of the first or second terminal is known on the one hand and on the other hand in a secure database of the Background system is deposited.
Besonders vorteilhaft ist die Übertragung einer Zeitinformation als Zusatzdaten zusammen mit den Daten, wobei derartige Zeitinformationsdaten auch als ein Schlüssel für die Verschlüsselung der Daten bzw. als ein weiterer Schlüssel zu einer weiteren Verschlüsselung einsetzbar sind. Die Zeitinformation wird vorteilhafterweise als Zusatzdaten auf Anforderung vom Hintergrundsystem oder dem jeweiligen Terminal vorgangsindividuell bereitgestellt, so dass das Hintergrundsystem anhand der Zeitinformation empfangener Daten überprüfen kann, ob eine zu lange Zeit seit Beginn des Vorgangs verstrichen ist. Dies verhindert beispielsweise das böswillige Abfangen und wiederholte Versenden eines Bezahldatensatzes. Auch sonst kann die Zeitinformation nachdem Übertragen der Daten empfängerseitig, worunter nicht nur das Hintergrundsystem zu verstehen ist, sondern auch das jeweils mit einem Terminal kommunizierende andere Terminal, hinsichtlich einer maximal zulässigen Vorgangsdauer überprüft werden. Vorteilhafterweise wird die Zeitinformation zusammen mit den zu übertragenden Daten mit dem eindeutigen Schlüssel verschlüsselt, so dass eine die verschlüsselten Daten übertragende weitere Einrichtung nicht in der Lage ist, die angefügte Zeitinformation zu entschlüsseln und vor dem Weiterversand zu manipulieren.Especially the transfer is advantageous a time information as additional data together with the data, wherein such time information data also as a key for encryption the data or as a further key to further encryption can be used. The time information is advantageously as Additional data on request from the background system or the respective Terminal provided process-individually, so that the background system based on the time information received data can check whether a too long Time has elapsed since the process started. This prevents, for example the malicious Interception and repeated sending of a payment record. Also otherwise the time information can be sent to the receiver after the data has been transmitted, which is not only to be understood as the background system, but also also the other terminal communicating with one terminal, regarding a maximum allowable Operation duration can be checked. advantageously, is the time information together with the data to be transmitted with the unique key encrypted so that one the encrypted Data transferring other facility is unable to view the attached time information to decrypt and manipulate it before sending it on.
Prinzipiell ist mit einem solchen System auch die Übertragung von Daten als Applikationsdaten zu einem Terminal möglich. Vom Hintergrundsystem können derartige Applikationsdaten an das Terminal, insbesondere an das Kunden-Terminal übertragen werden, so dass dessen Funktionalität oder dessen Einsatzbereich erweitert werden können. Applikationsdaten können neben Daten zum Auffrischen einer elektronischen Geldbörse auch Konzerteintrittskarten oder Fahrkarten für öffentliche Verkehrsmittel sein. Insbesondere können die Applikationsdaten die Funktionalität einer der Steuereinrichtungen des empfangenen Terminals direkt manipulieren um dessen Einsatzbereich bzw. Funktionalität zu erweitern. Die Daten können neben oder anstelle in das eigentliche Terminal vorteilhafterweise auch in eine eigenständige und ggf. austauschbare Prozessorchipkarte bzw. Smartcard eingeladen werden. Auch in andere Speichermedien, z.B. eine austauschbare Speicherkarte, können die Daten vorteilhaft geladen werden.in principle is with such a system also the transfer of data as application data possible to a terminal. Can from the background system such application data to the terminal, in particular to the Customer terminal are transmitted, so its functionality or its area of application can be expanded. Application data can next to Data for refreshing an electronic wallet including concert tickets or tickets for public Be transportation. In particular, the application data the functionality manipulate one of the control devices of the received terminal directly to expand its area of application or functionality. The data can next to or advantageously also instead of in the actual terminal in an independent and possibly exchangeable processor chip card or smart card become. Also in other storage media, e.g. a removable memory card, can the data is advantageously loaded.
Vorteilhafterweise findet ein realer Geldfluss nur innerhalb des Hintergrundsystems, nicht aber über die Verbindungen zu dem ersten oder zu dem zweiten Terminal statt. Auch zwischen den beiden Terminals findet kein realer Geldfluss statt sondern lediglich eine Übertragung von verschlüsselten Daten, welche dann nach entsprechender Weiterleitung im Hintergrundsystem zum Auslösen der eigentlichen geldwerten Finanztransaktion verwendet werden.advantageously, real money flows only within the background system, but not about the connections to the first or to the second terminal take place. There is no real cash flow between the two terminals either instead of just a transfer of encrypted Data, which is then forwarded in the background system to trigger the actual monetary financial transaction can be used.
Vorteilhafterweise weist ein als erstes Terminal für ein solches Transaktionssystem bereit gestelltes Terminal eine Schnittstelle zum Hintergrundsystem und eine weitere Schnittstelle, insbesondere Ausgabeschnittstelle zum zweiten Terminal auf. Die Ausgabeschnittstelle zum zweiten Terminal kann dabei in einfachster Ausführungsart in der Form einer angezeigten Internetseite mit per Hand zu übertragenden Daten ausgebildet sein. Bevorzugt werden jedoch Schnittstellen, die eine direkte automatische Übertragung, insbesondere von verschlüsselten Daten ermöglichen. Außerdem weist das Terminal eine Steuereinrichtung zum Empfangen, Verarbeiten und Übertragen von Daten sowie zum Verschlüsseln der Daten mit von Außen nicht zugreifbaren Schlüssel in einem gesicherten Speicher auf.advantageously, has one as the first terminal for such a transaction system provided an interface to the background system and another interface, especially the output interface to the second terminal. The output interface to the second terminal can be done in the simplest way in the form of a displayed website with to be transferred by hand Data. However, interfaces are preferred, which is a direct automatic transmission, especially encrypted Enable data. Moreover the terminal has a control device for receiving, processing and transfer of data as well as for encryption the data with from outside inaccessible key in a secured memory.
In ähnlicher Art und Weise ist ein Terminal als zweites Terminal für derartiges Transaktionssystem aufgebaut, wobei dieses in einfachster Ausführungsform lediglich eine Schnittstelle zu entweder dem Hintergrundsystem oder dem ersten Terminal aufweist. In bevorzugter Ausführungsform weist jedoch auch das zweite Terminal zwei Schnittstellen zu einerseits dem Hintergrundsystem und andererseits dem ersten Terminal auf. Prinzipiell können die beiden Schnittstellen auch auf dem gleichen Schnittstellenprotokoll beruhen, so dass sie baulich als eine einzige Schnittstelle bereitgestellt werden können. Dies gilt natürlich auch für das erste Terminal. Das zweite Terminal als Kundenterminal weist insbesondere eine Steuereinrichtung zum Empfang, Verarbeiten und Übertragen von Daten sowie eine Steuereinrichtung zum Verschlüsseln der Daten mit einem sicheren Schlüssel eines Schlüsselpaars auf.In a similar way is a terminal constructed as a second terminal for such a transaction system, which in its simplest embodiment only has an interface to either the background system or the first terminal. In a preferred embodiment, however, the second terminal also has two interfaces to the background system on the one hand and the first terminal on the other hand. In principle, the two interfaces can also be based on the same interface protocol, so that they can be provided structurally as a single interface. Of course, this also applies to the first terminal. The second terminal as a customer terminal has, in particular, a control device for receiving, processing and transmitting data and a control device for encrypting the data with a secure key of a key pair.
Zur Erhöhung der Sicherheit handelt es sich bei der Steuereinrichtung, welche die Übertragung über eine Schnittstelle koordiniert, und bei der Steuereinrichtung, welche die Verschlüsselung der Daten durchführt, um zwei verschiedene Steuereinrichtungen, obgleich prinzipiell auch eine einzige Steuereinrichtung die gesamten Funktionen übernehmen kann. Die Schlüssel, vor allem die privaten Schlüssel aber vorteilhafterweise auch die öffentlichen Schlüssel werden in einem von außen nicht zugreifbaren Speicher oder direkt bei oder in der für die Verschlüsselung bzw. Entschlüsselung zuständigen Steuereinrichtung von außen nicht zugreifbar hinterlegt.to increase the security is the control device, which the transmission via an interface coordinates, and at the control device, which is the encryption who performs data around two different control devices, although in principle too a single control device can take over the entire functions. The keys, especially the private keys though advantageously also the public key be in one from the outside inaccessible memory or directly at or in the for encryption or decryption competent Control device from the outside deposited inaccessible.
Neben der Ausstattung eines für sich bekannten Mobilfunkgeräts oder mobilen Computers mit einer solchen Funktionalität, insbesondere durch Einbau eines zweiten Prozessors als zweiter Steuereinrichtung neben einer für sich bekannten SIM-Karte, sind auch einfache Geräte als zweites Terminal bereitstellbar. Einsetzbar ist so beispielsweise auch ein SMS-Pad (SMS: Short Massage Service / Kurznachrichtendienst) welches im Gegensatz zum Mobilfunktelefon keine Sprachfunktionalität aufweist. Die Verschlüsselungseinrichtung ist auch in einem solchen einfachen Gerät vorteilhafterweise ein eigenständiger Chip, insbesondere mit Cryptocoprozessor, welcher eine ausreichende Leistung zur aufwendigen Verschlüsselung der Daten bereitstellt. Bevorzugt wird der Einbau einer für sich bekannten Dualinterface-Smartkarte. Der eigenständige Chip ist dabei zusätzlich zu einer SIM-Karte, die zum Ermöglichen der Kommunikation über die Mobilfunknetze dient, bereitgestellt. Das Verwenden des Kurznachrichtendienstes bietet den weiteren Vorteil, dass Kurznachrichten nicht über eine fest eingebaute Verbindung zwischen den beteiligten Datenendstationen übertragen werden müssen.Next equipping one for known mobile device or mobile computers with such functionality, in particular by installing a second processor as a second control device next to one for known SIM card, simple devices can also be provided as a second terminal. For example, an SMS pad (SMS: Short Massage) can also be used Service / short message service) which, in contrast to the mobile phone no speech functionality having. The encryption device is also an independent chip in such a simple device, especially with cryptocoprocessor, which has sufficient performance for complex encryption who provides data. The installation of a known one is preferred Dual interface smart card. The independent chip is in addition to a SIM card that enables the Communication about serves the mobile radio networks. Using the short message service offers the further advantage that short messages do not have a permanently installed connection between the participating data terminals Need to become.
Ein solches System ermöglicht insbesondere auch, den eigentlichen Bezahlvorgang durch das Übertragen von Daten durch das zweite bzw. Kunden-Terminal welches vom Zahlenden betrieben wird, auszulösen, wobei vorteilhafterweise sogar eine direkte Einbindung des Händler-Terminals ausgelassen werden kann.On enables such a system in particular, the actual payment process through the transfer of data through the second or customer terminal which from the payer is operated to trigger advantageously even a direct integration of the dealer terminal can be left out.
Besonders vorteilhaft ist auch das Einladen von Daten in Applikationen des Terminals insbesondere in dessen Steuereinrichtung, welche Bestandteil einer Chipkarte bzw. Dualinterface-Smartkarte gemäß besonders bevorzugter Ausführungsform ist.Especially It is also advantageous to load data into applications of the Terminals in particular in its control device, which is part of a Chip card or dual interface smart card according to a particularly preferred embodiment is.
Ausführungsbeispiele werden nachfolgend anhand der Zeichnung näher erläutert. Es zeigen:embodiments are explained in more detail with reference to the drawing. Show it:
In
für sich
bekannter Art und Weise weist das Terminal eine Tastatur
Hervorzuheben
an dem Terminal
Gemäß alternativer
Ausführungsformen kann
eine solche Chipkarten-Aufnahmeeinrichtung
Das
Terminal
Wie
dies aus
Als
Grundsystemkomponenten weist das dargestellte Bezahlsystem ein erstes
Terminal als Händler-Terminal
Das
beispielhaft dargestellte Kunden-Terminal
Das
Hintergrundsystem
Neben
der Bereitstellung von verschiedenen Schnittstelleneinrichtungen
in den einzelnen Haupteinrichtungen, dem Händler-Terminal
Der
Host
Als
weitere Komponenten weist das Hintergrundsystem
Zum
Bereitstellen eines sicheren Bezahlsystems weisen die einzelnen
Einrichtungen bzw. das Händler-Terminal
Prinzipiell
kann das gleiche Schlüsselpaar auch
zum Verschlüsseln
von Daten verwendet werden, welche von dem Hintergrundsystem
Gemäß der besonders
bevorzugten Ausführungsform
werden jedoch für
die einzelnen Übertragungsstrecken
Vorteilhafterweise
sind auch für
die Übertragung
von Daten zwischen dem Hintergrundsystem
Für den Fall
einer verschlüsselten
Kommunikation zwischen Händler-Terminal
Das
Abspeichern der privaten und öffentlichen
Schlüsseln
im Hintergrundsystem
Nachfolgend wird ein beispielhafter Bezahlvorgang zwischen einem Kunden und einem Händler an einem Verkaufsort beschrieben.following is an exemplary payment process between a customer and a dealer described a point of sale.
In
einem ersten Schritt
In
einem zweiten Schritt
Zum
Verschlüsseln
wird vom Händler-Terminal
Die Übertragungsstrecke
Nach
dem Empfang der Daten werden die empfangenen Daten im Hintergrundsystem
Gemäß einer besonders bevorzugten Ausführungsform werden außerdem momentane Zeitdaten als Zeitinformation T von der Systemuhr bereitgestellt und als separate Daten T oder als integrierter Bestandteil der Transaktionsnummer TAN für den aktuellen Transaktionsvorgang verwendet.According to one particularly preferred embodiment will also current time data as time information T provided by the system clock and as separate data T or as an integral part of the transaction number TAN for uses the current transaction process.
Die
bereitgestellten Daten, insbesondere die Preisdaten, die Transaktionsnummer
TAN und ggf. die Zeitinformation T werden daraufhin verschlüsselt und
zur Übertragung
zum Händler-Terminal
In
einem dritten Schritt werden dann die derart verschlüsselten
Daten vom Hintergrundsystem
Im
Händler-Terminal
Gemäß einer
weiteren und besonders bevorzugten Ausführungsform werden die Daten,
welche im Hintergrundsystem bereitgestellt werden, bereits im Hintergrundsystem
Das Übertragen
der mit dem Hintergrundsystem-Kunden-Schlüsselpaar
verschlüsselten öffentlichen
Schlüssel ÖKS aus beispielsweise
der Kundendatenbank
Sofern
Ausführungsformen
umgesetzt werden, bei denen vom Händler-Terminal
Nachdem
vom Händler-Terminal
Prinzipiell
können
die derart bereitgestellten Daten wahlweise über die dritte Übertragungsstelle
Für die Übertragung über die
dritte Übertragungsstrecke
Beim
fünften
Schritt
Sofern
eine solche Information über
die gewünschte
Zahlungsart beim fünften
Schritt
Während bei
den ersten vier, insbesondere den ersten drei Verfahrensschritten
prinzipiell eine einfache Verschlüsselung ausreicht, ggf. sogar
ganze auf eine Verschlüsselung
verzichtet werden kann, ist die Übertragung
von Daten vom Kunden-Terminal
Das
Hintergrundsystem
Letztendlich
werden in einem sechsten Schritt
Vorzugsweise
erfolgen auch die Zahlungsbestätigungen
jeweils in verschlüsselter
Form wobei für
die Übertragung
zum Kunden-Terminal
Bei
Ausführungsformen,
welche als zusätzliche
Größe die Zeitinformation
T verwenden, werden die beim Hintergrundsystem
Zwischen
dem Hintergrundsystem
Weiterhin
kann am Hintergrundsystem
Bei
Ausführungsformen,
bei denen eine Auswahl der Zahlungsart möglich ist, kann bereits beim vierten
Schritt
Mit
der positiven Bestätigung
des Bedieners des Kunden-Terminals
Alternativ
möglich
ist der Einsatz eines derartigen Terminals auch in Verbindung mit
einer Bezahlung eines Angebots im Internet oder Fernsehen unter
Ausnutzung eines entsprechenden Kunden-Terminals
Gemäß noch einer
alternativen Ausführungsform,
bei der von einer fehlenden momentanen Mobilfunkverbindung ausgegangen
wird, besteht auch die Möglichkeit,
dass der Kunde vom Händler-Terminal
Claims (34)
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE202004010932U DE202004010932U1 (en) | 2003-07-11 | 2004-07-12 | Terminal, in particular for a payment system for carrying out an electronic payment process |
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE10331733.3 | 2003-07-11 | ||
| DE10331733A DE10331733A1 (en) | 2003-07-11 | 2003-07-11 | Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal |
| DE202004010932U DE202004010932U1 (en) | 2003-07-11 | 2004-07-12 | Terminal, in particular for a payment system for carrying out an electronic payment process |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| DE202004010932U1 true DE202004010932U1 (en) | 2004-11-18 |
Family
ID=33482970
Family Applications (2)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| DE10331733A Withdrawn DE10331733A1 (en) | 2003-07-11 | 2003-07-11 | Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal |
| DE202004010932U Expired - Lifetime DE202004010932U1 (en) | 2003-07-11 | 2004-07-12 | Terminal, in particular for a payment system for carrying out an electronic payment process |
Family Applications Before (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| DE10331733A Withdrawn DE10331733A1 (en) | 2003-07-11 | 2003-07-11 | Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal |
Country Status (1)
| Country | Link |
|---|---|
| DE (2) | DE10331733A1 (en) |
Families Citing this family (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102006057871A1 (en) * | 2006-12-08 | 2008-06-12 | Deutsche Telekom Ag | Method for personalizing telecommunication by medium of telecommunications device of service user with service provider, involves personalizing telecommunication, where mobile telecommunications device personalizes another telecommunication |
| DE102012112967B4 (en) | 2012-12-21 | 2016-06-16 | Sqwin Sa | online transaction system |
Family Cites Families (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR19980702868A (en) * | 1995-03-06 | 1998-08-05 | 죠셉 지오다노 | Service Management Operations and Supporting Systems and Methods |
| GB2321741B (en) * | 1997-02-03 | 2000-10-04 | Certicom Corp | Data card verification system |
| KR19990041740A (en) * | 1997-11-24 | 1999-06-15 | 구자홍 | Personal information input device and method of home banking system |
| DE19903822C2 (en) * | 1999-02-02 | 2001-09-20 | Mathias Entenmann | Procedure for making cashless payments and system for performing the procedure |
| DE19932149A1 (en) * | 1999-07-12 | 2001-01-25 | Giesecke & Devrient Gmbh | System for executing transactions |
| DE10039572A1 (en) * | 2000-08-09 | 2002-03-28 | Deutsche Telekom Ag | Procedure for checking payment transactions with credit cards |
-
2003
- 2003-07-11 DE DE10331733A patent/DE10331733A1/en not_active Withdrawn
-
2004
- 2004-07-12 DE DE202004010932U patent/DE202004010932U1/en not_active Expired - Lifetime
Also Published As
| Publication number | Publication date |
|---|---|
| DE10331733A1 (en) | 2005-01-27 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP1178444B1 (en) | Electronic payment using SMS | |
| EP1450317B1 (en) | Method and system for blocking or deblocking a financial account associated to a SIM-card | |
| DE69314804T2 (en) | METHOD FOR CARRYING OUT FINANCIAL TRANSACTIONS BY MEANS OF A MOBILE TELEPHONE SYSTEM | |
| DE102007006659B4 (en) | Mobile real-time payment process | |
| DE69913929T2 (en) | Secure payment procedure | |
| DE69524733T2 (en) | REAL-TIME PAYMENT SYSTEM TELE | |
| DE102008035391A1 (en) | Procedure for authentication | |
| WO2004075130A1 (en) | Method and system for uncovering potential cases of fraud in payment transactions | |
| WO1998057510A2 (en) | Telecommunication and/or remote control device with a chip card unit, same device with a coupled computer for internet or network applications | |
| EP1116194A1 (en) | Method and system for paying for goods or services | |
| SK11762001A3 (en) | Telepayment method and system for implementing said method | |
| EP2959442A1 (en) | Online transaction system | |
| DE69908382T2 (en) | ELECTRONIC PAYMENT METHOD | |
| DE102011075257B4 (en) | Answering inquiries by means of the communication terminal of a user | |
| EP1282087A1 (en) | Method for executing electronic money transactions between terminals of participants in a communication network; associated transaction server and program module | |
| AT10357U1 (en) | PAYMENT METHOD AND SYSTEM | |
| EP1450322A1 (en) | Payment method and system | |
| DE102007006658A1 (en) | Interlinking of bank-and telecommunication networks has one or more mobile networks connected by interfaces directly or indirectly to national and international electronic clearing devices of credit economy bank-clearing-systems | |
| DE202004010932U1 (en) | Terminal, in particular for a payment system for carrying out an electronic payment process | |
| DE10136414A1 (en) | Method for purchasing a service offered via a data network in return for a payment transaction lets a user apply an end user system to order a service from a service provider and link the whole process via a secure user-defined identifier. | |
| EP1081919A1 (en) | Method to give authorization for payments of goods and/or services bought over the Internet in data transmission systems | |
| DE10002032A1 (en) | Method for making cashless payment with a mobile telephone dials a computer for authorisation while identifying a person sending payment and allowing the entry of a money amount via the mobile telephone keypad with an ID number. | |
| EP1571591B1 (en) | Use of a RFID tag to access a hypertext page with a mobile device | |
| WO2005008608A1 (en) | Payment system, payment system terminal and method for making an electronic payment | |
| DE20310759U1 (en) | Paying device e.g. for electronic transactions, has background system with access to databases and e.g. dealer terminal, customer terminal, and coding system |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| R207 | Utility model specification |
Effective date: 20041223 |
|
| R150 | Utility model maintained after payment of first maintenance fee after three years |
Effective date: 20080218 |
|
| R157 | Lapse of ip right after 6 years |
Effective date: 20110201 |