[go: up one dir, main page]

DE202004010932U1 - Terminal, in particular for a payment system for carrying out an electronic payment process - Google Patents

Terminal, in particular for a payment system for carrying out an electronic payment process Download PDF

Info

Publication number
DE202004010932U1
DE202004010932U1 DE202004010932U DE202004010932U DE202004010932U1 DE 202004010932 U1 DE202004010932 U1 DE 202004010932U1 DE 202004010932 U DE202004010932 U DE 202004010932U DE 202004010932 U DE202004010932 U DE 202004010932U DE 202004010932 U1 DE202004010932 U1 DE 202004010932U1
Authority
DE
Germany
Prior art keywords
terminal
data
payment system
background system
payment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
DE202004010932U
Other languages
German (de)
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to DE202004010932U priority Critical patent/DE202004010932U1/en
Publication of DE202004010932U1 publication Critical patent/DE202004010932U1/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3226Use of secure elements separate from M-devices
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3229Use of the SIM of a M-device as secure element
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/325Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks
    • G06Q20/3255Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks using mobile network messaging services for payment, e.g. SMS
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3823Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F15/00Coin-freed apparatus with meter-controlled dispensing of liquid, gas or electricity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/102Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for e-commerce
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

Terminal (20) mit
– einer SIM-Karte (SIM) zum Betreiben des Terminals als Mobilfunkgerät und
– einer Steuereinrichtung (C) sowie zumindest einer Ein- und Ausgabeeinrichtung (21, 22, 24, 25) zum Betreiben des Terminals, gekennzeichnet durch
– eine Chipkarten-Aufnahmeeinrichtung (50) zum Aufnehmen und Kontaktieren einer Chipkarte (51, MC).
Terminal (20) with
- A SIM card (SIM) to operate the terminal as a mobile device and
- A control device (C) and at least one input and output device (21, 22, 24, 25) for operating the terminal, characterized by
- A chip card receiving device (50) for receiving and contacting a chip card (51, MC).

Figure 00000001
Figure 00000001

Description

Die Erfindung bezieht sich auf ein Terminal für ein Bezahlsystem mit den oberbegrifflichen Merkmalen des Schutzanspruchs 1.The Invention relates to a terminal for a payment system with the generic features of the protection claim 1.

Zum Bezahlen von Dienstleistungen oder Waren oder auch zum sonstigen Übertragen von Geld gibt es eine Vielzahl elektronischer Bezahlsysteme. Allgemein bekannt ist dabei ein Bezahlsystem mit einem Hintergrundsystem mit Zugriff auf Datenbanken, in denen Daten zu Händlern und potentiellen Kunden, insbesondere Bankkunden mit Bankkonten abgespeichert sind. Das Bezahlsystem weist außerdem eine erste Gruppe von Terminals auf, welche als Händler-Terminals an Verkaufsstellen oder Dienstleistungsstellen verfügbar sind. Weiterhin weißt das Bezahlsystem eine zweite Gruppe von Terminals als Kunden-Terminals auf, wobei die Kunden-Terminals von Benutzern bedient werden, welche eine Zahlung am Händler-Terminal oder gegenüber einem Händler-Terminal vornehmen möchten. Allgemein bekannt ist, auch ein einfaches Verschlüsselungssystem zu verwenden, um die Daten nicht als unverschlüsselten Klartext zu übertragen. Das Bezahlsystem dient somit zum Durchführen einer geldwerten Transaktion durch eine Übertragung von Daten zwischen einem bestimmten ersten Terminal der ersten Gruppe von Terminals und einem bestimmten zweiten Terminal der zweiten Gruppe von Terminals.To the Pay for services or goods or for other transfer There are a number of electronic payment systems for money. Generally a payment system with a background system is known Access to databases in which data on dealers and potential customers, in particular bank customers with bank accounts are stored. The payment system also points a first group of terminals, which are called dealer terminals are available at sales outlets or service outlets. Furthermore you know the payment system uses a second group of terminals as customer terminals on, with the customer terminals from Users are served making a payment at the merchant terminal or opposite a dealer terminal want to make. A simple encryption system is also generally known to be used in order not to transmit the data as unencrypted plain text. The payment system thus serves to carry out a monetary transaction a transfer of data between a particular first terminal of the first group of terminals and a specific second terminal of the second Group of terminals.

Problematisch bei derartigen Bezahlsystemen ist jedoch die Sicherheit der Autorisierung der Zahlung durch den Kunden, wobei gegen Missbrauch nicht sichergestellt werden kann, dass derjenige, der die Zahlung auslöst, auch tatsächlich derjenige ist, der dazu berechtigt ist. Oftmals ermächtigt ein Kunde lediglich eine Zentrale, Geld von seinem Konto einem Konto des Händlers gutzuschreiben. Die Zentrale kann dabei eine Bank, ein Kreditkarteninstitut usw. sein. Üblicherweise genügt am Ort der Handlung bzw. eines Kaufs die Unterschrift des Kunden auf einem Formular, welches der Händler als Kreditkartenbeleg, Lastschriftbeleg usw. erhält, nachdem der Kunde seine Karte in ein entsprechendes Händler-Terminal gesteckt hat. Nach einer Unterschrift des Kunden prüft der Händler lediglich durch Vergleich der Unterschrift auf dem Beleg und der Unterschrift auf der Karte des Kunden, ob es sich um den vermeintlich richtigen Karteninhaber handelt. Eine etwas höhere Sicherheit bietet die Eingabe einer persönlichen Identifizierungsnummer (PIN), welche der Kunde in das Händler-Terminal eingibt.Problematic in such payment systems, however, the security of the authorization the payment by the customer, whereby against misuse is not ensured can be that the one who triggers the payment, too actually the one is entitled to do so. Often, a customer simply authorizes a central office to credit money from his account to a merchant's account. The The central office can be a bank, a credit card institute, etc. Usually enough the signature of the customer at the location of the action or purchase on a form that the merchant uses as a credit card receipt, Receives direct debit receipt, etc. after the customer inserts his card into an appropriate dealer terminal Has. After the customer has signed, the dealer only checks by comparison the signature on the receipt and the signature on the card of the customer, whether it is the supposedly correct cardholder is. A little higher Security is provided by entering a personal identification number (PIN), which the customer enters into the dealer terminal enters.

In jedem Fall besteht aber das Problem, dass der Kunde konkrete Daten seiner Karte und ggf. konkrete persönliche Daten über seine eigene Person in das Händlerterminal überträgt, so dass der Händler sensible Daten erhält, welche durch den Händler missbräuchlich verwendet werden können.In In any case, there is the problem that the customer has specific data his card and, if applicable, specific personal data about his transfers own person into the dealer terminal, so that the dealer sensitive Receives data, which is abusive by the dealer can be used.

Die Übertragung der Daten zum Hintergrundsystem, die im Händler-Terminal eingegeben wurden, kann auf unterschiedliche Art und Weise erfolgen. Üblich sind zur Übertragung der Datentelefonverbindungen mit speziellen Protokollen der Datenübertragung, wie beispielsweise Zahlungs-Verkehrs-Terminals (ZVT). Bekannt ist auch die Verwendung von Mobilfunkgeräten, wobei der Vorteil genutzt wird, dass der Kunde dem Mobilfunkbetreiber bekannt ist und dieser die Erlaubnis hat, als Inkassogesellschaft Beträge gemeinsam mit der Mobilfunkrechnung einzuziehen. Außerdem besteht der Vorteil, dass der Kunde sich durch die Übertragung der Mobilfunknummer seines als Kunden-Terminal dienenden Mobilfunkgerätes authentifiziert oder im besten Fall durch die Eingabe einer weiteren PIN oder vergleichbaren Identifikation für eine zusätzliche Absicherung sorgt.The transfer the background system data entered in the dealer terminal, can be done in different ways. Are common for transmission data telephone connections with special data transmission protocols, such as payment traffic terminals (ZVT). The is also known Use of mobile devices, whereby the advantage is used that the customer is the mobile operator is known and this has permission, as a collection company amounts move in together with the mobile phone bill. There is also the advantage that the customer stands out by transferring the cell phone number authenticated of his mobile device serving as a customer terminal or in the best case by entering another PIN or similar Identification for an additional Protection ensures.

Aus DE 199 03 363 C2 ist ein Verfahren zum Durchführen von bargeldlosen Finanztransaktionen bekannt, bei dem bei der Übermittlung der Daten zwischen Händler-Terminal und Kunden-Terminal im wesentlichen auf eine Infrarot-Schnittstelle zurückgegriffen wird. Eine solche Infrarot-Schnittstelle ist in üblichen Mobilfunkgeräten, Notebooks und dergleichen standardisiert eingerichtet. Nachteilhaft bei solchen Infrarot-Schnittstellen ist jedoch eine große Unsicherheit durch den großen Streuwinkel, da mittels einfachster und unauffälliger Technik alle Daten von einer separaten Einrichtung in der Nähe des übertragenden Terminals mitgelesen, kopiert und auch generiert werden können. Sicherheit für Geldtransaktionen ist somit nicht gewährleistet. Außerdem werden bei diesem Verfahren Daten zwischen dem Kunden und Händler direkt ausgetauscht. Damit sind Manipulationen verschiedenster Art und Weise ermöglicht, insbesondere eine Manipulation mit Kreditkartendaten bei unseriösen Händlern. Außerdem ist die Anonymität des Kunden gegenüber dem Händler nicht gewährleistet. Das Verfahren weißt außerdem ein Hintergrundsystem mit einem Hintergrundverfahren zur Bonitätsprüfung, Berechtigungsprüfung, usw. auf, wobei diese Verfahrensweise im wesentlichen den Standardverfahren üblicher Onlinezahlungen wie bei der Verwendung einer EC-Karte (EC: Eurocheque) in Verbindung mit einer PIN-Eingabe entspricht.Out DE 199 03 363 C2 a method for carrying out cashless financial transactions is known, in which essentially an infrared interface is used for the transmission of the data between the dealer terminal and the customer terminal. Such an infrared interface is set up in a standardized manner in conventional mobile radio devices, notebooks and the like. A disadvantage of such infrared interfaces, however, is a great deal of uncertainty due to the large scattering angle, since by means of the simplest and inconspicuous technology, all data can be read, copied and also generated by a separate device in the vicinity of the transmitting terminal. Security for money transactions is therefore not guaranteed. In addition, data is exchanged directly between the customer and dealer in this process. This enables manipulation in a wide variety of ways, in particular manipulation with credit card data at dubious merchants. In addition, the anonymity of the customer towards the dealer is not guaranteed. The method also has a background system with a background method for checking creditworthiness, checking authorization, etc., this method essentially corresponding to the standard methods of conventional online payments, such as when using an EC card (EC: Eurocheque) in conjunction with a PIN input.

Aus WO 98/47116 ist ein elektronisches Bezahlsystem bekannt, welches im wesentlichen für sich bekannten Verfahren aus dem Bereich von Kreditkartenanfragen und dem sogenannten E-Cash sowie vom Laden elektronischer Geldbörsen entspricht. Bei diesem Verfahren sind Kundenterminal, Händlerterminal und ein Server im Hintergrundsystem während des Vorgangs miteinander verbunden, womit es sich um ein Online-Verfahren handelt. Hingewiesen wird auch auf die Möglichkeit des Einsatzes von Verschlüsselungsverfahren, wobei eine konkrete Beschreibung der Art der Verschlüsselung nicht gegeben ist. Nachteilhaft ist jedoch, dass Kundendaten in der sogenannten SIM-Karte (SIM: Subscriber Identification Module) gespeichert werden, in der auch die der SIM-Karte eindeutig zugeordnete IMSI-Kennung (IMSI: International Mobile Subscriber Identity) abgespeichert ist. Die SIM-Karte ist durch eine 4-stellige PIN vor Missbrauch geschützt, so lange die PIN geheim gehalten wird. Nachteilhaft ist insbesondere das Abspeichern von Kundendaten in der SIM-Karte.An electronic payment system is known from WO 98/47116, which essentially corresponds to methods known per se from the field of credit card inquiries and the so-called e-cash and from loading electronic wallets. In this process, the customer terminal, dealer terminal and a server in the background system are connected to one another during the process, which is an online process. Attention is also drawn to the possibility of using encryption methods, although there is no specific description of the type of encryption ben is. However, it is disadvantageous that customer data are stored in the so-called SIM card (SIM: Subscriber Identification Module), in which the IMSI identifier (IMSI: International Mobile Subscriber Identity) that is uniquely assigned to the SIM card is also stored. The SIM card is protected against misuse by a 4-digit PIN as long as the PIN is kept secret. The storage of customer data in the SIM card is particularly disadvantageous.

Problematisch bei den bekannten Verfahren ist die Übermittlung sensibler Daten bei der Übertragung von Daten bzw. Datensätzen beim bargeldlosen Bezahlen, da diese ein erhebliches Sicherheitsrisiko darstellt. Insbesondere bei Bezahlungen über das Internet aber auch bei den derzeit üblichen Verfahren zum Bezahlen mit EC-Karte im Offline-Verfahren, d.h. einem elektronischen Lastschriftverfahren (ELV) sind Manipulationen, Betrug und Datendiebstahl ein alltägliches Problem. Die Nutzung der Mobilfunktechnologie unter Ausnutzung des GSM (GSM: Global System for Mobile communications) bzw. des UMTS (UMTS: Universal Mobile Telecommunications System) bietet zwar eine Authentisierung des Inhabers der SIM-Karte im verwendeten Kunden-Terminal, verhindert aber einen Datenmissbrauch durch beispielsweise Abfangen eines Datensatzes und mehrfaches wiederholtes Aussenden des Datensatzes zur Schädigung des Kunden nicht.Problematic The known methods involve the transmission of sensitive data in the transfer of data or data records with cashless payments, as this is a significant security risk represents. But especially when paying via the Internet at the currently usual Procedure for paying with an EC card offline, i.e. an electronic Direct debit (ELV) is manipulation, fraud and data theft an everyday Problem. The use of mobile technology using the GSM (GSM: Global System for Mobile communications) or UMTS (UMTS: Universal Mobile Telecommunications System) offers one Authentication of the SIM card holder in the customer terminal used, but prevents data misuse by, for example, interception of a data record and repeated repeated transmission of the data record for harm of the customer not.

Bei den bekannten Verfahren des Bezahlens mit einem Mobilfunkgerät als das Terminal des Kunden ist keine zusätzliche PIN erforderlich, womit der Diebstahl eines eingeschalteten Handys Missbrauch zulässt.at the known methods of paying with a cellphone as that Terminal of the customer does not require an additional PIN with which the theft of a switched on cell phone allows abuse.

Die Aufgabe der Erfindung besteht darin, ein universeller einsetzbares Terminal, insbesondere ein Terminal für ein Bezahlsystem zum elektronischen Durchführen einer geldwerten Transaktion vorzuschlagen.The The object of the invention is to make it universally applicable Terminal, in particular a terminal for a payment system for the electronic execution of a to propose a monetary transaction.

Diese Aufgabe wird durch ein Terminal mit den Merkmalen des Schutzanspruchs 1 gelöst. Vorteilhafte Ausgestaltungen sind Gegenstand abhängiger Ansprüche.This The task is carried out by a terminal with the characteristics of the protection claim 1 solved. Advantageous refinements are the subject of dependent claims.

Bevorzugt wird demgemäß ein Terminal mit einer SIM-Karte zum Betreiben des Terminals als Mobilfunkgerät und mit einer Steuereinrichtung sowie zumindest einer Ein- und Ausgabeeinrichtung zum Betreiben des Terminals und zusätzlich einer Chipkarten-Aufnahmeeinrichtung zum Aufnehmen und Kontaktieren einer Chipkarte.Prefers accordingly becomes a terminal with a SIM card to operate the terminal as a mobile device and with a control device and at least one input and output device to operate the terminal and additionally a chip card receiving device for taking up and contacting a chip card.

Gemäß bevorzugter Ausführungsformen umfasst das Terminal dabei eine Chipkarten-Aufnahmeeinrichtung zum Aufnehmen und Kontaktieren einer Chipkarte gemäß ISO 7816. Bevorzugt wird ein Terminal, bei dem die Steuereinrichtung ausgelegt ist, in Verbindung mit einer der Ein- und Ausgabeeinrichtungen und der Chipkarte Daten von der Chipkarte zu und/oder zu der Chipkarte von einem anderen Terminal zu übertragen. Dabei ist das andere Terminal bevorzugt ein Mobilfunkgerät oder ein Kassenterminal, insbesondere ein Kassenterminal einer Bezahlstelle. Das andere Terminal kann auch Bestandteil eines Hintergrundsystems zum Verwalten von Daten und/oder Bezahlvorgängen sein.According to more preferred Embodiments includes the terminal has a chip card receiving device for recording and contacting a chip card according to ISO 7816. Preferred a terminal in which the control device is designed in connection with one of the input and output devices and the chip card data from the chip card to and / or to the chip card from another terminal transferred to. The other terminal is preferably a mobile radio device or a Cash register terminal, in particular a cash register terminal of a paying agent. The other terminal can also be part of a background system to manage data and / or payment transactions.

Das Terminal ist insbesondere ein ansonsten übliches Mobilfunkgerät, vorzugsweise ein Klappmobilfunkgerät mit einem Oberteil und einem dazu verstellbar verbundenen Unterteil.The The terminal is in particular an otherwise common mobile radio device, preferably a folding mobile radio with an upper part and an adjustable connected lower part.

Ausgegangen wird bei einem Bezahlsystem, für das das Terminal vorzugsweise ausgelegt ist, von einem elektronischen Bezahlsystem mit einem Hintergrundsystem, welches einen Zugriff auf Datenbanken ermöglicht. In üblicher Art und Weise sind in den Datenbanken erforderliche Daten von Händlern und Kunden sowie insbesondere von Bankkonten dieser Händler und Kunden hinterlegt. Ein Zugriff von außen auf diese Daten wird blockiert. Das Bezahlsystem ist auch eigenständig erfinderisch.Went out with a payment system, for that the terminal is preferably designed by an electronic Payment system with a background system, which has access enabled on databases. In the usual Data in the databases is required for dealers and customers as well as in particular from bank accounts of these dealers and customers. Access from outside this data is blocked. The payment system is also inventive in its own right.

Das Bezahlsystem weist außerdem zwei Gruppen von Terminals auf, eine erste Gruppe von Terminals, die als Händler-Terminals dienen, und eine zweite Gruppe von Terminals, die als Kunden-Terminals dienen, wobei von dem Betreiber eines Kundenterminals eine Zahlung an den Betreiber eines Händlerterminals veranlasst wird. Der Begriff Terminal ist dabei weit zu sehen und umfasst passive Geräte mit einem elektronischen Chip, welcher bei Kontaktierung durch ein von außen einwirkendes Feld aktiviert wird, um einen Datenaustausch vorzunehmen. Weiterhin sind unter einem Terminal beispielsweise Mobilfunkgeräte mit einer SIM-Karte zu deren Identifizierung in einem bestimmten Mobilfunknetz, mobile Computer mit Funknetz-Schnittstellen und Netzterminals mit einem Netzzugang zu einer entfernten Datenquelle zu verstehen.The Payment system also shows two groups of terminals on, a first group of terminals, that serve as dealer terminals, and a second group of terminals that serve as customer terminals whereby a payment from the operator of a customer terminal to the Operator of a dealer terminal is initiated. The term terminal is widely seen and includes passive devices with an electronic chip, which when contacted by a from the outside active field is activated to carry out a data exchange. Furthermore, for example, mobile terminals with a are under a terminal SIM card to identify it in a specific mobile network, mobile computers with radio network interfaces and network terminals to understand network access to a remote data source.

Das Bezahlsystem weist ferner ein Verschlüsselungssystem zum Verschlüsseln der zu übertragenden Daten oder Teilen der Daten auf, so dass diese nicht als Klartext übertragen werden können und dadurch ein Abfangen und direktes Verwerten erschwert wird. Das Bezahlsystem dient zum Durchführen einer geldwerten Transaktion durch eine Übertragung von Daten bzw. Datensätzen zwischen einem ersten Terminal der ersten Gruppe von Terminals und einem zweiten Terminal der zweiten Gruppe von Terminals, wobei die Daten nicht zwingend direkt zwischen den betroffenen Terminals ausgetauscht werden müssen.The Payment system also has an encryption system for encrypting the to be transferred Data or parts of the data so that it is not transmitted as plain text can be and this makes interception and direct recycling difficult. The payment system is used to carry out a monetary transaction through a transfer of data or data records between a first terminal of the first group of terminals and a second terminal of the second group of terminals, the Data does not necessarily have to be exchanged directly between the affected terminals have to.

Zur Erhöhung der Sicherheit wird ein Verschlüsselungssystem zum Verschlüsseln der Daten zwischen dem ersten Terminal, dem zweiten Terminal und/oder dem Hintergrundsystem verwendet, welches eindeutige Schlüsselpaare mit je einem öffentlichen Schlüssel und je einem privaten Schlüssel bereit stellt. Der öffentliche Schlüssel dient dazu, Daten bzw. Datensätze durch eine fremde Einrichtung verschlüsseln zu lassen, bevor die Daten übertragen werden. Empfängerseitig werden die verschlüsselten Daten dann mit dem privaten Schlüssel entschlüsselt. Verwendet wird somit ein Verschlüsselungssystem mit z.B. einem sogenannten RSA-Schlüsselpaar.To increase security, an encryption system is used to encrypt the data used between the first terminal, the second terminal and / or the background system, which provides unique key pairs, each with a public key and a private key. The public key is used to have data or data records encrypted by a third-party device before the data is transmitted. The encrypted data is then decrypted by the recipient using the private key. An encryption system with, for example, a so-called RSA key pair is therefore used.

Neben dem Einsatz eines individuellen Schlüssels bzw. Schlüsselpaars für alle oder einen Teil der einzelnen Verbindungen ist gemäß auch eigenständiger erfinderischer Ausgestaltung der ggf. von der Verbindung unabhängige Einsatz eines speziellen Schlüssels vorteilhaft, wenn die Daten über eine Mobilfunkschnittstelle zu dem ersten oder zweiten Terminal übertragen werden. So kann ein Systemschlüssel verwendet werden, wenn vom Hintergrundsystem aus ein Aufladen von im Terminal angeordneten elektronischen Börsen und dergleichen durchgeführt werden soll.Next the use of an individual key or key pair for all or some of the individual compounds are also more inventive according to the invention Design of the use of a special, possibly independent of the connection key advantageous if the data on a Mobile radio interface transmitted to the first or second terminal become. So a system key used when charging from electronic exchanges arranged in the terminal and the like can be carried out should.

Die Verwendung eines Schlüsselpaars ist besonders dann vorteilhaft, wenn die Übertragung der Daten zwischen dem ersten Terminal und dem Hintergrundsystem, zwischen dem zweiten Terminal und dem Hintergrundsystem und/oder zwischen dem zweiten Terminal und dem ersten Terminal jeweils mit einem oder bevorzugt zwei solcher Schlüsselpaare durchgeführt wird. Bei zwei Schlüsselpaaren wird ein Schlüsselpaar pro Verbindungsrichtung bereitgestellt, so dass in idealer Ausgestaltung jede der Einrichtungen für jede spezielle Verbindung zu einer der anderen Einrichtungen ein eindeutiges Schlüsselpaar aufweist, um mit einem öffentlichen Schlüssel Daten zu verschlüsseln, welche ausschließlich von der empfängerseitigen Einrichtung entschlüsselt werden können.The Using a key pair is particularly advantageous if the transfer of data between the first terminal and the background system, between the second Terminal and the background system and / or between the second Terminal and the first terminal each with one or preferred two such key pairs is performed. With two key pairs becomes a key pair provided per connection direction, so that in an ideal design each of the facilities for any special connection to any of the other facilities unique key pair has to deal with a public Key data to encrypt which exclusively from the receiving end Setup decrypted can be.

Neben der direkten Übertragung von Daten aus einer Einrichtung, welche diese Daten mit einem öffentlichen Schlüssel verschlüsselt hat, zu der empfangenden Einrichtung bzw. Station, welche den zugeordneten privaten Schlüssel hat, ist auch eine Übertragung derart verschlüsselter Datenpakete ohne ein erhöhtes Sicherheitsrisiko über dritte Einrichtungen und Stationen möglich. Eine solche dritte Einrichtung kann insbesondere die weitere im Bezahlsystem vorhandene Einrichtung sein, so dass beispielsweise von dem Hintergrundsystem nach einer Überprüfung für das Kundenterminal als zweitem Terminal verschlüsselte Daten zuerst an das erste Terminal bzw. Händler-Terminal übertragen werden, um schließlich vom ersten Terminal zu dem zweiten Terminal weitergeleitet zu werden. Im zweiten Terminal können die Daten dann mit dem privaten Schlüssel entschlüsselt werden, während im Händler-Terminal lediglich eine Weiterleitung der dort nicht entschlüsselbaren und nicht weiter verwertbaren Daten möglich ist. Eine solche Übertragung kann natürlich in beliebiger Richtung zwischen den drei beteiligten Einrichtungen, Händler-Terminal, Kunden-Terminal und Hintergrundsystem, unter Zwischenschaltung der jeweils dritten dieser Einrichtungen durchgeführt werden, wenn eine entsprechende Anzahl von individuell und eindeutig zugeordneten Schlüsselpaaren in den entsprechenden Einrichtungen bereitgestellt ist. Dies ermöglicht insbesondere auch die Übertragung von Kundendaten durch das zweite Terminal zu dem Händler-Terminal, falls das zweite Terminal momentan oder prinzipiell oder keine direkte Datenverbindung zum Hintergrundsystem aufbauen kann. Das Händler-Terminal leitet die Daten von dem Kunden-Terminal dann über eine beliebige Kommunikationsverbindung an das Hintergrundsystem weiter. Trotzdem ist sichergestellt das ein Missbrauch im Bereich des Händler-Terminals oder der Datenverbindungen nicht ermöglicht wird.Next of direct transmission of data from a facility, which this data with a public key encoded has to the receiving device or station which the assigned private key is also a transfer so encrypted Data packets without an increased Security risk about third facilities and stations possible. Such a third facility can in particular the other facility available in the payment system be, for example, by the background system after a check for the customer terminal encrypted as the second terminal First transfer data to the first terminal or dealer terminal to be finally to be forwarded from the first terminal to the second terminal. In the second terminal you can the data is then decrypted with the private key, while in the dealer terminal only a forwarding of those that cannot be decrypted there and data that can no longer be used is possible. Such a transfer can of course in any direction between the three institutions involved, Dealer terminal, Customer terminal and Background system, with the interposition of the third of these Facilities are carried out if a corresponding number of individually and uniquely assigned key pairs is provided in the appropriate facilities. This enables in particular also the transfer of Customer data through the second terminal to the dealer terminal if the second Terminal currently or in principle or no direct data connection can build up to the background system. The dealer terminal manages the data from the customer terminal any communication connection to the background system further. Nevertheless, an abuse in the area is ensured of the dealer terminal or the data connections are not enabled.

Vorteilhafterweise können Bezahldaten auch vom zweiten bzw. Kunden-Terminal unabhängig vom ersten bzw. Händler-Terminal an das Hintergrundsystem übertragen werden. Dieser Fall ermöglicht z.B. Konstellationen, bei denen Daten des Händlerterminals oder eines Artikels, welcher dem Händler-Terminal zugeordnet ist, manuell oder über eine automatisierte Schnittstelle in das zweite Terminal übertragen werden. In dem zweiten Terminal werden die Daten als Bezahldaten mit dem öffentlichen Schlüssel des Hintergrundsystems verschlüsselt und an dieses übertragen. Das Hintergrundsystem kann daraufhin eine Transaktion mit oder ohne vorherige Rückfrage bei dem ersten und/oder bei dem zweiten Terminal veranlassen.advantageously, can Payment data also from the second or customer terminal regardless of the first or dealer terminal transferred to the background system become. This case enables e.g. Constellations in which data from the dealer terminal or an article, which is assigned to the dealer terminal is, manually or via an automated interface can be transferred to the second terminal. In the second terminal, the data is used as payment data with the public key of the background system is encrypted and transferred to this. The background system can then execute a transaction with or without previous inquiry at the first and / or the second terminal.

Vorteilhafterweise werden Daten, die von dem ersten oder zweiten Terminal übertragen werden sollen, vor dem Übertragen um Zusatzdaten ergänzt, die zuvor für den speziellen Bezahlungsvorgang vom Hintergrundsystem angefordert und erhalten wurden. Diese Zusatzdaten bestehen insbesondere aus einer dem Vorgang eindeutig zugeordneten Transaktionsnummer, welche vom Hintergrundsystem beim Empfang entsprechender Daten dem Fallvorgang und der ursprünglich anfordernden Einrichtung eindeutig zugeordnet werden kann. Die Zusatzdaten stellen somit eine Transaktionsnummer dar. Daten, welche von dem ersten Terminal an das zweite Terminal oder umgekehrt übertragen werden, können mit einer solchen Transaktionsnummer versehen werden, insbesondere um anschließend von dem empfangenden Terminal an das Hintergrundsystem weitergeleitet zu werden. In Verbindung mit der Weiterleitung kann eine nochmalige Ergänzung um Daten der empfangenden Station vorgenommen werden, wobei auch diese ergänzenden Daten oder die Gesamtkombination der ergänzenden Daten und der verschlüsselten ursprünglichen Daten wiederum verschlüsselbar sind.Advantageously, data that are to be transmitted from the first or second terminal are supplemented prior to the transmission by additional data that were previously requested and received by the background system for the special payment process. This additional data consists in particular of a transaction number clearly assigned to the process, which can be uniquely assigned to the case process and the originally requesting device by the background system upon receipt of corresponding data. The additional data thus represent a transaction number. Data which are transmitted from the first terminal to the second terminal or vice versa can be provided with such a transaction number, in particular in order subsequently to be forwarded from the receiving terminal to the background system. In connection with the forwarding, the receiving station can be supplemented again, with this supplementary data or the total combination of the supplementary data and the encrypted original data are in turn encryptable.

Die Hintergrunddaten können insbesondere auch als ein Schlüssel bzw. Code zum Verschlüsseln weiterer zu übertragender Daten verwendet werden.The Background data can especially as a key or code to encrypt others to be transferred Data are used.

Das Verschlüsseln findet vorteilhafterweise jeweils in einer von den Schnittstellen zur Übertragung unabhängigen und von außen nicht zugreifbaren Verschlüsselungs-/oder Steuereinrichtung statt. Vorteilhafterweise kann dazu eine Smartcard ggf. mit Cryptocoprozessor verwendet werden. Für eine besonders gute Absicherung werden der Verschlüsselungseinrichtung ein oder zwei individuelle Schlüsselpaare zugeordnet, welche für die Absicherung der Verbindung zu dem Hintergrundsystem für die Übertragung von Daten von dem Hintergrundsystem verwendet werden. Die Schlüssel, insbesondere der private Schlüssel, werden dabei in einem von außen nicht zugreifbaren und nur von der Smartcard zugreifbaren Speicherbereich abgespeichert.The encode advantageously takes place in one of the interfaces for transmission independent and from the outside inaccessible encryption / or Control device instead. A smart card can advantageously be used for this purpose may be used with a cryptocoprocessor. For particularly good protection be the encryption device one or two individual key pairs assigned which for securing the connection to the background system for the transmission of data from the background system. The keys, in particular the private key, are not in one from the outside accessible storage area and only accessible from the smart card stored.

Für die Übertragung zwischen dem ersten Terminal und dem zweiten Terminal wird vorteilhafterweise eine Schnittstelle für kurze Strecken verwendet, um die Nachteile weit streuender Schnittstellen zu vermeiden. Insbesondere kann dies eine Schnittstelle gemäß ISO 14443 sein die direkt auch mit der Smartcard kommunizieren kann, wenn diese als Dualinterface-Smartcard mit einer solchen Schnittstelle ausgelegt ist.For the transfer between the first terminal and the second terminal is advantageously an interface for Short distances are used to overcome the disadvantages of wide-ranging interfaces avoid. In particular, this can be an interface according to ISO 14443 be able to communicate directly with the smart card if designed as a dual interface smart card with such an interface is.

Zur weiteren Absicherung ist es vorteilhaft, die zu übertragenden Daten vor dem Übertragen mit einer vom Gerät unabhängigen persönlichen Identifizierungsnummer PIN des Benutzers zusätzlich zu verschlüsseln, wobei die PIN nur dem Betreiber des ersten bzw. des zweiten Terminals einerseits bekannt ist sowie andererseits in einer sicheren Datenbank des Hintergrundsystems hinterlegt ist.to For further security, it is advantageous to transfer the data to be transferred before the transfer with one from the device independent personal Encrypt the user's PIN number additionally, whereby the PIN only for the operator of the first or second terminal is known on the one hand and on the other hand in a secure database of the Background system is deposited.

Besonders vorteilhaft ist die Übertragung einer Zeitinformation als Zusatzdaten zusammen mit den Daten, wobei derartige Zeitinformationsdaten auch als ein Schlüssel für die Verschlüsselung der Daten bzw. als ein weiterer Schlüssel zu einer weiteren Verschlüsselung einsetzbar sind. Die Zeitinformation wird vorteilhafterweise als Zusatzdaten auf Anforderung vom Hintergrundsystem oder dem jeweiligen Terminal vorgangsindividuell bereitgestellt, so dass das Hintergrundsystem anhand der Zeitinformation empfangener Daten überprüfen kann, ob eine zu lange Zeit seit Beginn des Vorgangs verstrichen ist. Dies verhindert beispielsweise das böswillige Abfangen und wiederholte Versenden eines Bezahldatensatzes. Auch sonst kann die Zeitinformation nachdem Übertragen der Daten empfängerseitig, worunter nicht nur das Hintergrundsystem zu verstehen ist, sondern auch das jeweils mit einem Terminal kommunizierende andere Terminal, hinsichtlich einer maximal zulässigen Vorgangsdauer überprüft werden. Vorteilhafterweise wird die Zeitinformation zusammen mit den zu übertragenden Daten mit dem eindeutigen Schlüssel verschlüsselt, so dass eine die verschlüsselten Daten übertragende weitere Einrichtung nicht in der Lage ist, die angefügte Zeitinformation zu entschlüsseln und vor dem Weiterversand zu manipulieren.Especially the transfer is advantageous a time information as additional data together with the data, wherein such time information data also as a key for encryption the data or as a further key to further encryption can be used. The time information is advantageously as Additional data on request from the background system or the respective Terminal provided process-individually, so that the background system based on the time information received data can check whether a too long Time has elapsed since the process started. This prevents, for example the malicious Interception and repeated sending of a payment record. Also otherwise the time information can be sent to the receiver after the data has been transmitted, which is not only to be understood as the background system, but also also the other terminal communicating with one terminal, regarding a maximum allowable Operation duration can be checked. advantageously, is the time information together with the data to be transmitted with the unique key encrypted so that one the encrypted Data transferring other facility is unable to view the attached time information to decrypt and manipulate it before sending it on.

Prinzipiell ist mit einem solchen System auch die Übertragung von Daten als Applikationsdaten zu einem Terminal möglich. Vom Hintergrundsystem können derartige Applikationsdaten an das Terminal, insbesondere an das Kunden-Terminal übertragen werden, so dass dessen Funktionalität oder dessen Einsatzbereich erweitert werden können. Applikationsdaten können neben Daten zum Auffrischen einer elektronischen Geldbörse auch Konzerteintrittskarten oder Fahrkarten für öffentliche Verkehrsmittel sein. Insbesondere können die Applikationsdaten die Funktionalität einer der Steuereinrichtungen des empfangenen Terminals direkt manipulieren um dessen Einsatzbereich bzw. Funktionalität zu erweitern. Die Daten können neben oder anstelle in das eigentliche Terminal vorteilhafterweise auch in eine eigenständige und ggf. austauschbare Prozessorchipkarte bzw. Smartcard eingeladen werden. Auch in andere Speichermedien, z.B. eine austauschbare Speicherkarte, können die Daten vorteilhaft geladen werden.in principle is with such a system also the transfer of data as application data possible to a terminal. Can from the background system such application data to the terminal, in particular to the Customer terminal are transmitted, so its functionality or its area of application can be expanded. Application data can next to Data for refreshing an electronic wallet including concert tickets or tickets for public Be transportation. In particular, the application data the functionality manipulate one of the control devices of the received terminal directly to expand its area of application or functionality. The data can next to or advantageously also instead of in the actual terminal in an independent and possibly exchangeable processor chip card or smart card become. Also in other storage media, e.g. a removable memory card, can the data is advantageously loaded.

Vorteilhafterweise findet ein realer Geldfluss nur innerhalb des Hintergrundsystems, nicht aber über die Verbindungen zu dem ersten oder zu dem zweiten Terminal statt. Auch zwischen den beiden Terminals findet kein realer Geldfluss statt sondern lediglich eine Übertragung von verschlüsselten Daten, welche dann nach entsprechender Weiterleitung im Hintergrundsystem zum Auslösen der eigentlichen geldwerten Finanztransaktion verwendet werden.advantageously, real money flows only within the background system, but not about the connections to the first or to the second terminal take place. There is no real cash flow between the two terminals either instead of just a transfer of encrypted Data, which is then forwarded in the background system to trigger the actual monetary financial transaction can be used.

Vorteilhafterweise weist ein als erstes Terminal für ein solches Transaktionssystem bereit gestelltes Terminal eine Schnittstelle zum Hintergrundsystem und eine weitere Schnittstelle, insbesondere Ausgabeschnittstelle zum zweiten Terminal auf. Die Ausgabeschnittstelle zum zweiten Terminal kann dabei in einfachster Ausführungsart in der Form einer angezeigten Internetseite mit per Hand zu übertragenden Daten ausgebildet sein. Bevorzugt werden jedoch Schnittstellen, die eine direkte automatische Übertragung, insbesondere von verschlüsselten Daten ermöglichen. Außerdem weist das Terminal eine Steuereinrichtung zum Empfangen, Verarbeiten und Übertragen von Daten sowie zum Verschlüsseln der Daten mit von Außen nicht zugreifbaren Schlüssel in einem gesicherten Speicher auf.advantageously, has one as the first terminal for such a transaction system provided an interface to the background system and another interface, especially the output interface to the second terminal. The output interface to the second terminal can be done in the simplest way in the form of a displayed website with to be transferred by hand Data. However, interfaces are preferred, which is a direct automatic transmission, especially encrypted Enable data. Moreover the terminal has a control device for receiving, processing and transfer of data as well as for encryption the data with from outside inaccessible key in a secured memory.

In ähnlicher Art und Weise ist ein Terminal als zweites Terminal für derartiges Transaktionssystem aufgebaut, wobei dieses in einfachster Ausführungsform lediglich eine Schnittstelle zu entweder dem Hintergrundsystem oder dem ersten Terminal aufweist. In bevorzugter Ausführungsform weist jedoch auch das zweite Terminal zwei Schnittstellen zu einerseits dem Hintergrundsystem und andererseits dem ersten Terminal auf. Prinzipiell können die beiden Schnittstellen auch auf dem gleichen Schnittstellenprotokoll beruhen, so dass sie baulich als eine einzige Schnittstelle bereitgestellt werden können. Dies gilt natürlich auch für das erste Terminal. Das zweite Terminal als Kundenterminal weist insbesondere eine Steuereinrichtung zum Empfang, Verarbeiten und Übertragen von Daten sowie eine Steuereinrichtung zum Verschlüsseln der Daten mit einem sicheren Schlüssel eines Schlüsselpaars auf.In a similar way is a terminal constructed as a second terminal for such a transaction system, which in its simplest embodiment only has an interface to either the background system or the first terminal. In a preferred embodiment, however, the second terminal also has two interfaces to the background system on the one hand and the first terminal on the other hand. In principle, the two interfaces can also be based on the same interface protocol, so that they can be provided structurally as a single interface. Of course, this also applies to the first terminal. The second terminal as a customer terminal has, in particular, a control device for receiving, processing and transmitting data and a control device for encrypting the data with a secure key of a key pair.

Zur Erhöhung der Sicherheit handelt es sich bei der Steuereinrichtung, welche die Übertragung über eine Schnittstelle koordiniert, und bei der Steuereinrichtung, welche die Verschlüsselung der Daten durchführt, um zwei verschiedene Steuereinrichtungen, obgleich prinzipiell auch eine einzige Steuereinrichtung die gesamten Funktionen übernehmen kann. Die Schlüssel, vor allem die privaten Schlüssel aber vorteilhafterweise auch die öffentlichen Schlüssel werden in einem von außen nicht zugreifbaren Speicher oder direkt bei oder in der für die Verschlüsselung bzw. Entschlüsselung zuständigen Steuereinrichtung von außen nicht zugreifbar hinterlegt.to increase the security is the control device, which the transmission via an interface coordinates, and at the control device, which is the encryption who performs data around two different control devices, although in principle too a single control device can take over the entire functions. The keys, especially the private keys though advantageously also the public key be in one from the outside inaccessible memory or directly at or in the for encryption or decryption competent Control device from the outside deposited inaccessible.

Neben der Ausstattung eines für sich bekannten Mobilfunkgeräts oder mobilen Computers mit einer solchen Funktionalität, insbesondere durch Einbau eines zweiten Prozessors als zweiter Steuereinrichtung neben einer für sich bekannten SIM-Karte, sind auch einfache Geräte als zweites Terminal bereitstellbar. Einsetzbar ist so beispielsweise auch ein SMS-Pad (SMS: Short Massage Service / Kurznachrichtendienst) welches im Gegensatz zum Mobilfunktelefon keine Sprachfunktionalität aufweist. Die Verschlüsselungseinrichtung ist auch in einem solchen einfachen Gerät vorteilhafterweise ein eigenständiger Chip, insbesondere mit Cryptocoprozessor, welcher eine ausreichende Leistung zur aufwendigen Verschlüsselung der Daten bereitstellt. Bevorzugt wird der Einbau einer für sich bekannten Dualinterface-Smartkarte. Der eigenständige Chip ist dabei zusätzlich zu einer SIM-Karte, die zum Ermöglichen der Kommunikation über die Mobilfunknetze dient, bereitgestellt. Das Verwenden des Kurznachrichtendienstes bietet den weiteren Vorteil, dass Kurznachrichten nicht über eine fest eingebaute Verbindung zwischen den beteiligten Datenendstationen übertragen werden müssen.Next equipping one for known mobile device or mobile computers with such functionality, in particular by installing a second processor as a second control device next to one for known SIM card, simple devices can also be provided as a second terminal. For example, an SMS pad (SMS: Short Massage) can also be used Service / short message service) which, in contrast to the mobile phone no speech functionality having. The encryption device is also an independent chip in such a simple device, especially with cryptocoprocessor, which has sufficient performance for complex encryption who provides data. The installation of a known one is preferred Dual interface smart card. The independent chip is in addition to a SIM card that enables the Communication about serves the mobile radio networks. Using the short message service offers the further advantage that short messages do not have a permanently installed connection between the participating data terminals Need to become.

Ein solches System ermöglicht insbesondere auch, den eigentlichen Bezahlvorgang durch das Übertragen von Daten durch das zweite bzw. Kunden-Terminal welches vom Zahlenden betrieben wird, auszulösen, wobei vorteilhafterweise sogar eine direkte Einbindung des Händler-Terminals ausgelassen werden kann.On enables such a system in particular, the actual payment process through the transfer of data through the second or customer terminal which from the payer is operated to trigger advantageously even a direct integration of the dealer terminal can be left out.

Besonders vorteilhaft ist auch das Einladen von Daten in Applikationen des Terminals insbesondere in dessen Steuereinrichtung, welche Bestandteil einer Chipkarte bzw. Dualinterface-Smartkarte gemäß besonders bevorzugter Ausführungsform ist.Especially It is also advantageous to load data into applications of the Terminals in particular in its control device, which is part of a Chip card or dual interface smart card according to a particularly preferred embodiment is.

Ausführungsbeispiele werden nachfolgend anhand der Zeichnung näher erläutert. Es zeigen:embodiments are explained in more detail with reference to the drawing. Show it:

1 ein bevorzugtes Terminal in Form eines Mobilfunkgerätes zum Einsatz in insbesondere einem Bezahlsystem; und 1 a preferred terminal in the form of a mobile radio device for use in a payment system in particular; and

2 schematisch ein Bezahlsystem mit einer Vielzahl von Einrichtungen und Übertragungsstrecken, wobei schematisch auch der Ablauf eines Bezahlvorgangs per SMS in einem Geschäft skizziert ist. 2 schematically a payment system with a large number of devices and transmission links, the procedure of a payment process by SMS in a shop being also schematically outlined.

1 zeigt ein Terminal 20 in Art eines Mobilfunkgerätes. 1 shows a terminal 20 in the manner of a mobile device.

In für sich bekannter Art und Weise weist das Terminal eine Tastatur 24 und ein Display 25 auf. Für eine Sprachkommunikation dienen außerdem ein Mikrophon 52 und ein Lautsprecher 53 in für sich bekannter Art und Weise. Intern umfasst das Terminal 20 insbesondere eine Steuereinrichtung C, einen integrierten Speicher M und einen Steckplatz mit einer im Betrieb eingesetzten SIM-Karte SIM. Bei dem dargestellten Terminal handelt es sich um ein Klapp-Mobilfunkgerät aus zwei zueinander verstellbaren Teilen, einem Oberteil 56 und einem Unterteil 57. Das Oberteil 56 und das Unterteil 57 sind über ein Scharniergelenk 55 miteinander verbunden. Auch andere Konstellationen sind möglich, insbesondere ein Oberteil ohne nach außen zugängliche Elemente, so dass im zusammengeklappten Zustand keine Schaltelemente ungeschützt liegen.In a manner known per se, the terminal has a keyboard 24 and a display 25 on. A microphone is also used for voice communication 52 and a speaker 53 in a manner known per se. Internally, the terminal includes 20 in particular a control device C, an integrated memory M and a slot with a SIM card SIM used during operation. The terminal shown is a folding mobile radio device consisting of two mutually adjustable parts, an upper part 56 and a bottom 57 , The top 56 and the bottom 57 are about a hinge joint 55 connected with each other. Other constellations are also possible, in particular an upper part without elements that are accessible from the outside, so that no switching elements lie unprotected in the folded state.

Hervorzuheben an dem Terminal 20 ist eine Chipkarten-Aufnahmeeinrichtung 50 zum Aufnehmen und Kontaktieren einer Chipkarte 51, MC. Insbesondere handelt es sich dabei um eine Chipkarte MC nach ISO 7816, welche zur Übertragung von Daten mittels der Kommunikations-Schnittstelle des Terminals 20 von der Chipkarte MC zu einem Hintergrundsystem 30 (2) ausgelegt ist. Alternativ oder zusätzlich kann auch eine Übertragung von Daten zwischen der Chipkarte MC in dem Terminal 20 zu einer anderen Chipkarte in einem anderen Terminal mit vergleichbarer Funktion bzw. in umgekehrter Richtung ermöglicht werden.To be highlighted at the terminal 20 is a chip card holder 50 for taking up and contacting a chip card 51 , MC. In particular, this is a chip card MC according to ISO 7816, which is used to transmit data using the communication interface of the terminal 20 from the MC chip card to a background system 30 ( 2 ) is designed. Alternatively or additionally, data can also be transferred between the chip card MC in the terminal 20 to another chip card in another terminal with a comparable function or in the opposite direction.

Gemäß alternativer Ausführungsformen kann eine solche Chipkarten-Aufnahmeeinrichtung 50 auch anderweitig in dem Mobilfunkgerät bzw. Terminal 20 vorgesehen sein. Beispielsweise kann die Chipkarten-Aufnahmeeinrichtung unterhalb eines ansonsten verschlossenen Bauelements angeordnet sein, insbesondere unterhalb eines Akkumulators, welcher zur Stromversorgung des Terminals 20 dient. Außerdem kann es sich um ein übliches einteiliges Mobilfunkgerät ohne eine Aufteilung von Komponenten in zwei zueinander verstellbare Komponenten 56, 57 handeln.According to alternative embodiments can such a chip card receiving device 50 also elsewhere in the mobile device or terminal 20 be provided. For example, the chip card receiving device can be arranged below an otherwise closed component, in particular below an accumulator, which is used to power the terminal 20 serves. In addition, it can be a conventional one-piece mobile radio device without a division of components into two mutually adjustable components 56 . 57 act.

Das Terminal 20 ist vorzugsweise zum Einsatz in Verbindung mit einem bevorzugten Bezahlsystem eigenständig erfinderischer Ausgestaltung ausgestaltet, welches nachfolgend anhand 2 beschrieben ist.The terminal 20 is preferably designed for use in connection with a preferred payment system of an inventive design, which is described below 2 is described.

Wie dies aus 2 ersichtlich, besteht ein elektronisches Bezahlsystem aus einer Vielzahl von Einrichtungen und Komponenten sowie Übertragungsstrecken. Neben dem dargestellten Bezahlsystem sind auch Varianten mit zusätzlichen oder alternativen Einrichtungen und Übertragungsstrecken sowie Verfahrensabläufen umsetzbar.Like this 2 As can be seen, an electronic payment system consists of a large number of facilities and components as well as transmission links. In addition to the payment system shown, variants with additional or alternative facilities and transmission links as well as procedures can also be implemented.

Als Grundsystemkomponenten weist das dargestellte Bezahlsystem ein erstes Terminal als Händler-Terminal 10, ein zweites Terminal als Kunden-Terminal 20 und ein Hintergrundsystem 30 auf, die über Übertragungsstrecken 4143 untereinander Daten bzw. Datensätze austauschen. Dabei stehen die Terminals 10,20 stellvertretend für eine Vielzahl verschiedenartigster Geräte und Einrichtungen, welche für die Zwecke des Bezahlens über elektronische Wege geeignet sind. Beispielhaft ist das Händler-Terminal eine Registrierkasse 11, welche Daten, insbesondere eine Preisangabe, an eine Schnittstelleneinrichtung 12 überträgt. Zur Steuerung des Betriebs weist das Händler-Terminal außerdem eine Steuereinrichtung C auf. Daten werden in einem Speicher M abgespeichert, welcher Bestandteil einer eigenständigen Speichereinrichtung im Händler-Terminal 10 oder Bestandteil eines Prozessors der Steuereinrichtung sein kann.The payment system shown has a first terminal as a merchant terminal as basic system components 10 , a second terminal as a customer terminal 20 and a background system 30 on that over transmission links 41 - 43 exchange data or data records with each other. The terminals are there 10 . 20 representative of a multitude of different devices and facilities which are suitable for the purposes of payment by electronic means. The dealer terminal is a cash register, for example 11 which data, in particular a price, to an interface device 12 transfers. To control the operation, the dealer terminal also has a control device C. Data is stored in a memory M, which is part of an independent storage device in the dealer terminal 10 or can be part of a processor of the control device.

Das beispielhaft dargestellte Kunden-Terminal 20 ist ein SMS-Pad 21, welches im wesentlichen mit einem Mobilfunktelefon ohne Sprachübertragungsfunktion vergleichbar ist. Das Kunden-Terminal 20 weist insbesondere eine integrierte erste Schnittstelleneinrichtung 21 zum Aufbau einer Übertragungsstrecke 43 zu der Schnittstelleneinrichtung 12 des Händler-Terminal 10 auf. Über diese Übertragungsstrecke 43 werden beispielsweise als Daten eine Preisinformation, eine Transaktionsnummer TAN, eine Zeitinformation T und/oder Händler-Identifizierungsinformation HID als Daten übertragen. Außerdem weist das Kunden-Terminal 20 eine zweite Schnittstelleneinrichtung 22 auf, die zum Aufbau einer vom ersten Terminal 10 unabhängigen Übertragungsstrecke 42 zu dem Hintergrundsystem 30 ausgebildet ist. Zweckmäßigerweise weist das Kunden-Terminal eine Eingabetastatur 24 für eine manuelle Eingabe von Daten und Befehlen sowie eine Anzeigeeinrichtung 25 zum Anzeigen von Daten, Informationen und Eingabeaufforderungen auf. Um eine Funktionalität zum Übertragen von Kurznachrichten SMS zu ermöglichen, weist das Kunden-Terminal 20 außerdem eine entsprechende Steuer- und Identifizierungseinrichtung mit den entsprechend erforderlichen Komponenten und Daten eines Mobilfunkgerätes auf. Insbesondere zählt dazu eine SIM-Karte SIM. Für weitere Steuerfunktionen und insbesondere Verschlüsselungsfunktionen weist das Kunden-Terminal 20 außerdem eine separate Steuereinrichtung C auf, welche insbesondere als zusätzlicher Chip in dem Kunden-Terminal 20 integriert ist. Dieser zusätzliche Chip ist vorzugsweise eine Dualinterface-Chipkarte mit einem Cryptocoprozessor. Vorzugsweise weist das Kunden-Terminal für den Aufbau der Übertragungsstrecke zum Händler-Terminal 10 als erste Schnittstelleineinrichtung 21 eine handelsübliche Einrichtung auf.The customer terminal shown as an example 20 is an SMS pad 21 , which is essentially comparable to a mobile phone without a voice transmission function. The customer terminal 20 has in particular an integrated first interface device 21 to set up a transmission link 43 to the interface device 12 of the dealer terminal 10 on. Over this transmission link 43 For example, price information, a transaction number TAN, time information T and / or dealer identification information HID are transmitted as data. The customer terminal also points 20 a second interface device 22 on that to build one from the first terminal 10 independent transmission path 42 to the background system 30 is trained. The customer terminal expediently has an input keyboard 24 for manual entry of data and commands as well as a display device 25 to view data, information, and prompts. In order to enable a functionality for the transmission of short messages SMS, the customer terminal 20 in addition, a corresponding control and identification device with the correspondingly required components and data of a mobile radio device. In particular, this includes a SIM card SIM. The customer terminal provides instructions for further control functions and in particular encryption functions 20 also a separate control device C, which in particular as an additional chip in the customer terminal 20 is integrated. This additional chip is preferably a dual interface chip card with a cryptocoprocessor. The customer terminal preferably points to the dealer terminal for setting up the transmission link 10 as the first interface device 21 a commercial facility.

Das Hintergrundsystem 30 weist im wesentlichen einen Zentralrechner bzw. Host 31 auf. Dieser ist mit einer oder mehreren Schnittstellen 32 zum Aufbau von einer ersten Übertragungsstrecke 41 zum Händler-Terminal 10 bzw. einer zweiten Übertragungsstrecke 42 zum Kunden-Terminal 20 ausgestattet. Für die Kommunikation mit der Schnittstelleneinrichtung 32 des Hintergrundsystems 30 weist das Händler-Terminal 10 eine entsprechend geeignete Schnittstelleneinrichtung 13 auf.The background system 30 essentially has a central computer or host 31 on. This is with one or more interfaces 32 to set up a first transmission link 41 to the dealer terminal 10 or a second transmission link 42 to the customer terminal 20 fitted. For communication with the interface device 32 of the background system 30 points out the dealer terminal 10 a suitable interface device 13 on.

Neben der Bereitstellung von verschiedenen Schnittstelleneinrichtungen in den einzelnen Haupteinrichtungen, dem Händler-Terminal 10, dem Kunden-Terminal 20 bzw. dem Host 31 zum Aufbau der ersten, zweite bzw. dritten Übertragungsstrecke 41,42,43, kann jeweils eine einzige Schnittstelleneinrichtung mit einer Doppelfunktion zum Aufbau zweier verschiedener Übertragungsstrecken bereitgestellt sein. Insbesondere ist es prinzipiell auch möglich, sämtliche Übertragungsstecken mit dem gleichen Übertragungsstandard zu betreiben, so dass jede Einrichtung nur eine einzige Schnittstelleinrichtung mit einer Adressierungsmöglichkeit zum Kontaktieren der gewünschten anderen Einrichtung bereit steht.In addition to the provision of various interface devices in the individual main facilities, the dealer terminal 10 , the customer terminal 20 or the host 31 to set up the first, second and third transmission path 41 . 42 . 43 , a single interface device with a double function can be provided to set up two different transmission links. In particular, it is in principle also possible to operate all transmission links with the same transmission standard, so that each device has only a single interface device with an addressing option for contacting the desired other device.

Der Host 31 des Hintergrundsystem 30 weist zweckmäßigerweise eine zentrale Steuereinrichtung C zur Steuerung des eigenen Betriebsablaufs und zur Bereitstellung sowie Verarbeitung von übertragenen bzw. zu übertragenden Daten auf. Außerdem weist das Hintergrundsystem 30 einen Zeitgeber bzw. eine Uhr zum Ausgeben einer Zeitinformation bzw. eines Zeitstempels T auf, um jeweils zu jedem Zeitpunkt eine aktuelle Referenzzeit verfügbar zu haben. Zur Zwischenverarbeitung weist das Hintergrundsystem 30 zweckmäßigerweise auch einen Speicher, insbesondere einen temporären Speicher M auf. Zum Hinterlegen von Daten der Händler-Terminals 10 sowie der Händlerdaten bzw. Betreiber der Händler-Terminals 10 ist eine Händlerdatenbank 34 bereitgestellt. Entsprechend werden Daten von Kunden-Terminals 20 bzw. von Betreibern der Kunden-Terminals in einer Kundendatenbank 35 abgespeichert.The host 31 of the background system 30 expediently has a central control device C for controlling its own operating sequence and for providing and processing transmitted or to be transmitted data. The background system also points 30 a timer or a clock for outputting time information or a time stamp T, to each Time to have a current reference time available. The background system points to intermediate processing 30 expediently also a memory, in particular a temporary memory M. For storing data from the dealer terminals 10 as well as the dealer data or operator of the dealer terminals 10 is a dealer database 34 provided. Correspondingly, data from customer terminals 20 or by operators of the customer terminals in a customer database 35 stored.

Als weitere Komponenten weist das Hintergrundsystem 30 zweckmäßigerweise externe Schnittstellen zu einer Personalisierungseinrichtung 36 und externen Institutionen 37, beispielsweise Banken, Kreditkartenunternehmen und Herausgebern von Sicherheitsinformationen auf. Vorteilhaft ist auch eine Verbindung zwischen dem Hintergrundsystem 30 und einem sogenannten Callcenter 38 zur direkten Kundenbetreuung gegenüber dem Hintergrundsystem 30.The background system has further components 30 expediently external interfaces to a personalization device 36 and external institutions 37 , such as banks, credit card companies, and security information publishers. A connection between the background system is also advantageous 30 and a so-called call center 38 for direct customer support compared to the background system 30 ,

Zum Bereitstellen eines sicheren Bezahlsystems weisen die einzelnen Einrichtungen bzw. das Händler-Terminal 10, das Kunden-Terminal 20 und das Hintergrundsystem 30 Verschlüsselung- und Entschlüsselungseinrichtungen auf, die durch die Steuereinrichtung C oder einen speziellen Prozessor ausgebildet werden. Als Schlüssel wird für die einzelnen Übertragungsstrecken 4143 jeweils ein erstes und ein zweites Schlüsselpaar verwendet, wobei jedes Schlüsselpaar aus einem privaten und einem öffentlichen Schlüssel besteht. Mit dem öffentlichen Schlüssel werden Daten verschlüsselt, wobei eine Entschlüsselung nur mit dem privaten Schlüssel möglich ist. Um die Sicherheit für den Betreiber des Kunden-Terminals 20 bei Übertragungen zwischen dem Kunden-Terminal 20 und dem Hintergrundsystem 30 zu gewährleisten, wird ein Schlüsselpaar mit einem privaten Schlüssel PSK und einem öffentlichen Schlüssel ÖSK bereit gestellt. Dieses Schlüsselpaar wird für Übertragungen von Daten zwischen ausschließlich dem Kunden-Terminal 20 und dem Hintergrundsystem 30 verwendet. Dadurch können mit diesem öffentlichen Schlüssel ÖSK verschlüsselte Daten, die bei der Übertragung über die zweite Übertragungsstrecke 42 von Dritten abgefangen werden, von diesen Dritten nicht entschlüsselt werden. Auch bei einer Übertragung über die dritte Übertragungsstrecke 43 das Händler-Terminal 10 und von dort aus über die erste Übertragungsstrecke 41 zum Hintergrundsystem 30 ist dem Händler und dem Händler-Terminal 10 ein verwertbarer Zugriff über die verschlüsselten Daten verwehrt. Bei diesem einfachen Beispiel ist der öffentliche Schlüssel ÖSK im Kunden-Terminal 20 und der private Schlüssel PSK im Hintergrundsystem 30 hinterlegt.To provide a secure payment system, the individual facilities or the retailer terminal 10 , the customer terminal 20 and the background system 30 Encryption and decryption devices, which are formed by the control device C or a special processor. The key is for the individual transmission links 41 - 43 used a first and a second key pair, each key pair consisting of a private and a public key. Data is encrypted with the public key, and decryption is only possible with the private key. To ensure security for the operator of the customer terminal 20 for transfers between the customer terminal 20 and the background system 30 a pair of keys with a private key PSK and a public key ÖSK is provided. This key pair is used for transfers of data between only the customer terminal 20 and the background system 30 used. This enables ÖSK encrypted data to be encrypted during the transmission over the second transmission link 42 intercepted by third parties, cannot be decrypted by these third parties. Even with a transmission over the third transmission path 43 the dealer terminal 10 and from there over the first transmission line 41 to the background system 30 is the dealer and the dealer terminal 10 denied usable access via the encrypted data. In this simple example, the public key is ÖSK in the customer terminal 20 and the private key PSK in the background system 30 deposited.

Prinzipiell kann das gleiche Schlüsselpaar auch zum Verschlüsseln von Daten verwendet werden, welche von dem Hintergrundsystem 30 zum Kunden-Terminal zu übertragen sind. In diesem Fall würden sowohl im Hintergrundsystem als auch im Kunden-Termianal 20 jeweils sowohl der private Schlüssel PFK als auch der öffentliche Schlüssel ÖFK hinterlegt sein.In principle, the same pair of keys can also be used for encrypting data that is provided by the background system 30 to be transferred to the customer terminal. In this case, both in the background system and in the customer termianal 20 Both the private key PFK and the public key ÖFK must be stored.

Gemäß der besonders bevorzugten Ausführungsform werden jedoch für die einzelnen Übertragungsstrecken 4143 jeweils zwei Schlüsselpaare bereitgestellt. Für die Verschlüsselung von Daten im Kunden-Terminal 20 steht somit ein erster öffentlicher Schlüssel ÖSK für eine Verschlüsselung der zum Hintergrundsystem zu übertragenden Daten und ggf. ein zweiter öffentlicher Schlüssel ÖSK für eine Verschlüsselung von Daten, die zum Händler-Terminal 10 zu übertragen sind, zur Verfügung. Außerdem ist im Kunden-Terminal 20 ein privater Schlüssel PSK hinterlegt, der zum Entschlüsseln von Daten dient, welche im Hintergrundsystem 30 mit dem öffentlichen Schlüssel ÖSK für eine Übertragung zum Kunden-Terminal 20 verschlüsselt wurden. Sofern ein Schlüsselpaar für Übertragungen zwischen dem Kunden-Terminal 20 und dem Händler-Terminal 10 bereitgestellt ist, ist im Kunden-Terminal 20 zusätzlich ein privater Schlüssel PHK zum Entschlüsseln von Daten hinterlegt, welche im Händler-Terminal 10 mit einem öffentlichen Schlüssel ÖHK verschlüsselt wurden.According to the particularly preferred embodiment, however, for the individual transmission links 41 - 43 two key pairs are provided. For the encryption of data in the customer terminal 20 there is thus a first public key ÖSK for encryption of the data to be transmitted to the background system and possibly a second public key ÖSK for encryption of data that goes to the dealer terminal 10 are to be transferred. It is also in the customer terminal 20 a private key PSK is deposited, which is used to decrypt data stored in the background system 30 with the public key ÖSK for a transfer to the customer terminal 20 were encrypted. Provided a key pair for transfers between the customer terminal 20 and the dealer terminal 10 is provided is in the customer terminal 20 In addition, a private key PHK for decrypting data is stored, which in the dealer terminal 10 were encrypted with a public key ÖHK.

Vorteilhafterweise sind auch für die Übertragung von Daten zwischen dem Hintergrundsystem 30 und dem Händler-Terminal 10 ein oder vorteilhafterweise zwei Schlüsselpaare bereitgestellt. Das Hintergrundsystem 30 weist dafür einen öffentlichen Schlüssel ÖSH zum Verschlüsseln und einen privaten Schlüssel PHS zum Entschlüsseln von Daten auf, die zum bzw. vom Händler-Terminal 10 übertragen werden. Das Händler-Terminal 10 weist entsprechend einen ersten privaten Schlüssel PSF und einen ersten öffentlichen Schlüssel ÖSH zum Entschlüsseln bzw. Verschlüsseln. von Daten auf, die zum bzw. vom Hintergrundsystem 30 übertragen werden.Are also advantageous for the transfer of data between the background system 30 and the dealer terminal 10 one or advantageously two key pairs are provided. The background system 30 has a public key ÖSH for encryption and a private key PHS for decrypting data that goes to and from the dealer terminal 10 be transmitted. The dealer terminal 10 accordingly has a first private key PSF and a first public key ÖSH for decrypting or encrypting. of data on to and from the background system 30 be transmitted.

Für den Fall einer verschlüsselten Kommunikation zwischen Händler-Terminal 10 und Kunden-Terminal 20 können außerdem ein oder vorteilhafterweise zwei entsprechende Schlüsselpaare mit einem privaten Schlüssel PHK und einem öffentlichen Schlüssel ÖKH für die Übertragung zum bzw. vom Kunden-Terminal 20 bereitgestellt sein. Eine Verschlüsselung von zwischen Händler-Terminal 10 und Kunden-Terminal 20 zu übertragenden Daten ist, sofern überhaupt verwendet, insbesondere für Händler-Terminal 10/Kunden-Terminal 20-Kombinationen zweckmäßig, bei denen ein bestimmter Kunde mit seinem Kunden-Terminal 20 regelmäßig mit einem bestimmten Händler bzw. dessen Händler-Terminal 10 in Kontakt tritt. Dies kann beispielsweise dann von Interesse sein, wenn ein Kunden-Terminal zum Bezahlen von Tankstellenrechnungen bei der Benutzung eines Dienstfahrzeuges verwendet wird, welches von verschiedenen Fahrern verwendet wird, wobei also feste Geschäftskontakte mit wechselnden Personen bestehen.In the event of encrypted communication between the dealer terminal 10 and customer terminal 20 can also one or advantageously two corresponding key pairs with a private key PHK and a public key ÖKH for transmission to or from the customer terminal 20 be provided. Encryption from between dealer terminal 10 and customer terminal 20 The data to be transmitted, if used at all, is especially for the dealer terminal 10 / Customer terminal 20 -Convenient combinations where a particular customer with his customer terminal 20 regularly with a specific dealer or his dealer terminal 10 comes into contact. This can be of interest, for example, if a customer terminal is used to pay petrol station bills when using a company vehicle which is used by different drivers, so that there are firm business contacts with changing people.

Das Abspeichern der privaten und öffentlichen Schlüsseln im Hintergrundsystem 30 erfolgt zweckmäßigerweise in der Kundendatenbank 35 bzw. der Händlerdatenbank 34, wobei diese beiden Datenbanken dann gegen unberechtigte Zugriffe gesichert sein müssen.The storage of private and public keys in the background system 30 expediently takes place in the customer database 35 or the dealer database 34 , whereby these two databases must then be secured against unauthorized access.

Nachfolgend wird ein beispielhafter Bezahlvorgang zwischen einem Kunden und einem Händler an einem Verkaufsort beschrieben.following is an exemplary payment process between a customer and a dealer described a point of sale.

In einem ersten Schritt 1 findet eine Aktion zwischen der Kasse 11 des Händler-Terminals 10 und dessen Schnittstelleneinrichtung 12 als Terminal statt. Eine Preisangabe wird als Datensatz zwischen der Kasse und der Schnittstelleneinrichtung 12 übertragen. Die Datenübertragung kann dabei beispielsweise gemäß dem Standard RS 323 erfolgen.In a first step 1 finds an action between the till 11 of the dealer terminal 10 and its interface device 12 as a terminal instead. A price indication is used as a data record between the cash register and the interface device 12 transfer. The data can be transmitted in accordance with the RS 323 standard, for example.

In einem zweiten Schritt 2 findet eine Übertragung über die erste Übertragungsstrecke 41 vom Terminal 12 des Händler-Terminals 10 zur Schnittstelle 32 des Hintergrundsystems 30 statt. Dabei werden die Preisdaten und zusätzlich die Händler-Identifikationsinformation bzw. Händler-Identifikationsnummer HID optional gemeinsam verschlüsselt und danach übertragen.In a second step 2 finds a transmission via the first transmission route 41 from the terminal 12 of the dealer terminal 10 to the interface 32 of the background system 30 instead of. The price data and, in addition, the dealer identification information or dealer identification number HID are optionally encrypted together and then transmitted.

Zum Verschlüsseln wird vom Händler-Terminal 10 bzw. von dessen Steuereinrichtung oder von einem speziellen Chip C, insbesondere Cryptocoprozessor, der öffentliche Schlüssel ÖSH des Hintergrundsystem-Händler-Schlüsselpaars ÖSH, PSH verwendet. Der öffentliche Schlüssel ÖSH ist im Speicher M oder in dem speziellen Chip C von außen nicht auslesbar abgespeichert. Zweckmäßigerweise handelt es sich bei dem Schlüsselpaar ÖSH, PSH um ein Schlüsselpaar für eine sogenannte RSA-Verschlüsselung oder ein vergleichbar sicheres Verschlüsselungsprinzip.The dealer terminal uses encryption 10 or from its control device or from a special chip C, in particular a cryptocoprocessor, which uses the public key ÖSH of the background system-dealer key pair ÖSH, PSH. The public key ÖSH is stored in the memory M or in the special chip C so that it cannot be read from the outside. The key pair ÖSH, PSH is expediently a key pair for a so-called RSA encryption or a comparable secure encryption principle.

Die Übertragungsstrecke 41 kann beispielsweise eine Funkverbindung zum Übertragen von Kurznachrichten SMS, Data Call (bidirektionaler Datenruf) oder eine verbindungsorientierte Leitung in einem Festnetz sein. Neben solchen verbindungsorientierten Telekommunikationsnetzen können auch paketorientierte Datennetze zur Übertragung verwendet werden.The transmission link 41 can be, for example, a radio connection for transmitting short messages SMS, data call (bidirectional data call) or a connection-oriented line in a fixed network. In addition to such connection-oriented telecommunication networks, packet-oriented data networks can also be used for transmission.

Nach dem Empfang der Daten werden die empfangenen Daten im Hintergrundsystem 30 mit dem passenden privaten Schlüssel PSH entschlüsselt, welcher im Speicher, insbesondere in der Händlerdatenbank 34 des Hintergrundsystems 30 sicher und von außen nicht zugreifbar hinterlegt ist. Daraufhin wird überprüft, ob die Händler-Identifikationsnummer HID in der Händlerdatenbank 34 als für die angeforderte Transaktion zulässiger Systempartner registriert ist. Dies kann mit Daten einer Sperrliste 39, die Bestandteil einer weiteren internen oder externen Speichereinrichtung sein kann, durchgeführt werden, um zu prüfen, ob der entsprechende Händler bzw. das entsprechende Händler-Terminal 10 nicht für einzelne, spezielle oder alle Transaktionen gesperrt ist. Wenn die Überprüfung erfolgreich ist, erzeugt die Steuereinrichtung C des Hintergrundsystems 30 eine Transaktionsnummer TAN, welche dem speziellen Transaktionsvorgang zugeordnet wird. Die empfangenen und die zum Versand bereitgestellten generierten Daten werden zweckmäßigerweise in dem temporären Speicher M hinterlegt.After receiving the data, the received data is in the background system 30 decrypted with the appropriate private key PSH, which is in the memory, especially in the dealer database 34 of the background system 30 is stored securely and cannot be accessed from the outside. It is then checked whether the dealer identification number HID in the dealer database 34 is registered as a system partner permitted for the requested transaction. This can be done with data from a blacklist 39 , which can be part of a further internal or external storage device, are carried out in order to check whether the corresponding dealer or the corresponding dealer terminal 10 is not blocked for individual, special or all transactions. If the check is successful, the control device C generates the background system 30 a transaction number TAN, which is assigned to the special transaction process. The received data and the generated data made available for dispatch are expediently stored in the temporary memory M.

Gemäß einer besonders bevorzugten Ausführungsform werden außerdem momentane Zeitdaten als Zeitinformation T von der Systemuhr bereitgestellt und als separate Daten T oder als integrierter Bestandteil der Transaktionsnummer TAN für den aktuellen Transaktionsvorgang verwendet.According to one particularly preferred embodiment will also current time data as time information T provided by the system clock and as separate data T or as an integral part of the transaction number TAN for uses the current transaction process.

Die bereitgestellten Daten, insbesondere die Preisdaten, die Transaktionsnummer TAN und ggf. die Zeitinformation T werden daraufhin verschlüsselt und zur Übertragung zum Händler-Terminal 10 an der Schnittstelleneinrichtung 32 des Hintergrundsystems 30 bereitgestellt. Zum Verschlüsseln wird wiederum entweder das Händler-Hintergrundsystem-Schlüsselpaar ÖSH, PSH oder bevorzugt ein eigenes Hintergrundsystem-Händler-Schlüsselpaar ÖHS, PHS verwendet. Prinzipiell können dabei je nach Ausgestaltung nur einzelne oder alle übertragenden Daten verschlüsselt werden. Zweckmäßigerweise werden die Verschlüsselungen für diese und auch die anderen Übertragungen so vorgenommen, dass die Empfängerseite der verschlüsselten Daten erkennen kann, welcher der privaten Schlüssel zu verwenden ist.The data provided, in particular the price data, the transaction number TAN and possibly the time information T are then encrypted and transmitted to the dealer terminal 10 at the interface device 32 of the background system 30 provided. For encryption, either the dealer-background system-key pair ÖSH, PSH or, preferably, a separate background-system-dealer key pair ÖHS, PHS is used. In principle, depending on the configuration, only some or all of the transmitted data can be encrypted. The encryption for this and also the other transmissions is expediently carried out in such a way that the recipient side of the encrypted data can recognize which of the private keys is to be used.

In einem dritten Schritt werden dann die derart verschlüsselten Daten vom Hintergrundsystem 30 über die erste Übertragungsstrecke 41 zum Händler-Terminal 10 übertragen. Für die Übertragung kann wieder jede beliebige Art einer Übertragungsstrecke verwendet werden, wobei eine Kurznachrichtendienst- oder Festnetz-Verbindung besonders bevorzugt werden.In a third step, the data encrypted in this way is then sent from the background system 30 over the first transmission link 41 to the dealer terminal 10 transfer. Any type of transmission link can again be used for the transmission, a short message service or landline connection being particularly preferred.

Im Händler-Terminal 10 werden die derart empfangenen Daten gemäß einer Ausführungsform mit dem passenden privaten Schlüssel PHS des Händler-Terminals entschlüsselt und für eine weitere Übertragung über die dritte Übertragungsstrecke 43 zum Kunden-Terminal 20 verarbeitet. Die Daten werden dann über die dritte Übertragungsstrecke 43 zum Kunden-Terminal 20 übertragen.In the dealer terminal 10 According to one embodiment, the data received in this way are decrypted with the appropriate private key PHS of the dealer terminal and for further transmission via the third transmission path 43 to the customer terminal 20 processed. The data is then transferred over the third link 43 to the customer terminal 20 transfer.

Gemäß einer weiteren und besonders bevorzugten Ausführungsform werden die Daten, welche im Hintergrundsystem bereitgestellt werden, bereits im Hintergrundsystem 30 mit einem öffentlichen Schlüssel ÖKS eines Hintergrundsystem-Kunden-Schlüsselpaars ÖKS, PKS verschlüsselt. Die derart verschlüsselten Daten werden dann zum Kunden-Terminal 20 übertragen.According to a further and particularly preferred embodiment, the data which are provided in the background system are already in the background system 30 encrypted with a public key ÖKS of a background system customer key pair ÖKS, PKS. The data encrypted in this way then becomes the customer terminal 20 transfer.

Das Übertragen der mit dem Hintergrundsystem-Kunden-Schlüsselpaar verschlüsselten öffentlichen Schlüssel ÖKS aus beispielsweise der Kundendatenbank 35 erfolgt wahlweise direkt zum Kunden-Terminal 20 über die zweite Übertragungsstrecke 42 oder gemäß bevorzugter Ausführungsform über die erste Übertragungsstrecke 41 zum Händler-Terminal 10. Vom Händler-Terminal 10, welches diese Daten mangels eines geeigneten privaten Schlüssels nicht entschlüsseln kann, werden diese verschlüsselten Daten dann über die dritte Übertragungsstrecke 43 zum Kunden-Terminal 20 weitergeleitet. Im Kunden-Terminal 20 werden die empfangenen Daten dann mit dem entsprechenden privaten Schlüssel PKS entschlüsselt und verarbeitet.The transfer of the public keys ÖKS encrypted with the background system customer key pair from, for example, the customer database 35 optionally takes place directly to the customer terminal 20 over the second transmission link 42 or according to a preferred embodiment via the first transmission link 41 to the dealer terminal 10 , From the dealer terminal 10 , which cannot decrypt this data due to the lack of a suitable private key, this encrypted data is then transmitted over the third transmission link 43 to the customer terminal 20 forwarded. In the customer terminal 20 the received data is then decrypted and processed with the corresponding private key PKS.

Sofern Ausführungsformen umgesetzt werden, bei denen vom Händler-Terminal 10 oder einem diesen zugeordneten Zentralrechner beim Händler, an dem mehrere Händler-Terminals 10 oder Schnittstellen dafür angeschlossen sind, so dass Transaktionsvorgänge mit mehreren Kunden zugleich vorgenommen werden können, vorzunehmen sind oder falls zeitlich versetzte Transaktionen vorzunehmen sind, bietet sich eine Versendung einer zusätzlichen Kennung zusammen mit den Preis- und Händleridentifikationsdaten beim zweiten Schritt zum Hintergrundsystem 30 an, wobei das Hintergrundsystem 30 dann eine Zurücksendung im dritten Schritt derart vornimmt, dass das Händler-Terminal 10 diese zusätzliche Kennung dem passenden Kunden zuordnen kann, so dass die empfangenen verschlüsselten Daten dem richtigen Kunden-Terminal 20 zugeleitet werden.If embodiments are implemented, in which the dealer terminal 10 or a central computer assigned to this at the dealer, on which several dealer terminals 10 or interfaces are connected so that transaction processes can be carried out with several customers at the same time, are to be carried out or if transactions are to be carried out at different times, it is advisable to send an additional identifier together with the price and dealer identification data in the second step to the background system 30 where the background system 30 then makes a return in the third step such that the dealer terminal 10 can assign this additional identifier to the appropriate customer so that the encrypted data received is sent to the correct customer terminal 20 be forwarded.

Nachdem vom Händler-Terminal 10 durch die Weiterleitung der Daten gegenüber dem Kunden-Terminal 20 bereits indirekt eine Zustimmung zu der Transaktion erteilt wurde, kann der Bediener des Kunden-Terminals 20 nunmehr die empfangenen Daten weiterverarbeiten. Zu dieser weiteren Verarbeitung gehört insbesondere eine Überprüfung und eine Zustimmung zu der geplanten Transaktion. Daraufhin werden die empfangenen Daten mit ggf. weiteren Daten des Kunden-Terminals, welche eine ausreichende Identifizierung des Kunden-Terminals 20 im Hintergrundsystem 30 ermöglichen, verschlüsselt. Zum Verschlüsseln wird ein öffentlicher Schlüssel ÖSK des Hintergrundsystem-Kunden-Schlüsselpaars ÖSK, PSK verwendet. Zum Verschlüsseln wird insbesondere ein Cryptocoprozessor des Kunden-Terminals 20 verwendet, der zu diesem Zweck als eigenständiger Chip im Kunden-Terminal 20 eingesetzt ist. Die derart bereitgestellten verschlüsselten Daten werden dann einer der Schnittstelleneinrichtungen 22 für die Übertragung zum Hintergrundsystem 30 bereitgestellt.After from the dealer terminal 10 by forwarding the data to the customer terminal 20 The operator of the customer terminal can already give indirect approval to the transaction 20 now process the received data. This further processing includes in particular a review and approval of the planned transaction. Thereupon the received data with possibly further data of the customer terminal, which a sufficient identification of the customer terminal 20 in the background system 30 allow encrypted. A public key ÖSK of the background system customer key pair ÖSK, PSK is used for encryption. In particular, a cryptocoprocessor of the customer terminal is used for encryption 20 used for this purpose as an independent chip in the customer terminal 20 is used. The encrypted data provided in this way then become one of the interface devices 22 for transmission to the background system 30 provided.

Prinzipiell können die derart bereitgestellten Daten wahlweise über die dritte Übertragungsstelle 43 und das Händler-Terminal 10 als Zwischeneinrichtung und von diesem weiter über die erste Übertragungsstrecke 41 zum Hintergrundsystem 30 übertragen werden. Bevorzugt wird jedoch in einem fünften Schritt 5 die Übertragung der verschlüsselten Daten vom Kunden-Terminal 20 über die zweite Schnittstelleneinrichtung 22 direkt zum Hintergrundsystem 30 bzw. dessen Schnittstelleneinrichtung 32. Für diese Übertragung wird bevorzugt der Kurznachrichtendienst SMS verwendet, wobei auch andere Arten von Übertragungsstrecken und Übertragungssystemen prinzipiell verwendbar sind. Für die Übertragung mit Hilfe des Kurznachrichtendienstes SMS weist das Kunden-Terminal 20 die SIM-Karte SIM auf, welche die Übertragung über die zweite Übertragungsstrecke 42 steuert bzw. Daten bereitstellt, welche für die Übertragung mit Hilfe des Kurznachrichtendienstes SMS erforderlich sind.In principle, the data provided in this way can optionally be via the third transfer point 43 and the dealer terminal 10 as an intermediate device and from this further over the first transmission path 41 to the background system 30 be transmitted. However, preference is given to a fifth step 5 the transmission of the encrypted data from the customer terminal 20 via the second interface device 22 directly to the background system 30 or its interface device 32 , The short message service SMS is preferably used for this transmission, although other types of transmission links and transmission systems can in principle also be used. The customer terminal instructs for the transmission with the help of the short message service SMS 20 the SIM card SIM, which is the transmission over the second transmission path 42 controls or provides data that are required for transmission using the short message service SMS.

Für die Übertragung über die dritte Übertragungsstrecke 43 werden bevorzugt Übertragungssysteme verwendet, welche ein Mitschneiden oder Abfangen der übertragenen Daten so gut wie möglich verhindern. Entsprechend wird eine Schnittstelle gemäß ISO 14443 bevorzugt, wobei auch andere Systeme gemäß beispielsweise Bluetooth, Infrarotschnittstelle als weiter Beispiele für Schnittstellensysteme verwendet werden können.For transmission over the third transmission path 43 transmission systems are preferably used which prevent recording or interception of the transmitted data as well as possible. Accordingly, an interface in accordance with ISO 14443 is preferred, although other systems in accordance with, for example, Bluetooth, infrared interface can also be used as further examples of interface systems.

Beim fünften Schritt 5 werden neben dem Preis, der Transaktionsnummer TAN, der Händler-Identifikationsnummer HID und ggf. der Zeitinformation T weitere Daten übertragen. Diese weiteren Daten dienen der Identifizierung des Kunden-Terminals 20 gegenüber dem Hintergrundsystem 30 und sind insbesondere eine SIM-Nummer, eine Kartennummer der entsprechenden Smartcard, eine persönliche Identifizierungsnummer PIN, welche bevorzugt dem Benutzer des Kunden-Terminals zugeordnet ist, sowie vorzugsweise eine Information über die gewünschte Zahlungsart.At the fifth step 5 In addition to the price, the transaction number TAN, the dealer identification number HID and possibly the time information T, further data are transmitted. This additional data is used to identify the customer terminal 20 compared to the background system 30 and are in particular a SIM number, a card number of the corresponding smart card, a personal identification number PIN, which is preferably assigned to the user of the customer terminal, and preferably information about the desired payment method.

Sofern eine solche Information über die gewünschte Zahlungsart beim fünften Schritt 5 übertragen wird, werden dem Benutzer des Kunden-Terminals 20 für den Fall, das verschiedene Zahlungsarten über verschiedene Bezahlungssysteme oder über verschiedene Konten für den Benutzer möglich sind, bevorzugt entsprechende Zahlungsarten vorgeschlagen. Der Benutzer des Kunden-Terminals 20 kann dann die möglichen Zahlungsarten auf der Anzeigeeinrichtung 25 ablesen und über die Eingabetastatur 24 eine der gewünschten Zahlungsarten auswählen.If such information about the desired payment method in the fifth step 5 is transmitted to the user of the customer terminal 20 in the event that different payment methods via different payment systems or via Different accounts are possible for the user, preferably corresponding payment methods are proposed. The user of the customer terminal 20 can then display the possible payment methods on the display device 25 read and using the input keyboard 24 select one of the desired payment methods.

Während bei den ersten vier, insbesondere den ersten drei Verfahrensschritten prinzipiell eine einfache Verschlüsselung ausreicht, ggf. sogar ganze auf eine Verschlüsselung verzichtet werden kann, ist die Übertragung von Daten vom Kunden-Terminal 20 ausgehend verschlüsselt vorzunehmen. Wiederum werden beim fünften Schritt 5 einzelne der zu übertragenden Daten oder vorzugsweise sämtliche der zu übertragenden Daten verschlüsselt.While in the first four, in particular the first three procedural steps, simple encryption is sufficient in principle, and encryption may even be entirely omitted, the data is transferred from the customer terminal 20 encrypted outgoing. Again, step five 5 some of the data to be transmitted or preferably all of the data to be transmitted are encrypted.

Das Hintergrundsystem 30 entschlüsselt die im fünften Schritt 5 empfangenen Daten mit dem entsprechenden privaten Schlüssel PSK und überprüft die Daten auf eine Zulässigkeit der Transaktion. Zu dieser Überprüfung gehört beispielsweise eine Überprüfung des Kunden-Terminals 20 und/oder des Benutzers des Kunden-Terminals 20 anhand der entsprechenden Daten der Kundendatenbank 30, die eingegebene PIN und der Sperrliste 39. Ggf. sind auch Überprüfungen bei externen Institutionen 37 möglich. Außerdem wird die Transaktionsnummer TAN anhand der im temporären Speicher M des Hintergrund-Systems 30 zuvor zwischengespeicherten Daten überprüft. Letztendlich findet eine Überprüfung der Bonität der durch das Kunden-Terminal 20 mitgeteilten Zahlungsart statt. Sofern diese und ggf. weitere Überprüfungsschritte positiv ausfallen, wird die entsprechende Transaktion veranlasst. Dies kann entweder im Hintergrundsystem 30 selber oder bevorzugt durch Übersendung entsprechender Daten an deine externe Institution geschehen.The background system 30 decrypted the in the fifth step 5 received data with the corresponding private key PSK and checks the data for admissibility of the transaction. This check includes, for example, a check of the customer terminal 20 and / or the user of the customer terminal 20 based on the corresponding data from the customer database 30 , the entered PIN and the block list 39 , Possibly. are also reviews at external institutions 37 possible. In addition, the transaction number TAN is based on that in the temporary memory M of the background system 30 previously cached data checked. Ultimately, a credit check is carried out by the customer terminal 20 communicated payment method instead. If these and any other verification steps are positive, the corresponding transaction is initiated. This can be done either in the background system 30 yourself or preferably by sending the appropriate data to your external institution.

Letztendlich werden in einem sechsten Schritt 6.1,6.2 Bestätigungsmitteilungen vom Hintergrundsystem 30 über die Schnittstelleneinrichtung 32 abgesendet. Eine erste Bestätigungsmeldung wird über die zweite Übertragungsstrecke 42 insbesondere per Kurznachrichtendienst SMS an das Kunden-Terminal 20 gesendet, um auf dessen Anzeigeeinrichtung 25 eine Bestätigung der Transaktion anzeigen zu lassen. Neben einer Zahlungsbestätigung OK werden insbesondere der Preis, die Händler-Identifizierungsnummer HID und die Zahlungsart bestätigt. Außerdem wird über die erste Übertragungsstrecke 41 eine Bestätigung an das Händler-Terminal 10 gesendet, dass die Zahlung erfolgt ist. Als Daten an das Händler-Terminal 10 werden vorzugsweise neben der Zahlungsbestätigung OK auch die Transaktionsnummer und der Preis übertragen. Im Händler-Terminal 10 kann daraufhin ein entsprechender Beleg zur Übergabe an den Benutzer des Kunden-Terminals 20 ausgedruckt werden.Ultimately, in a sixth step 6.1 . 6.2 Confirmation messages from the background system 30 via the interface device 32 sent. A first confirmation message is sent over the second link 42 especially via short message service SMS to the customer terminal 20 sent to on its display device 25 to display a confirmation of the transaction. In addition to a payment confirmation OK, in particular the price, the dealer identification number HID and the payment method are confirmed. In addition, the first transmission link 41 a confirmation to the dealer terminal 10 sent that the payment has been made. As data to the dealer terminal 10 In addition to the payment confirmation OK, the transaction number and the price are preferably also transferred. In the dealer terminal 10 can then provide a corresponding receipt for delivery to the user of the customer terminal 20 can be printed out.

Vorzugsweise erfolgen auch die Zahlungsbestätigungen jeweils in verschlüsselter Form wobei für die Übertragung zum Kunden-Terminal 20 ein entsprechender öffentlicher Schlüssel ÖKS des Kunden-Hintergrundsystem-Schlüsselpaars ÖKS, PKS verwendet wird. Für die Übertragung zum Händler-Terminal wird entsprechend ein öffentlicher Schlüssel ÖHS des Händler-Hintergrundsystem-Schlüsselpaars ÖHS,PHS verwendet.The payment confirmations are preferably also each in encrypted form, whereby for the transmission to the customer terminal 20 a corresponding public key ÖKS of the customer-background system key pair ÖKS, PKS is used. A public key ÖHS of the dealer-background system key pair ÖHS, PHS is used accordingly for the transmission to the dealer terminal.

Bei Ausführungsformen, welche als zusätzliche Größe die Zeitinformation T verwenden, werden die beim Hintergrundsystem 30 eingehenden Daten vor dem Durchführen einer Transaktion hinsichtlich der seit der Aussendung der ursprünglichen Zeitinformation T verstrichenen Zeitdauer überprüft. Auf diese Art und Weise kann verhindert werden, dass ein insbesondere auf der zweiten Übertragungsstrecke 42 vom Kunden-Terminal 20 zum Hintergrundsystem 30 abgefangener Datensatz mit Schädigungsabsicht mehrfach an das Hintergrundsystem 30 weitergeleitet wird, wodurch möglicherweise eine mehrfache Ausführung der Transaktion bewirkt werden könnte.In embodiments which use the time information T as an additional variable, those in the background system 30 incoming data is checked before performing a transaction with regard to the time elapsed since the original time information T was sent. In this way, it can be prevented that in particular on the second transmission link 42 from the customer terminal 20 to the background system 30 intercepted data record with intention to damage multiple times to the background system 30 is forwarded, which could possibly result in the transaction being executed multiple times.

Zwischen dem Hintergrundsystem 30 und weiteren externen Einrichtungen findet, sofern entsprechende Tätigkeiten nicht im Hintergrundsystem 30 selber ausgeführt werden, ein Datenaustausch mit externen Einrichtungen statt. Dies betrifft beispielsweise die Personalisierung eines Kunden-Terminals und/oder eines Händler-Terminals durch eine Personalisierungseinrichtung 36. Neben der Vergabe von persönlichen Identifizierungsnummern PIN, Smartcard mit entsprechenden eindeutig vergebenen Identifizierungsinformationen kann dazu auch die Überprüfung der jeweiligen Benutzer gehören.Between the background system 30 and other external institutions, provided that corresponding activities are not in the background system 30 data exchange with external institutions instead. This concerns, for example, the personalization of a customer terminal and / or a dealer terminal by a personalization device 36 , In addition to the assignment of personal identification numbers PIN, Smartcard with corresponding clearly assigned identification information, this can also include checking the respective user.

Weiterhin kann am Hintergrundsystem 30 ein sogenanntes Callcenter 38 angeschlossen sein, über welches per Telefonanruf oder ggf. auch weitere Kommunikationswege wie z.B. den Kurznachrichtendienst oder elektronische Mails seitens beispielsweise eines Kunden Kontakt mit dem Hintergrundsystem 30 aufgenommen werden kann. Neben der Ausnutzung eines Callcenters 38 zur Veranlassung einer Sperrung im Fall beispielsweise des Diebstahls des Kunden- Terminals 20 kann ein solches Callcenter 38 auch für die telefonische Beauftragung einer Transaktion verwendet werden.Furthermore, the background system 30 a so-called call center 38 be connected, via which a customer contacts the background system by telephone call or possibly other communication channels such as the short message service or electronic mails 30 can be included. In addition to using a call center 38 to cause a block in the event of theft of the customer terminal, for example 20 can be such a call center 38 can also be used to order a transaction by telephone.

Bei Ausführungsformen, bei denen eine Auswahl der Zahlungsart möglich ist, kann bereits beim vierten Schritt 4 als zusätzliche Information an das Kunden-Terminal 20 mitgeteilt werden, welche Zahlungsarten mit Blick auf das kommunizierende Händler-Terminal 10 bzw. dessen Betreiber zulässig sind. Auf der Anzeigeeinrichtung 25 werden dann nur die Zahlungsarten zur Auswahl angezeigt, welche eine Schnittmenge zwischen den mit Blick auf das Händler-Terminal 10 und mit Blick auf das Kunden-Terminal 20 möglichen Zahlungsarten bilden.In embodiments in which a selection of the payment method is possible, the fourth step 4 as additional information to the customer terminal 20 be communicated which payment methods with a view of the communicating dealer terminal 10 or its operators are permitted. On the display device 25 then only the payment methods are displayed for selection, which is an intersection between those with a view of the merchant terminal 10 and with a view to the customer term nal 20 possible payment methods.

Mit der positiven Bestätigung des Bedieners des Kunden-Terminals 20, dass die Zahldaten im fünften Schritt 5 zum Hintergrundsystem 30 übertragen werden dürfen, kann eine weitere Verschlüsselung verbunden sein. Beispielsweise kann auch eine Verschlüsselung der persönlichen Identifizierungsnummer PIN des Kunden erfolgen. Die Verschlüsselung erfolgt dabei direkt in der Chipkarte, insbesondere im Cryptocoprozessor C. Vorteilhafterweise wird auch die Kartennummer bzw. interne Nummer bei der Bildung des zum Hintergrundsystem 30 zu übertragenden Datensatzes verwendet. Bei einer Übertragung per Kurznachrichtendienst SMS wird in üblicher Art und Weise ein Datensatz mit üblichen SMS-Kopfdaten, insbesondere der Telefonnummer der SIM-Karte, und nachfolgend den eigentlichen verschlüsselten Daten versendet. Der Versand erfolgt dabei vorzugsweise direkt vom Kunden-Terminal 20 zu einem Kurznachrichtendienst-Router und von dort zum Hintergrundsystem 30.With the positive confirmation from the operator of the customer terminal 20 that the number data in the fifth step 5 to the background system 30 further encryption may be connected. For example, the customer's personal identification number PIN can also be encrypted. The encryption takes place directly in the chip card, in particular in the cryptocoprocessor C. Advantageously, the card number or internal number also becomes the background system when it is formed 30 data set to be transferred. In the case of a transmission via short message service SMS, a data record with usual SMS header data, in particular the telephone number of the SIM card, and subsequently the actual encrypted data is sent in the usual way. The dispatch is preferably carried out directly from the customer terminal 20 to a short message service router and from there to the background system 30 ,

Alternativ möglich ist der Einsatz eines derartigen Terminals auch in Verbindung mit einer Bezahlung eines Angebots im Internet oder Fernsehen unter Ausnutzung eines entsprechenden Kunden-Terminals 20. Über ein entsprechendes Händler-Terminal werden dabei Transaktionsnummern und Artikelnummern mittels eines Displays oder einer Internet-Homepage angezeigt, welche dann in dem Kunden-Terminal 20 eingegeben werden. Der Kunde gibt die entsprechenden Daten in sein Kunden-Terminal 20 ein und überträgt die Daten mit entsprechenden Verschlüsselungen an das Hintergrund-System, welches dann in Verbindung mit dem ggf. nur virtuellen Händler-Terminal 10 tritt.Alternatively, the use of such a terminal is also possible in connection with the payment of an offer on the Internet or television using a corresponding customer terminal 20 , Transaction numbers and article numbers are shown on a corresponding dealer terminal by means of a display or an Internet homepage, which are then in the customer terminal 20 can be entered. The customer enters the relevant data into his customer terminal 20 and transmits the data with appropriate encryption to the background system, which then in connection with the possibly only virtual dealer terminal 10 occurs.

Gemäß noch einer alternativen Ausführungsform, bei der von einer fehlenden momentanen Mobilfunkverbindung ausgegangen wird, besteht auch die Möglichkeit, dass der Kunde vom Händler-Terminal 10 Daten über eine Schnittstelle in sein Kunden-Terminal 20 übernimmt, in dem Kunden-Terminal 20 in Art und Weise gemäß 1 Daten bestätigt und verschlüsselt und dann über die Schnittstelle zu dem Händler-Terminal 10 zurücküberträgt. Das Händler-Terminal 10 baut dann eine Verbindung zu dem Hintergrundsystem 30 auf, um eine Bestätigung durch das Hintergrundsystem 30 zu erhalten. Die vom Kunden-Terminal 20 verschlüsselten Daten können dabei durch das Händler-Terminal 10 entschlüsselt werden.According to yet another alternative embodiment, in which a missing current mobile radio connection is assumed, there is also the possibility that the customer is from the dealer terminal 10 Data via an interface in his customer terminal 20 takes over in the customer terminal 20 in accordance with 1 Data is confirmed and encrypted and then via the interface to the dealer terminal 10 return transfers. The dealer terminal 10 then builds a connection to the background system 30 for confirmation from the background system 30 to obtain. The one from the customer terminal 20 encrypted data can be sent through the dealer terminal 10 be decrypted.

Claims (34)

Terminal (20) mit – einer SIM-Karte (SIM) zum Betreiben des Terminals als Mobilfunkgerät und – einer Steuereinrichtung (C) sowie zumindest einer Ein- und Ausgabeeinrichtung (21, 22, 24, 25) zum Betreiben des Terminals, gekennzeichnet durch – eine Chipkarten-Aufnahmeeinrichtung (50) zum Aufnehmen und Kontaktieren einer Chipkarte (51, MC).Terminal ( 20 ) with - a SIM card (SIM) for operating the terminal as a mobile device and - a control device (C) and at least one input and output device ( 21 . 22 . 24 . 25 ) for operating the terminal, characterized by - a chip card receiving device ( 50 ) for taking up and contacting a chip card ( 51 , MC). Terminal nach Anspruch 1 mit der Chipkarten-Aufnahmeeinrichtung (50) zum Aufnehmen und Kontaktieren einer Chipkarte (51, MC) gemäß ISO 7816.Terminal according to claim 1 with the chip card receiving device ( 50 ) for taking up and contacting a chip card ( 51 , MC) according to ISO 7816. Terminal nach Anspruch 1 oder 2, bei dem die Steuereinrichtung (C) ausgelegt ist, in Verbindung mit einer der Ein- und Ausgabeeinrichtungen (21, 22) und der Chipkarte (51, MC) Daten von der Chipkarte (51, MC) zu und/oder zu der Chipkarte von einem anderen Terminal (10, 12; 30, 32) zu übertragen.Terminal according to Claim 1 or 2, in which the control device (C) is designed in connection with one of the input and output devices ( 21 . 22 ) and the chip card ( 51 , MC) Data from the chip card ( 51 , MC) to and / or to the chip card from another terminal ( 10 . 12 ; 30 . 32 ) transferred to. Terminal nach Anspruch 3, bei dem das andere Terminal (10) ein Mobilfunkgerät ist.A terminal according to claim 3, wherein the other terminal ( 10 ) is a mobile device. Terminal nach Anspruch 4 oder 5, bei dem das andere Terminal (10) ein Kassenterminal (12) einer Bezahlstelle (1012) ist.Terminal according to claim 4 or 5, wherein the other terminal ( 10 ) a POS terminal ( 12 ) a paying agent ( 10 - 12 ) is. Terminal nach Anspruch 3, bei dem das andere Terminal (10) ein Hintergrundsystem (30, 32) zum Verwalten von Daten und/oder Bezahlvorgängen ist.A terminal according to claim 3, wherein the other terminal ( 10 ) a background system ( 30 . 32 ) to manage data and / or payment transactions. Terminal nach einem vorstehenden Anspruch, bei dem das Terminal ein Mobilfunkgerät mit einem Oberteil (56) und einem dazu verstellbar verbundenen Unterteil (57) ist.Terminal according to one of the preceding claims, in which the terminal is a mobile radio device with an upper part ( 56 ) and an adjustable connected lower part ( 57 ) is. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem mit – einem Hintergrundsystem (30) mit Zugriff auf Datenbanken (34, 35, 39, 37), – einer ersten Gruppe von Terminals, insbesondere mit zumindest einem Händler-Terminal (10), – einer zweiten Gruppe von Terminals, insbesondere zumindest einem Kunden-Terminal (20), und – einem Verschlüsselungssystem – zum Durchführen einer geldwerten Transaktion im Bereich des Hintergrundsystems (30) durch eine Übertragung von Daten zwischen einem ersten Terminal (10) der ersten Gruppe von Terminals und einem zweiten Terminal (20) der zweiten Gruppe von Terminals, dadurch gekennzeichnet, dass – im Verschlüsselungssystem zum Übertragen zumindest eines Teils der Daten zwischen dem ersten Terminal (10), dem zweiten Terminal (20) und/oder dem Hintergrundsystem (30) Schüssel (ÖSK, PSK; ÖKS, PKS; ÖSH, PSH; ÖHS, PHS; ÖKH, PKH; ÖHK, PHK) mit einem individuellen Schlüssel (ÖSK, ÖKS, ÖHS, ÖSH, ÖKH, ÖHK, PKS, PSK, PSH, PHS, PHK, PKH) bereitgestellt und verwendet werden.Terminal according to a preceding claim for a payment system or payment system with - a background system ( 30 ) with access to databases ( 34 . 35 . 39 . 37 ), - a first group of terminals, in particular with at least one dealer terminal ( 10 ), - a second group of terminals, in particular at least one customer terminal ( 20 ), and - an encryption system - for performing a monetary transaction in the area of the background system ( 30 ) by transferring data between a first terminal ( 10 ) the first group of terminals and a second terminal ( 20 ) of the second group of terminals, characterized in that - in the encryption system for transmitting at least part of the data between the first terminal ( 10 ), the second terminal ( 20 ) and / or the background system ( 30 ) Bowl (ÖSK, PSK; ÖKS, PKS; ÖSH, PSH; ÖHS, PHS; ÖKH, PKH; ÖHK, PHK) with an individual key (ÖSK, ÖKS, ÖHS, ÖSH, ÖKH, ÖHK, PKS, PSK, PSH, PHS, PHK, PKH) are provided and used. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem, insbesondere nach Anspruch 8, mit – einem Hintergrundsystem (30) mit Zugriff auf Datenbanken (34, 35, 39, 37), – einer ersten Gruppe von Terminals, insbesondere mit zumindest einem Händler-Terminal (10), – einer zweiten Gruppe von Terminals, insbesondere zumindest einem Kunden-Terminal (20), und – einem Verschlüsselungssystem – zum Durchführen einer geldwerten Transaktion im Bereich des Hintergrundsystems (30) durch eine Übertragung von Daten zwischen einem ersten Terminal (10) der ersten Gruppe von Terminals und einem zweiten Terminal (20) der zweiten Gruppe von Terminals, dadurch gekennzeichnet, dass – im Verschlüsselungssystem zum Übertragen zumindest eines Teils der Daten zwischen dem ersten Terminal (10), dem zweiten Terminal (20) und/oder dem Hintergrundsystem (30) zumindest ein Schüssel (ÖSK, PSK; ÖKS, PKS; ÖSH, PSH; ÖHS, PHS; ÖKH, PKH; ÖHK, PHK, ÖSK, ÖKS, ÖHS, ÖSH, ÖKH, ÖHK, PKS, PSK, PSH, PHS, PHK, PKH) bereitgestellt und verwendet wird, wobei die Daten über eine Mobilfunkschnittstelle zu dem ersten oder zweiten Terminal übertragen werden.Terminal according to a preceding claim for a payment system or payment system, in particular dere according to claim 8, with - a background system ( 30 ) with access to databases ( 34 . 35 . 39 . 37 ), - a first group of terminals, in particular with at least one dealer terminal ( 10 ), - a second group of terminals, in particular at least one customer terminal ( 20 ), and - an encryption system - for performing a monetary transaction in the area of the background system ( 30 ) by transferring data between a first terminal ( 10 ) the first group of terminals and a second terminal ( 20 ) of the second group of terminals, characterized in that - in the encryption system for transmitting at least part of the data between the first terminal ( 10 ), the second terminal ( 20 ) and / or the background system ( 30 ) at least one bowl (ÖSK, PSK; ÖKS, PKS; ÖSH, PSH; ÖHS, PHS; ÖKH, PKH; ÖHK, PHK, ÖSK, ÖKS, ÖHS, ÖSH, ÖKH, ÖHK, PKS, PSK, PSH, PHS, PHK , PKH) is provided and used, the data being transmitted to the first or second terminal via a mobile radio interface. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach Anspruch 8 oder 9, bei dem für die Übertragung der Daten zwischen dem ersten Terminal (10) und dem Hintergrundsystem (30), dem zweiten Terminal (20) und dem Hintergrundsystem (30) und/oder dem zweiten Terminal (20) und dem ersten Terminal (10) zumindest ein, insbesondere zwei Schlüsselpaare den beteiligten ver- bzw. entschlüsselnden Einrichtungen jeweils eindeutig zugeordnet bereitgestellt werden.Terminal according to one of the preceding claims for a payment system or payment system according to claim 8 or 9, in which for the transmission of the data between the first terminal ( 10 ) and the background system ( 30 ), the second terminal ( 20 ) and the background system ( 30 ) and / or the second terminal ( 20 ) and the first terminal ( 10 ) at least one, in particular two pairs of keys are provided in a clearly assigned manner to the encryption and decryption devices involved. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach einem der Ansprüche 8 – 10, bei dem die Daten für die Übertragung der Daten zwischen dem ersten Terminal (10) und dem Hintergrundsystem (30) vom ersten Terminal (10) über das zweite Terminal (20) und vom zweiten Terminal (20) an das Hintergrundsystem (30) übertragen werden und vom ersten Terminal (10) vor dem Übertragen mit einem insbesondere öffentlichen Schlüssel (ÖSH) des Hintergrundsystems (30) beziehungsweise des ersten Terminals (10) verschlüsselt werden, wobei die verschlüsselten Daten vom zweiten Terminal (20) nicht entschlüsselbar sind.Terminal according to one of the preceding claims for a payment system or payment system according to one of claims 8-10, wherein the data for the transmission of the data between the first terminal ( 10 ) and the background system ( 30 ) from the first terminal ( 10 ) via the second terminal ( 20 ) and from the second terminal ( 20 ) to the background system ( 30 ) are transmitted and from the first terminal ( 10 ) before transmission with a public key (ÖSH) of the background system ( 30 ) or the first terminal ( 10 ) are encrypted, the encrypted data from the second terminal ( 20 ) cannot be decrypted. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach Anspruch 11, bei dem der Schlüssel (ÖSH) einem eindeutigen und nur zwischen dem ersten Terminal (10) und dem Hintergrundsystem (30) versendeten Schlüsselpaar (ÖSH, PSH) entstammt.Terminal according to a preceding claim for a payment system or payment system according to claim 11, wherein the key (ÖSH) a unique and only between the first terminal ( 10 ) and the background system ( 30 ) sent key pair (ÖSH, PSH). Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach Anspruch nach einem der Ansprüche 8 – 12, bei dem die Daten für die Übertragung der Daten zwischen dem zweiten Terminal (20) und dem Hintergrundsystem (30) vom zweitem Terminal (20) über das erste Terminal (10) und das Hintergrundsystem (30) übertragen werden und vom zweiten Terminal (20) vor der Übertragung mit einem insbesondere öffentlichen Schlüssel (ÖSK) des Hintergrundsystems (30) beziehungsweise des zweiten Terminals (20) verschlüsselt werden, wobei die verschlüsselten Daten vom ersten Terminal (10) nicht entschlüsselbar ist.Terminal according to a preceding claim for a payment system or payment system according to claim according to one of claims 8 - 12, wherein the data for the transmission of the data between the second terminal ( 20 ) and the background system ( 30 ) from the second terminal ( 20 ) via the first terminal ( 10 ) and the background system ( 30 ) are transmitted and from the second terminal ( 20 ) before transmission with a public key (ÖSK) of the background system in particular ( 30 ) or the second terminal ( 20 ) are encrypted, the encrypted data from the first terminal ( 10 ) cannot be decrypted. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach Anspruch 13, bei dem der öffentliche Schlüssel (ÖSH) einem eindeutigen und nur zwischen dem zweiten Terminal (20) und dem Hintergrundsystem (30) versendeten Schlüsselpaar (ÖSH, PSH) entstammt.Terminal according to a preceding claim for a payment system or payment system according to claim 13, wherein the public key (ÖSH) a unique and only between the second terminal ( 20 ) and the background system ( 30 ) sent key pair (ÖSH, PSH). Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach einem der Ansprüche 8 – 14, bei dem die Daten als Bezahldaten vom zweiten Terminal (20) unabhängig vom ersten Terminal (10) an das Hintergrundsystem (30) übertragen werden.Terminal according to one of the preceding claims for a payment system or payment system according to one of claims 8 - 14, in which the data as payment data from the second terminal ( 20 ) regardless of the first terminal ( 10 ) to the background system ( 30 ) be transmitted. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach Anspruch 15, bei dem ein Teil der Daten zuvor vom ersten Terminal (10) auf das zweite Terminal (20) manuell oder per automatischer Schnittstelle (12) übertragen wird.Terminal according to one of the preceding claims for a payment system or payment system according to claim 15, in which part of the data previously from the first terminal ( 10 ) to the second terminal ( 20 ) manually or via automatic interface ( 12 ) is transmitted. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach einem der Ansprüche 8 – 16, bei dem von dem ersten Terminal (10) oder dem zweiten Terminal (20) übertragene Daten vor dem Übertragen um zuvor vom Hintergrundsystem (30) erhaltene Zusatzdaten (TAN, T) ergänzt werden.Terminal according to one of the preceding claims for a payment system or payment system according to one of claims 8 - 16, in which the first terminal ( 10 ) or the second terminal ( 20 ) transferred data before transferring data from the background system ( 30 ) additional data (TAN, T) received can be supplemented. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach einem der Ansprüche 8 – 17, bei dem zwischen dem ersten Terminal (10) und dem zweiten Terminal (20) übertragene Daten vor der Übertragung um zuvor vom Hintergrundsystem (30) erhaltene Zusatzdaten ergänzt und zusammen mit den Zusatzdaten (TAN, T) verschlüsselt werden.Terminal according to one of the preceding claims for a payment system or payment system according to one of claims 8 - 17, in which between the first terminal ( 10 ) and the second terminal ( 20 ) transferred data before the transfer by previously from the background system ( 30 ) additional data received are supplemented and encrypted together with the additional data (TAN, T). Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach einem der Ansprüche 8 – 18, bei dem das Verschlüsseln jeweils in einer von den Schnittstellen (12, 32, 22, 23, SIM) unabhängigen und von außen nicht zugreifbaren Verschlüsselungs- und/oder Steuereinrichtung (C) durchgeführt wird.Terminal according to one of the preceding claims for a payment system or payment system according to one of claims 8 - 18, in which the encryption in each case in one of the interfaces ( 12 . 32 . 22 . 23 , SIM) independent encryption and / or control device (C) that cannot be accessed from the outside. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach Anspruch 19, bei dem der Verschlüsselungseinrichtung (C) ein eigenes individuelles Schlüsselpaar zugeordnet ist.Terminal according to one of the preceding claims for a payment system or payment system according to claim 19, in which the encryption device (C) a separate individual key pair is assigned. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach einem der Ansprüche 8 – 19, bei dem im zweiten Terminal (20) eine Dualinterface-Smartkarte als eine Verschlüsselungseinrichtung eingesetzt ist und wobei private und/oder öffentliche Schlüssel (PKS, ÖSK, PKH, ÖHK) in von außen nicht zugreifbaren Speicherbereichen(M) abgespeichert sind.Terminal according to one of the preceding claims for a payment system or payment system according to one of claims 8-19, in which in the second terminal ( 20 ) a dual interface smart card is used as an encryption device and private and / or public keys (PKS, ÖSK, PKH, ÖHK) are stored in memory areas (M) that are not accessible from the outside. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach einem der Ansprüche 8 – 21, bei dem das erste Terminal (10) und das zweite Terminal (20) eine Schnittstelle (12, 22) zum Übertragen der Daten über nur eine kurze, abhörsichere Strecke aufweisen, insbesondere eine Schnittstelle gemäß ISO 14443.Terminal according to one of the preceding claims for a payment system or payment system according to one of claims 8-21, in which the first terminal ( 10 ) and the second terminal ( 20 ) an interface ( 12 . 22 ) to transmit the data over only a short, tap-proof distance, especially an interface according to ISO 14443. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach einem der Ansprüche 8 – 22, bei dem die Daten vor dem Übertragen mit einer geräteunabhängigen persönlichen Identifizierungsnummer (PIN) ergänzt werden, die nur dem Betreiber des ersten Terminals (10) beziehungsweise des zweiten Terminals (20) einerseits sowie andererseits dem Hintergrundsystem (30, 34; 30, 35) bekannt ist.Terminal according to one of the preceding claims for a payment system or payment system according to one of claims 8 - 22, in which the data are supplemented before transmission with a device-independent personal identification number (PIN) which is only available to the operator of the first terminal ( 10 ) or the second terminal ( 20 ) on the one hand and on the other hand the background system ( 30 . 34 ; 30 . 35 ) is known. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach einem der Ansprüche 8 – 23, bei dem eine Zeitinformation (T) zusammen mit den Daten verschlüsselt übertragen und/oder als zusätzlicher Schlüssel für die Daten beim Verschlüsseln verwendet wird.Terminal according to a preceding claim for a payment system or payment system according to one of Claims 8-23, in which time information (T) transmitted encrypted together with the data and / or as an additional key for the Data when encrypting is used. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach Anspruch 24, bei dem die Zeitinformation (T) vom Hintergrundsystem (30) vorgangsindividuell als Sicherheitsmerkmal benutzt wird.Terminal according to one of the preceding claims for a payment system or payment system according to claim 24, in which the time information (T) from the background system ( 30 ) is used individually as a security feature. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach Anspruch 24 oder 25, bei dem die Zeitinformation (T) nach dem Übertragen der Daten empfängerseitig hinsichtlich einer maximal zulässigen Vorgangsdauer überprüft wird.Terminal according to a preceding claim for a payment system or payment system according to claim 24 or 25, wherein the time information (T) after transfer of the data on the recipient side with regard to a maximum allowable Operation duration is checked. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach einem der Ansprüche 8 – 26, bei dem als die Daten Applikationsdaten vom Hintergrundsystem (30) verschlüsselt an das erste oder zweite Terminal (10, 20) übertragen werden.Terminal according to one of the preceding claims for a payment system or payment system according to one of claims 8 - 26, in which application data from the background system ( 30 ) encrypted to the first or second terminal ( 10 . 20 ) be transmitted. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach Anspruch 27, bei dem die Applikationsdaten eine Steuereinrichtung des ersten oder zweiten Terminals (10, 20) manipulieren.Terminal according to one of the preceding claims for a payment system or payment system according to claim 27, in which the application data is a control device of the first or second terminal ( 10 . 20 ) manipulate. Terminal nach einem vorstehenden Anspruch für ein Bezahlsystem oder Bezahlsystem nach einem der Ansprüche 8 – 28, bei dem beim Übertragen der Daten kein realer Geldwertfluss über die Übertragungsstrecken von und zu dem ersten Terminal (10) und von oder zu dem zweiten Terminal (20) stattfindet.Terminal according to one of the preceding claims for a payment system or payment system according to one of claims 8 - 28, in which, when the data is transmitted, there is no real flow of monetary value over the transmission links from and to the first terminal ( 10 ) and from or to the second terminal ( 20 ) takes place. Terminal, insbesondere Terminal nach einem der Ansprüche 1 – 7, als erstes Terminal (10) für ein Bezahlsystem nach einem der Ansprüche 8 – 29 mit einer Schnittstelle (23) zum Hintergrundsystem (30) und einer weiteren Schnittstelle, insbesondere Ausgabeschnittstelle (12), sowie einer Steuereinrichtung (C) zum Empfangen, Verarbeiten und Übertragen von Daten sowie zum Verschlüsseln der Daten und mit von außen nicht zugreifbarem Speicher für Schlüssel.Terminal, in particular terminal according to one of claims 1 - 7, as the first terminal ( 10 ) for a payment system according to one of claims 8 - 29 with an interface ( 23 ) to the background system ( 30 ) and another interface, especially the output interface ( 12 ), as well as a control device (C) for receiving, processing and transmitting data as well as for encrypting the data and with a memory for keys that is not accessible from the outside. Terminal, insbesondere Terminal nach einem der Ansprüche 1 – 7, als zweites Terminal (20) für ein Bezahlsystem nach einen der Ansprüche 8 bis 29 mit einer Schnittstelle (23; 22; 25) zum Hintergrundsystem (30) und einer weiteren Schnittstelle, insbesondere Eingabe-Schnittstelle (22; 23; 24), zum Eingeben von Daten des ersten Terminals (10) sowie einer Steuereinrichtung (C) zum Empfangen, Verarbeiten und Übertragen der Daten sowie zum Verschlüsseln der Daten und mit einem von außen nicht zugreifbaren Speicher (N) für Schlüssel.Terminal, in particular terminal according to one of claims 1-7, as a second terminal ( 20 ) for a payment system according to one of claims 8 to 29 with an interface ( 23 ; 22 ; 25 ) to the background system ( 30 ) and another interface, especially the input interface ( 22 ; 23 ; 24 ), for entering data of the first terminal ( 10 ) and a control device (C) for receiving, processing and transmitting the data and for encrypting the data and with a memory (N) for keys that is not accessible from the outside. Terminal nach Anspruch 31 mit der Schnittstelleneinrichtung, insbesondere einer Kurznachrichten- Sende- und/oder Empfangseinrichtung (SIM, 24), und einer Steuer- und Verschlüsselungseinrichtung (C), wobei die Schnittstelleneinrichtung, insbesondere die Kurznachrichten- Sende- und/oder Empfangseinrichtung, und die Verschlüsselungseinrichtung baulich getrennte Einrichtungen sind.Terminal according to claim 31 with the interface device, in particular a short message transmitting and / or receiving device (SIM, 24), and a control and encryption device (C), wherein the interface device, especially the short message Sending and / or receiving device, and the encryption device are structurally separate facilities. Terminal nach Anspruch 32, bei dem die Verschlüsselungseinrichtung (C) ein eigenständiger Chip ist, insbesondere eine Dualinterface Smartcard mit Cryptocoprozessor und/oder eine andere geeignete Smartcard.33. The terminal of claim 32, wherein the encryption device (C) a standalone chip is, in particular a dual interface smart card with a cryptocoprocessor and / or another suitable smart card. Terminal nach einen der Ansprüche 31 bis 33, bei dem eine Eingabeeinrichtung zum Auslösen des Verschlüsselns und Ausgeben der Daten nach dem Übertragen von Daten auf das zweite Terminal (20) ausgelegt ist.Terminal according to one of Claims 31 to 33, in which an input device for triggering the encryption and outputting the data after the transfer of data to the second terminal ( 20 ) is designed.
DE202004010932U 2003-07-11 2004-07-12 Terminal, in particular for a payment system for carrying out an electronic payment process Expired - Lifetime DE202004010932U1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE202004010932U DE202004010932U1 (en) 2003-07-11 2004-07-12 Terminal, in particular for a payment system for carrying out an electronic payment process

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE10331733.3 2003-07-11
DE10331733A DE10331733A1 (en) 2003-07-11 2003-07-11 Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal
DE202004010932U DE202004010932U1 (en) 2003-07-11 2004-07-12 Terminal, in particular for a payment system for carrying out an electronic payment process

Publications (1)

Publication Number Publication Date
DE202004010932U1 true DE202004010932U1 (en) 2004-11-18

Family

ID=33482970

Family Applications (2)

Application Number Title Priority Date Filing Date
DE10331733A Withdrawn DE10331733A1 (en) 2003-07-11 2003-07-11 Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal
DE202004010932U Expired - Lifetime DE202004010932U1 (en) 2003-07-11 2004-07-12 Terminal, in particular for a payment system for carrying out an electronic payment process

Family Applications Before (1)

Application Number Title Priority Date Filing Date
DE10331733A Withdrawn DE10331733A1 (en) 2003-07-11 2003-07-11 Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal

Country Status (1)

Country Link
DE (2) DE10331733A1 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102006057871A1 (en) * 2006-12-08 2008-06-12 Deutsche Telekom Ag Method for personalizing telecommunication by medium of telecommunications device of service user with service provider, involves personalizing telecommunication, where mobile telecommunications device personalizes another telecommunication
DE102012112967B4 (en) 2012-12-21 2016-06-16 Sqwin Sa online transaction system

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR19980702868A (en) * 1995-03-06 1998-08-05 죠셉 지오다노 Service Management Operations and Supporting Systems and Methods
GB2321741B (en) * 1997-02-03 2000-10-04 Certicom Corp Data card verification system
KR19990041740A (en) * 1997-11-24 1999-06-15 구자홍 Personal information input device and method of home banking system
DE19903822C2 (en) * 1999-02-02 2001-09-20 Mathias Entenmann Procedure for making cashless payments and system for performing the procedure
DE19932149A1 (en) * 1999-07-12 2001-01-25 Giesecke & Devrient Gmbh System for executing transactions
DE10039572A1 (en) * 2000-08-09 2002-03-28 Deutsche Telekom Ag Procedure for checking payment transactions with credit cards

Also Published As

Publication number Publication date
DE10331733A1 (en) 2005-01-27

Similar Documents

Publication Publication Date Title
EP1178444B1 (en) Electronic payment using SMS
EP1450317B1 (en) Method and system for blocking or deblocking a financial account associated to a SIM-card
DE69314804T2 (en) METHOD FOR CARRYING OUT FINANCIAL TRANSACTIONS BY MEANS OF A MOBILE TELEPHONE SYSTEM
DE102007006659B4 (en) Mobile real-time payment process
DE69913929T2 (en) Secure payment procedure
DE69524733T2 (en) REAL-TIME PAYMENT SYSTEM TELE
DE102008035391A1 (en) Procedure for authentication
WO2004075130A1 (en) Method and system for uncovering potential cases of fraud in payment transactions
WO1998057510A2 (en) Telecommunication and/or remote control device with a chip card unit, same device with a coupled computer for internet or network applications
EP1116194A1 (en) Method and system for paying for goods or services
SK11762001A3 (en) Telepayment method and system for implementing said method
EP2959442A1 (en) Online transaction system
DE69908382T2 (en) ELECTRONIC PAYMENT METHOD
DE102011075257B4 (en) Answering inquiries by means of the communication terminal of a user
EP1282087A1 (en) Method for executing electronic money transactions between terminals of participants in a communication network; associated transaction server and program module
AT10357U1 (en) PAYMENT METHOD AND SYSTEM
EP1450322A1 (en) Payment method and system
DE102007006658A1 (en) Interlinking of bank-and telecommunication networks has one or more mobile networks connected by interfaces directly or indirectly to national and international electronic clearing devices of credit economy bank-clearing-systems
DE202004010932U1 (en) Terminal, in particular for a payment system for carrying out an electronic payment process
DE10136414A1 (en) Method for purchasing a service offered via a data network in return for a payment transaction lets a user apply an end user system to order a service from a service provider and link the whole process via a secure user-defined identifier.
EP1081919A1 (en) Method to give authorization for payments of goods and/or services bought over the Internet in data transmission systems
DE10002032A1 (en) Method for making cashless payment with a mobile telephone dials a computer for authorisation while identifying a person sending payment and allowing the entry of a money amount via the mobile telephone keypad with an ID number.
EP1571591B1 (en) Use of a RFID tag to access a hypertext page with a mobile device
WO2005008608A1 (en) Payment system, payment system terminal and method for making an electronic payment
DE20310759U1 (en) Paying device e.g. for electronic transactions, has background system with access to databases and e.g. dealer terminal, customer terminal, and coding system

Legal Events

Date Code Title Description
R207 Utility model specification

Effective date: 20041223

R150 Utility model maintained after payment of first maintenance fee after three years

Effective date: 20080218

R157 Lapse of ip right after 6 years

Effective date: 20110201