DE4027735A1 - METHOD AND DEVICE FOR SECURE REMOTE DATA TRANSMISSION - Google Patents
METHOD AND DEVICE FOR SECURE REMOTE DATA TRANSMISSIONInfo
- Publication number
- DE4027735A1 DE4027735A1 DE19904027735 DE4027735A DE4027735A1 DE 4027735 A1 DE4027735 A1 DE 4027735A1 DE 19904027735 DE19904027735 DE 19904027735 DE 4027735 A DE4027735 A DE 4027735A DE 4027735 A1 DE4027735 A1 DE 4027735A1
- Authority
- DE
- Germany
- Prior art keywords
- read
- code
- information carrier
- write
- bank
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
- G06Q20/4097—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
- G06Q20/40975—Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/0873—Details of the card reader
- G07F7/088—Details of the card reader the card reader being part of the point of sale [POS] terminal or electronic cash register [ECR] itself
- G07F7/0886—Details of the card reader the card reader being part of the point of sale [POS] terminal or electronic cash register [ECR] itself the card reader being portable for interacting with a POS or ECR in realizing a payment transaction
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Theoretical Computer Science (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Computer Networks & Wireless Communication (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
Die Erfindung betrifft ein Verfahren nebst Vorrichtung zur gesicherten Datenfernübermittlung mit Schwerpunkt auf dem bargeldlosen Geldverkehr.The invention relates to a method and device for secure remote data transmission with a focus on cashless money transactions.
Datenfernübertragungsnetze sind bekannt, wie z. B. die normale Fernsprechleitung, Telex, Datex, ISDN und dergleichen. Die Aufgabe dieser Netze besteht in der Kommunikation im Simplex-, Halbduplex- oder Duplexverfahren. So greift z. B. in letzter Zeit besonders das Telefax-System um sich, bei dem über die Telefonleitung Texte oder graphische Darstellungen über entsprechende Sende /Empfangsgeräte übermittelt werden.Long-distance data transmission networks are known, e.g. B. the normal telephone line, Telex, Datex, ISDN and the like. The task of these networks is: Communication in simplex, half-duplex or duplex. So z. B. lately especially the fax system to yourself, with whom over the telephone line texts or graphic representations of the corresponding broadcast / Receiving devices are transmitted.
Unter diesen Gesichtspunkten ist es naheliegend, daß auch Informationen einer Fernübermittlung zugänglich sind, die einem gewissen Grad an Vertraulichkeit unterliegen, oder die für vielseitige Anwendungsbereiche standardisiert übermittelbar sind.From these points of view it is obvious that also Information is available for remote transmission that subject to some degree of confidentiality, or the standardized for a wide range of applications are communicable.
Eine Möglichkeit, vertrauliche Informationen zu speichern, bieten Chipkarten, deren Speicherinhalt nur über mindestens eine sogenannte PIN-Nummer (personal identification number) zugänglich wird.One way to store confidential information offer chip cards with a memory content of at least a so-called PIN number (personal identification number) becomes accessible.
Solche Mikroprozessor- oder Halbleiter-Chipkarten sind seit längerer Zeit in Umlauf und werden z. B. beim Telekomverfahren der Deutschen Bundespost und bei weiteren Anwendungsbereichen eingesetzt. Dagegen ist der Zugang zu Geldautomaten gegenwärtig noch über eine Magnetstreifenkarte realisiert, bei der zur Legitimation an einem Eingabegerät die Geheimnummer (PIN-Nummer) des Kontoinhabers und damit des Kartenbesitzers eingegeben werden muß. Such microprocessor or semiconductor chip cards have been around since longer in circulation and z. B. at Telecom procedure of the Deutsche Bundespost and others Application areas. Against that is access to ATMs currently still have a magnetic stripe card realized, for authentication on an input device the secret number (PIN number) of the account holder and thus of the cardholder must be entered.
Die einsetzbaren Sicherheitsfaktoren zur Verhinderung des Mißbrauchs sind jedoch beim bekannten Stand der Technik begrenzt.The security factors that can be used to prevent the Abuse, however, is in the prior art limited.
Mit Hilfe einer Mikroprozessor- oder Halbleiter-Chipkarte bzw. eines gleichartigen Informationsträgers eröffnet sich die Möglichkeit, diskret Informationen per Telefon oder über digital arbeitende Fernübertragungsnetze an die entsprechenden Empfänger zu übersenden und/oder in Halb oder Duplex-Kommunikation mit diesen zu kommmunizieren.With the help of a microprocessor or semiconductor chip card or a similar information carrier opens up the possibility of discreet information by phone or over digitally operating long-distance transmission networks to the corresponding recipient to send and / or in half or to communicate with them in duplex.
Vorliegender Erfindung liegt daher die Aufgabe zugrunde, ein Verfahren nebst Vorrichtung zu schaffen, das eine solche diskrete Informationsübertragung ermöglicht und im besonderen Falle für den bargeldlosen Geldverkehr einsetzbar ist, wobei das Sicherheitsrisiko gegen Mißbrauch minimiert ist. Weitere Anwendungsbereiche sind beispielsweise Hotel- Zimmer-Reservierungen, Suchmeldungen und dergleichen.The present invention is therefore based on the object Method and device to create such enables discrete information transmission and in special case can be used for cashless money transactions is minimized, the security risk against abuse is. Other areas of application are, for example, hotel Room reservations, search reports and the like.
Diese Aufgaben werden durch ein Verfahren gemäß des Anspruchs 1 gelöst, dem sich weitere Verfahrensmerkmale gemäß den Ansprüchen 2 bis 25 anschließen.These tasks are performed by a procedure according to the Claim 1 solved, which are further process features connect according to claims 2 to 25.
Die Vorrichtung zur Durchführung des Verfahrens ist gemäß Anspruch 26 beschrieben, wobei sich besonders bevorzugte Ausführungsmerkmale der Vorrichtung in den Unteransprüchen 27 bis 37 darstellen.The device for performing the method is according to Described claim 26, with being particularly preferred Design features of the device in the subclaims 27 to 37.
Hierbei ist vorgesehen, daß ein Informationsträger mittels Schreib-/Leseeinheit mit einer Information zusätzlich zur Festspeicherkennung versehen wird, die den Anwender legitimiert, daß der Informationsträger zur Datenkommunikation und/oder -aufnahme oder zum Zahlungsverkehr geeignet und gegen Mißbrauch geschützt ist, indem dieser mit einem errechenbaren und ständig wechselnden Individualcode belegt wird, und daß der Informationsträger über Datenfernübertragungsnetze mindestens mit einem weiteren Informationsträger oder mindestens einer Schreib /Leseeinheit kommuniziert oder direkt von einer Schreib /Leseeinheit über seine Schnittstelle kontaktiert und gelesen wird.It is provided here that an information carrier by means of Read / write unit with information in addition to Fixed memory recognition is provided to the user legitimates that the information carrier for Data communication and / or recording or for Payment transactions are suitable and protected against misuse, by using a calculable and constantly changing Individual code is occupied, and that the information carrier over long-distance data transmission networks with at least one further information carrier or at least one letter / Reading unit communicates or directly from a writing / Read unit contacted via its interface and is read.
Somit ist es möglich, daß der Informationsträger z. B. via Telefonleitung mit integrierter Informationsträgeraufnahme, Schreib-/Leseinheit und Modem seine Information dem Empfänger zuspielt und daß das Telefonnetz auf Empfängerseite ebenfalls ein Modem mit nachgeordneter Schreib-/Leseeinheit aktiviert und die Information über die kompatiblen Schnittstellen der Empfänger- Schreib /Leseeinheit und des Empfängerinformationsträgers auf diesen überspielt.Thus, it is possible that the information carrier z. B. via Telephone line with integrated information carrier, Read / write unit and modem its information Receiver passes and that the telephone network on A modem with a subordinate modem is also on the receiver side Read / write unit activated and the information on the compatible interfaces of the receiver write / Reading unit and the recipient information carrier on this dubbed.
Der Informationsinhalt erstreckt sich über Zahlungsverkehr, Buchungen, Reservierungen, Suchmeldungen etc., wobei bevorzugt übergeordnete zentrale Datenverarbeitungsanlagen über Fernübertragungsnetze mittels spezieller Informationsträger angesprochen werden.The information content extends over payment transactions, Bookings, reservations, search reports etc., whereby prefers higher-level central data processing systems over long-distance transmission networks using special Information carriers are addressed.
Der Vergleich auf Identität der Festspeicher-PIN-Nummer, wobei zumindest der Festspeicher Teil des Informationsträgers darstellt, mit der eingelesenen PIN- Nummer gibt diesen zur Benutzung frei, wodurch eine von einem Zufallscodegenerator eingegebene Zufallsgenerator- Nummer oder bereits codierte Nummer oder dergleichen mit mindestens einer weiteren Zufallsgenerator-Nummer oder dergleichen codiert bzw. umgerechnet wird und wobei der Informationsträger eine geänderte, d. h. z. B neu errechnete Codierung mit der zu übermittelnden Information weiterleitet und daß nach der Weiterleitung des Codes dieser für den folgenden Gebrauch erneut codiert wird.The comparison on identity of the permanent memory PIN number, where at least the hard drive part of the Represents information carrier, with the read PIN Number releases this for use, which means that one of a random code generator Number or already coded number or the like with at least one further random number or the like is encoded or converted and where the Information carrier a changed, d. H. e.g. B recalculated Coding with the information to be transmitted and that after forwarding the code this for the following use is encoded again.
Bei der Telefonkommunikation führt eine Schreib-/Leseeinheit die Informationsträgerinformation einem Modem zu, wobei auf Empfängerseite ein weiteres Modem mit mindestens einer weiteren Schreib-/Leseeinheit gekoppelt ist, die die Information verarbeitet oder sichtbar macht oder auf einen weiteren Informationsträger ganz oder partiell, verschlüsselt oder unverschlüsselt überträgt. Der Senderinformationsträger ist zur Sicherung gegen Mißbrauch bevorzugt mit einer zusätzlichen Codierung, z. B. aus mindestens einer Zufallszahlengenerator-Nummer mit anschließender Rechencodierung mittels Schreib-/Leseeinheit oder dergleichen versehen, wobei aber auch die Codierung zum Lesen oder Nutzen des Informationsträgers der Schreib /Leseeinheit eingebbar und durch den Informationsträger übermittelbar ist.A read / write unit is responsible for telephone communication the information carrier information to a modem, whereby on Another modem with at least one on the receiver side further read / write unit is coupled, which the Processed information or made it visible or on one other information carriers in whole or in part, transmits encrypted or unencrypted. The Sender information carrier is to protect against misuse preferably with additional coding, e.g. B. from with at least one random number generator number subsequent arithmetic coding using a read / write unit or the like provided, but also the coding for Read or use the information carrier of the writing / Reading unit can be entered and by the information carrier is communicable.
Beim Zahlungsverkehr via Telefonleitung oder dergleichen wird über eine Code-Nummer bzw. eine Code-Übermittlung ein programmiertes Geldguthaben von einem Betriebsmittelkonto abgebucht und auf mindestens einem Schreib-/Lesespeicher des lnformationsträgers gespeichert, wobei der Zugriff auf den Schreib-/Lesespeicher nur mit Übermittlung des aktuellen Codes On-line an die Bank möglich ist und daß bevorzugt jedem Schreib-/Lesespeicher mit Guthaben ein Sonderkonto der Bank zugeordnet ist, so daß bei Mißbrauch nur der Höchstbetrag dieses Kontos abgreifbar ist. When paying via telephone line or the like is entered via a code number or a code transmission programmed cash balance from a resource account debited and on at least one read / write memory of the Information carrier stored, the access to the Read / write memory only with transmission of the current one Codes online to the bank is possible and that preferred a special account for each read / write memory with credit Bank is assigned so that only the The maximum amount of this account can be tapped.
Im Zahlungsverkehr mittels Informationsträger erfolgt der Abbuchungsvorgang bevorzugt On-line zur Bank und das Restguthaben des jeweiligen Schreib-/Lesespeichers wird anschließend mit einem neuen Code von Seiten der Bank aktualisiert.In payment transactions using information carriers, the Debiting process preferred online to the bank and that Remaining credit of the respective read / write memory is then with a new code from the bank updated.
Der Informationsträger stellt beim Zahlungsverkehr über sein Programm und seine Schnittstelle die On-line-Verbindung her, wobei bevorzugt ein mittels Schreib-/Leseeinheit errechneter Code übertragen und bei der eigenen Bank letztlich durch identische Rechenschritte auf Legitimation überprüft wird.The information carrier is about in payment transactions Program and its interface the online connection, preferably a one calculated by means of a read / write unit Transfer code and ultimately through at your own bank identical calculation steps are checked for legitimation.
Nach einer festgelegten Nutzungsanzahl des Informationsträgers als Zahlungsmittel Off-line wird dessen errechneter Code vor einem weiteren Gebrauch On-line von der entsprechenden Bank mindestens mit einem neuen Zufallsgeneratorcode überschrieben, wobei gegebenenfalls das Schreib-/Lesespeicher-Guthaben und damit das Sonderkonto aufgestockt wird.After a specified number of uses of the Information carrier as a means of payment becomes offline calculated code before further use on-line by the corresponding bank with at least one new one Random generator code overwritten, where appropriate Read / write memory credit and thus the special account is increased.
Bevorzugterweise ist vorgesehen, daß von mindestens einem Schreib-/Lesespeicher eines Informationsträgers das dort gespeicherte Guthaben ganz oder partiell mit Codierung via Telefonleitung oder dergleichen einem weiteren Informationsträger oder einer Schreib-/Leseeinheit mit Speichereinheit übertragen und damit abgebucht wird.It is preferably provided that at least one Read / write memory of an information carrier there stored credit in whole or in part with coding via Telephone line or the like another Information carrier or a read / write unit with Storage unit transferred and thus debited.
Ferner ist vorgesehen, daß auch bei Nutzung des Informationsträgers als Zahlungsmittel Off-line vor einem Gebrauch eine Codierung durch Umrechnung des alten Codes bevorzugt mittels Schreib-/Leseeinheit erfolgen muß. Dabei können im bargeldlosen Zahlungsverkehr im On-line-Betrieb arbeitende Geräte eine Vorablegitimation mit zeitbegrenzter Zufallscodekennung des Informationsträgers vornehmen, wobei über ein Netzwerk mit zwischengeschalteter Datenverarbeitungsanlage Off-line-Geräte derart angesprochen werden, daß sie beim Empfang des Zufalls-Codes von den On line-Geräten den Kauf legitimieren und bevorzugt ein vom Informationsträger abgebuchtes Guthaben bis zur endgültigen Umbuchung von Bank zu Bank zwischenspeichern. Insbesondere bei Kaufhäusern oder dergleichen ergibt sich daraus ein hoher Sicherheitsgrad und ein Zeitgewinn für den Kunden beim Abbuchungsvorgang. Kombinierte On-line-/Off-line-Geräte sind z.B besonders an Tankstellen sinnvoll.It is also provided that even when using the Information carrier as a means of payment off-line in front of you Use coding by converting the old code preferably by means of a read / write unit. Here can make cashless payments in online mode working devices a pre-validation with time-limited Make random code identification of the information carrier, wherein over a network with intermediary Data processing system addressed off-line devices in this way be that when receiving the random code from the On line devices legitimize the purchase and prefer one from Information carrier debited credit until the final Buffer transfer from bank to bank. In particular in department stores or the like, this results in a high level of security and time savings for the customer Debiting process. Combined on-line / off-line devices are e.g. particularly useful at petrol stations.
Vor der Verwendung eines dem Informationsträger gutgeschriebenen Betrages als Zahlungsmittel wird dieser On line unter Nutzung des übermittelten Codes der bezogenen Bank der Empfängerbank gutgeschrieben, womit erst die eigentliche Belastung des Sonderkontos der bezogenen Bank erfolgt, und in einem Folgeschritt kann die Umbuchung auf ein Sonderkonto, die eigene Zufallsgeneratorcodierung und das Einlesen auf den entsprechenden Schreib-/Lesespeicher des Informationsträgers durchgeführt werden. Eine zusätzliche Sicherheit gegen Mißbrauch wird dadurch erreicht, daß vor der eigentlichen Umbuchung die Empfängerbank die bezogene Bank auffordert, von sich aus die Verbindung über das Fernübertragungsnetz herzustellen und nach Legitimation den Buchungsvorgang durchzuführen.Before using one of the information carriers The amount credited as a means of payment will be On line using the transmitted code of the related Bank credited to the recipient bank, with which the Actual debit of the special account of the drawn bank done, and in a subsequent step the transfer can be made to a special account, the own random generator coding and reading into the corresponding read / write memory of the information carrier. A This provides additional security against abuse achieved that before the actual transfer Recipient bank asks the withdrawing bank to make the Establish connection over the long distance transmission network and carry out the booking process after legitimation.
Bevorzugterweise erfolgt mittels einer Informationsträger programmierung die Umbuchung vom Sonderkonto auf das reguläre Betriebsmittelkonto. This is preferably done using an information carrier programming the transfer from the special account to the regular resource account.
Ferner ist vorgesehen, daß mittels Display oder dergleichen der Schreib-Leseeinheiten und/oder Drucker die bezogene Bank, die Empfängerbank, das abgebuchte Guthaben, die Kartennummer oder dergleichen sichtbar und quittierbar gemacht wird.It is also provided that by means of a display or the like of the read / write units and / or printer Bank, the recipient bank, the debited credit, the Card number or the like visible and acknowledgeable is made.
Beim Informationsaustausch anderer Art wird der Informationsinhalt ganz oder partiell, unverschlüsselt oder verschlüsselt sichtbar gemacht und gegebenenfalls eine Halb oder Duplex-Kommunikation mittels der Schreib-/Leseeinheiten ermöglicht.When exchanging information of a different kind, the Whole or partial information content, unencrypted or made visible in encrypted form and, if necessary, a half or duplex communication using the read / write units enables.
Dies wird üblicherweise bei Hotelreservierungen oder dergleichen erforderlich sein.This is usually the case with hotel reservations or the like may be required.
Bevorzugterweise stellt hierbei der Informationsträger über sein Programm, Teile seines Speicherinhaltes und seine Schnittstelle die On-line-Verbindung her, wobei bevorzugt ein Code übertragen und beim Empfänger auf Legitimation überprüft wird.In this case, the information carrier preferably transfers its program, parts of its memory content and its Interface the online connection, with preference a code transmitted and legitimation at the recipient is checked.
Die Überprüfung der Legitimation mittels PIN-Nummer- Bestätigung und die Codierung des Informationsträgers wird über eine bevorzugt portable Schreib-/Leseeinheit vorgenommen, wobei im On-line-Verfahren der Informationsträger mit mindestens einem Zufallsgenerator- Code belegt ist/wird.Verification of legitimation using a PIN number Confirmation and coding of the information carrier will via a preferably portable read / write unit made, the online process of Information carrier with at least one random generator Code is / will be occupied.
Bei Verlust der Karte wird durch eine übergeordnete PIN- Nummer im Datenverkehr das oder die Sonderkonto/konten dem Betriebsmittelkonto zurückgebucht. If the card is lost, a higher-level PIN Number in data traffic or special account (s) Resource account posted back.
Die Vorrichtung zur Durchführung des Verfahrens sieht vor, daß ein Informationsträger neben einem Mikroprozessor- oder Halbleiter-Chip über ein BUS-System mit mindestens einem Schreib-Lesespeicher versehen ist, wobei über die Schnittstelle des Chips dieser zur Aufnahme von Informationen und/oder Geldbuchungen geeignet ist, und daß der Chip über Schreib-/Leseeinheiten programmierbar und dessen Speichereinheit/en veränderbar ist/sind, wobei Fernübertragungsnetze wie das Telefonnetz Verwendung finden, deren Peripheriegeräte zur Informationsträgeraufnahme geeignet und beim Telefon mit Modem versehen sind, während digital arbeitende Netze auf ein Modem verzichten und wobei beim bargeldlosen Geldverkehr eine besondere Codierung und eine Datenverarbeitungsanlage zum Geldtransfer herangezogen werden. Beim Einsatz des Informationsträgers im Geldverkehr über das Fernsprechnetz sind die Telefonapparate mit Modems und Schreib-/Leseeinheiten versehen, deren Schnittstelle mit der Informationsträgerschnittstelle kompatibel ist und die zur exakten Informationsträger-Aufnahme und zur Informationsübertragung verwendbar sind.The device for performing the method provides that an information carrier next to a microprocessor or Semiconductor chip via a BUS system with at least one Read-write memory is provided, with the Interface of the chip this for receiving Information and / or money bookings is appropriate, and that the chip can be programmed via read / write units and whose storage unit (s) can be changed, whereby Long-distance transmission networks such as the telephone network are used, their peripheral devices for information carrier recording suitable and equipped with a modem on the phone, while digital networks do without a modem and where special coding for cashless money transactions and a data processing system used for money transfer will. When using the information carrier in monetary transactions The telephones with modems are over the telephone network and read / write units, whose interface with the information carrier interface is compatible and the for exact information carrier recording and Information transfer can be used.
Gleichzeitig ist vorgesehen, daß diese Schreib /Leseeinheiten ebenso wie die portablen Geräte mit alpha numerischer Tastatur, Display oder dergleichen ausgestattet sind und darüber hinaus einen Drucker besitzen und daß der Mikroprozessor- oder Halbleiterchip ein Rechenwerk beinhaltet.At the same time it is provided that this write / Readers as well as the portable devices with alpha numerical keyboard, display or the like equipped are and also have a printer and that the Microprocessor or semiconductor chip an arithmetic unit includes.
Bei der Nutzung anderer Übertragungsnetze, die digital arbeiten, sind die Peripheriegeräte mit Schreib /Leseeinheiten versehen und zur Informationsträgeraufnahme geeignet und mit der Informationsträger-Schnittstelle kompatibel. Im übringen sind sie wie die für den analogen Betrieb arbeitenden Geräte ausgerüstet. When using other transmission networks that are digital work, are the peripheral devices with write / Provide reading units and for information carrier recording suitable and with the information carrier interface compatible. In practice they are like those for the analog Operation equipped equipment.
Da in erweitertem Sinne auch der bargeldlose Geldverkehr als Informationstransfer betrachtet werden kann, ist es mit der vorliegenden Erfindung daher möglich, via Telefonleitung oder sonstiger Fernübertragungsnetze, beispielsweise Geldguthaben von Informationsträger auf Informationsträger zu übertragen.Since in a broader sense also cashless money transactions as Information transfer can be viewed, it is with the The present invention is therefore possible via a telephone line or other long-distance transmission networks, for example Cash balance from information carrier to information carrier transferred to.
Im konkreten Fall wird dabei in bevorzugter Ausführungsform mittels Telefonverbindung zur angesprochenen Bank mit Hilfe einer durch Bestätigung der PIN-Nummer legitimierten Chip- Karte und ihres damit freigegebenen Codes ein Geldguthaben auf der Karte bereitgestellt, wobei von Bankseite mindestens ein Zufallsgenerator-Code rückgemeldet wird, der den alten Code überschreibt und wobei der bereitgestellte Betrag einem Sonderkonto des Informationsträgerbesitzers gutgeschrieben wird.In a specific case, in a preferred embodiment using a telephone connection to the addressed bank with the help a chip legitimized by confirming the PIN number Card and the code released with it a cash balance provided on the card, at least from the bank side a random generator code is returned that matches the old one Overwrites code and the amount provided is one Special account of the information carrier owner credited becomes.
Damit ist gewährleistet, daß der übertragene Geldbetrag einerseits bis zur endgültigen Verwendung beim Kontobesitzer verbleibt und Zinsen trägt, andererseits zur Sicherung gegen Mißbrauch nur im Zusammenhang mit dem Zufallsgenerator-Code oder dem daraus errechneten Code abgebucht werden kann.This ensures that the amount of money transferred on the one hand, until it is finally used by the account owner remains and bears interest, on the other hand as security against Abuse only in connection with the random generator code or the code calculated from it can be debited.
Ein solcher Abbuchungsvorgang kann dabei im On-line- Verfahren nach direkter und bevorzugt zeitbegrenzter PIN- Nummer-Bestätigung direkt über eine Schreib-/Leseeinheit erfoIgen, wobei anschließend das Restguthaben im Informationsträger-Speicher mit Überschreibung eines neuen Zufallsgenerator-Codes verbleibt, andererseits ist es denkbar, daß via Telefonleitung Geldbeträge mit dem entsprechenden Code auf einen anderen Informationsträger übertragen werden, wobei zur Sicherung gegen Mißbrauch vor deren Nutzung als Zahlungsmittel des Empfängers das übertragene Geldguthaben dessen eigenem Konto gutgeschrieben werden muß, und wobei zuvor mittels des überspielten Codes der eigentliche Buchungsvorgang von der bezogenen Bank zur Empfängerbank durchgeführt wird.Such a debiting process can be done online Direct and preferably time-limited PIN Number confirmation directly via a read / write unit success, with the remaining balance in Information carrier memory with overwriting of a new one Random number codes remain, on the other hand it is conceivable that amounts of money with the corresponding code on another information carrier be transferred, to protect against abuse their use as a means of payment of the recipient transferred funds are credited to his own account must be, and previously by means of the dubbed code the actual booking process from the relevant bank to Recipient bank is carried out.
Ein erhöhter Sicherheitsgrad wird mit der vorliegenden Erfindung dadurch erzielt, daß die auf entsprechenden Speichereinheiten des Informationsträgers abgebuchten Geldguthaben von Bankseite mindestens einem Sonderkonto gutgeschrieben werden, das jeweils nur über den übermittelten Code zugänglich ist, der nach abgeschlossenem Buchungsvorgang umgerechnet und damit umcodiert wird.An increased level of security is achieved with the present Invention achieved in that the corresponding Storage units of the information carrier debited Cash balance from the bank side of at least one special account be credited, that in each case only over the transmitted code is accessible, which after completed The booking process is converted and thus recoded.
Im Off-line-Verfahren ist es dabei von Bankseite notwendig, den zuvor gültigen Code bis zur Abbuchung für einen definierten Zeitraum gültig zu belassen, so daß ein im On line Verfahren überschriebener Code dennoch den zuvor getätigten Zahlungsvorgang nicht behindert. Diese Vorgehensweise wird dadurch ermöglicht, daß die Bank oder dergleichen über ihre Datenverarbeitungsanlage und mit Kenntnis der Codierungsvorschrift die von Benutzerseite errechneten und damit legalisierenden Codes vorausberechnet und auflistet. Zur Übersichtlichkeit ist es aber zweckmäßig, über einen im On-line-Verfahren überspielten Code eine neue Legitimationsliste zu erstellen, d. h. die Bank fordert nach x Off-line-Buchungen einen On-Line-Schritt.In the off-line process, it is necessary from the bank side the previously valid code until the debit for one to leave the defined period of time valid so that an on line procedure overwritten code nevertheless the previously made payment transaction not hindered. These This is made possible by the fact that the bank or the like about their data processing system and with Knowledge of the coding regulation by the user calculated and thus legalizing codes and lists. For clarity, however, it is advisable a new one via a code transferred online Create a legitimation list, d. H. the bank demands x Off-line bookings an online step.
Die zur Anwendung kommenden Schreib-/Leseeinheiten der Peripheriegeräte sind neben einer Stromversorgung bevorzugterweise mit einer alpha-numerischen Tastatur und einem Display oder dergleichen, einer Informationsträger- Aufnahme und mit mindestens einem Mikroprozessor mit Rechenwerk und Speichereinheiten versehen, dessen Schnittstelle mit der des Informationsträgers kompatibel ist. Ein notwendiges BUS-System benötigt keiner weiteren Erwähnung.The read / write units of the Peripherals are next to a power supply preferably with an alpha-numeric keyboard and a display or the like, an information carrier Recording and with at least one microprocessor Calculator and storage units provided, the Interface compatible with that of the information carrier is. A necessary BUS system does not require any other Mention.
Schreib-/Leseeinheiten für den bargeldlosen Zahlungsverkehr sind als Off-line- oder On-line-Geräte denkbar. Besonders sinnvoll wird ihre Kombination über ein Netzwerk mit einer Datenverarbeitunsanlage. Zeitgewinn für den Kunden und erhöhte Sicherheit für einen Gewerbebetrieb oder dergleichen ergibt sich dann, wenn z. B. ein Kunde bei Kaufwunsch in einem Kaufhaus seine Chipkarte On-line legitimieren läßt, wobei bevorzugt eine Zufallsgenerator- Nummer oder dergleichen vom On-line-Gerät zeitbegrenzt gültig auf die Chipkarte gelesen wird. Während der On-line- Abfrage kann der Kunde seine Wahl treffen, wobei im Anschluß beim bargeldlosen Zahlungsverkehr seine Chipkarte Off-line abgebucht wird, sofern über die Datenverarbeitungsanlage und das Netzwerk seine Zufallsgenerator-Nummer im Speicher des Off-line-Gerätes als Legitimationsnachweis aufgelistet ist. Ein Display und/oder ein Ausdruck machen den Buchungsvorgang für den Kunden transparent. Selbstverständlich sind andere Absicherungsverfahren auf dieser oder einer ähnlichen Basis denkbar.Read / write units for cashless payments are conceivable as off-line or on-line devices. Their combination via a network is particularly useful with a data processing system. Time savings for the customer and increased security for a commercial enterprise or The same results when z. B. a customer Purchase request in a department store its chip card online legitimized, preferably a random generator Time-limited number or the like from the on-line device is validly read on the chip card. During the online Query, the customer can make his choice, followed by His chip card off-line for cashless payments is debited, provided that the data processing system and the network stores its random number in the memory of the Off-line device is listed as proof of legitimation. A display and / or a printout make the booking process transparent for the customer. Of course, others are Hedging procedures on this or a similar basis conceivable.
Der Informationsträger ist bevorzugt als Mikroprozessor oder Halbleiter-Chipkarte ausgebildet, die bei der Möglichkeit selbständiger Codierung von eingelesenen Zufallsgenerator-Codes neben einer eigenen Stromversorgung mit BUS-System ein Rechenwerk und Speichereinheiten, einen Taktgenerator und einen Zeitgeber oder dergleichen zur zeitlich begrenzten Legitimation besitzt. Üblicherweise erfolgt die Codierung jedoch über gesonderte Schreib /Leseeinheiten, um den Chip nicht zu überdimensionieren und um die Chipkarte zu vereinfachen. The information carrier is preferably a microprocessor or semiconductor chip card formed in the Possibility of independent coding of read-in Random generator codes next to their own power supply with bus system a calculator and storage units, one Clock generator and a timer or the like for has limited legitimacy. Usually however, the coding is done using a separate write / Reading units in order not to oversize the chip and to simplify the chip card.
Portable Schreib-/Leseeinheiten sind grundsätzlich mit den gleichen Elementen wie die der Peripheriegeräte ausgestattet, wobei hervorzuheben ist, daß die vergleichbaren Rechenwerke dieselbe Operation durchführen und wobei die portablen Schreib-/Leseeinheiten bevorzugt zur zeitbegrenzten Legitimation des Informationsträgers über den eingelesenen PIN-Code mit mindestens einem Zeitgeber und den zugehörigen Funktionstasten versehen sind.Portable read / write units are basically with the same elements as those of the peripheral devices equipped, it should be emphasized that the comparable arithmetic units perform the same operation and wherein the portable read / write units are preferably used for time-limited legitimation of the information carrier the read PIN code with at least one timer and the associated function keys.
Daß ein Mikroprozessor- oder Halbleiterchip als Logik- Speicher-Chip konzipierbar ist wird vorausgesetzt, auf die Beschreibung von Elementen wie Treiber oder dergleichen, die ebenso hardwarespezifisch sind wie Akkumulatoren als Rechenspeicher wird im nachfolgenden verzichtet.That a microprocessor or semiconductor chip as a logic Memory chip is assumed to be conceivable Description of items such as drivers or the like that are just as hardware-specific as accumulators as Computing memory is omitted in the following.
Anhand der beigefügten Zeichnungen, die besondere Ausführungsbeispiele der Erfindung zeigen, wird diese nun näher erläutert.Using the attached drawings, the special Show embodiments of the invention, it will now explained in more detail.
Die Fig. 1 zeigt die dem Verfahren und der Vorrichtung zugrundeliegende Chipkarte 1, Fig. 1 shows the method and apparatus underlying chip card 1,
die Fig. 2 die entsprechende portable Schreib-/Leseeinheit 2. Fig. 2, the corresponding portable read / write unit 2.
Die Fig. 3 u. 4 zeigen ein Ausführungsbeispiel der Erfindung in schematischer Darstellung mit Chipkarte und portabler Schreib-/Leseeinheit beim Transfer von Geld auf die eigene Chipkarte. Fig. U 3. 4 show an exemplary embodiment of the invention in a schematic illustration with a chip card and portable read / write unit when transferring money to one's own chip card.
Fig. 5 zeigt ein Ausführungsbeispiel der Erfindung in schematischer Darstellung, wobei der Geld-Transfer von Karte zu Karte beschrieben wird. Fig. 5 shows an embodiment of the invention in a schematic representation, wherein the money transfer from card to card is described.
Die Fig. 6 zeigt den schematischen Aufbau bei der Kommunikation zwischen Sender und Empfänger unter Zwischenschaltung der jeweiligen Banken. Fig. 6 shows the schematic structure in the communication between transmitter and receiver with the interposition of the respective banks.
Die Fig. 7 zeigt den schematischen Aufbau einer Anlage zum bargeldlosen Zahlungsverkehr. Fig. 7 shows the schematic structure of a system for cashless payment transactions.
Fig. 1 zeigt den dem erfindungsgemäßen Verfahren zugrundeliegenden Informationsträger in Gestalt einer Chipkarte 1. Der Chip 17 ist mittels eines Daten-BUS-Systems 21 mit den Speichern 22 bis 31 verbunden, wobei alle Einheiten mit einer Stromversorgung 32 versehen sind. Zur Kommunikation mit den Schreib-/Leseeinheiten weist die Chipkarte 1 eine Schnittstelle 33 auf. Im Speicher 22 befindet sich die PIN-Nummer, dem sich der Schreib /Lesespeicher 23 anschließt. Der Speicher 24 und 25 ist ebenfalls als Schreib-/Lesespeicher ausgebildet, während der Speicher 26 ein Festspeicher oder programmierbarer Festspeicher ist. Der Speicher 27 ist als Schreib /Lesespeicher oder Festspeicher oder programmierbarer Festspeicher und die Speicher 28 bis 30 als Schreib /Lesespeicher ausgebildet. Speicher 31 enthält als Festspeicher inhaberspezifische Daten. Fig. 1 shows the method underlying the invention an information carrier in the form of a smart card 1. The chip 17 is connected to the memories 22 to 31 by means of a data bus system 21 , all units being provided with a power supply 32 . The chip card 1 has an interface 33 for communication with the read / write units. In the memory 22 there is the PIN number, which is followed by the read / write memory 23 . The memories 24 and 25 are also designed as read / write memories, while the memory 26 is a read-only memory or programmable read-only memory. The memory 27 is designed as a read / write memory or read-only memory or programmable read-only memory and the memories 28 to 30 as a read / write memory. Memory 31 contains owner-specific data as a fixed memory.
Fig. 2 zeigt das portable Schreib-/Lesegerät 2. Es besitzt einen Chip 19, eine entsprechende Schnittstelle 40 und ein Rechenwerk 41, die mittels eines Daten-BUS-Systemes 42 mit einem Display 43, einem Zeitgeber 44, einer Tastatur 16 mit Sondertastenfeld 45 verbunden sowie an eine Stromversorgung 46 gekoppelt sind. Fig. 2 shows the portable read / write device 2. It has a chip 19 , a corresponding interface 40 and an arithmetic unit 41 , which are connected by means of a data bus system 42 to a display 43 , a timer 44 , a keyboard 16 with a special keypad 45 and are coupled to a power supply 46 .
Es ist herauszuheben, daß mittels des Tastenfeldes 16 und des Sondertastenfeldes 45 die portable Schreib-/Leseeinheit 2 als Rechner einzusetzen ist.It should be emphasized that the portable read / write unit 2 can be used as a computer by means of the keypad 16 and the special keypad 45 .
Im Sondertastenfeld 45 befindet sich eine Bezugstaste 47 für den Zeitgeber sowie eine sogenannte "Clear-Taste" 48. Neben den Funktionen "On", "Off", sowie den jeweiligen Rechenoperationen ist auch eine Bestätigungs- oder "Entertaste" 49 vorgesehen. Zusätzlich kann noch eine hier nicht näher beschriebene "Second func.-Taste" angeordnet werden.In the special keypad 45 there is a reference key 47 for the timer and a so-called "clear key" 48 . In addition to the functions "On", "Off" and the respective arithmetic operations, a confirmation or "Enter key" 49 is also provided. In addition, a "second func. Key" not described here can be arranged.
Anhand der nachfolgenden Ausführungsbeispiele gemäß Fig. 3 u. 4 wird nun der Transfer von Geld auf die eigene Chipkarte 1 erläutert.On the basis of the following embodiments according to FIG. 3 u. 4, the transfer of money to one's own chip card 1 will now be explained.
Zunächst erfolgt die Programmierung der Chipkarte 1 über die bevorzugt portable Schreib-/Leseeinheit 2 durch Einführen der Chipkarte 1 (Pfeilrichtung 51). Hierzu weist das Schreib /Lesegerät 2 eine Kartenaufnahme 15 auf. Nach Eingabe der PIN-Nummer über die Tastatur 16 des Schreib-/Lesegerätes 2 erfolgt deren Übertragung in den Schreib-/Lesespeicher 23 und wird mittels Speicher 22, indem sich die Festspeicher- PIN-Nummer befindet, auf Legitimation überprüft. Über den Daten-BUS 21 und die Schnittstellen 33 und 40 wird aus dem Speicher 24 z. B. die Zufallsgenerator-Nummer 1 oder der Code In in das Rechenwerk 41 des Schreib-/Lesegerätes 2 geholt. Dies erfolgt ebenso mit einem der Werte "Code III" aus Speicher 26 (Festspeicher oder programmierbarer Festspeicher). Nun erfolgt die Durchführung der Codierung. Beispielsweise wird die Zufallsgenerator-Nummer q oder der Code In aus Speicher 24 mit dem Code III2 multipliziert. The chip card 1 is first programmed via the preferably portable read / write unit 2 by inserting the chip card 1 (arrow direction 51 ). For this purpose, the read / write device 2 has a card holder 15 . After entering the PIN number on the keyboard 16 of the read / write device 2, it is transferred to the read / write memory 23 and is checked for legitimation by means of the memory 22 in which the read-only memory PIN number is located. About the data bus 21 and the interfaces 33 and 40 from the memory 24 z. B. the random number 1 or the code I n in the arithmetic unit 41 of the read / write device 2 . This is also done with one of the values "Code III" from memory 26 (read-only memory or programmable read-only memory). The coding is now carried out. For example, the random number is q or code I n from the memory 24 with the code III 2 multiplied.
Die Codierung zeichnet sich alsThe coding stands out as
Code In·Code III2 = X1 Code I Code n · 2 = X III 1
ab.from.
X1 wird durch Reduktion auf z. B. 6 Ziffern zum Code In+1. Dieser Code In+1 wird in den Speicher 25 übernommen. Dadurch erfolgt die Freigabe des über die Tastatur 16 erstellten Programmbefehls durch Einlesen in den Speicher 28. Das angewiesene Guthaben 1 bleibt unverändert im Speicher 29. Über das Tastenfeld 16 kann in den Speicher 30 eine zusätzliche Bank-Information eingegeben werden.X 1 is reduced to e.g. B. 6 digits for code I n + 1 . This code I n + 1 is transferred to the memory 25 . As a result, the program command created via the keyboard 16 is released by reading it into the memory 28 . The instructed credit 1 remains unchanged in the memory 29 . Additional bank information can be entered into the memory 30 via the keypad 16 .
Der Speicher 23 wird freigemacht und die Karte entnommen. Der Zeitgeber 44 wird programmiert und beispielsweise mit der Taste 47 aktiviert. Dadurch wird die PIN-Nummer über eine definierte Zeit gehalten.The memory 23 is cleared and the card is removed. The timer 44 is programmed and activated, for example, with the button 47 . As a result, the PIN number is held for a defined time.
Mittels der Clear-Taste 48 wird der Zeitgeber, und nach Einführung der Chipkarte 1 in das Schreib-/Lesegerät 2 der Speicher 25, 28 und 30 geleert und der Inhalt von Speicher 25 in den Speicher 24 umgeschrieben.The timer is emptied by means of the clear key 48 and, after the introduction of the chip card 1 into the read / write device 2, the memories 25 , 28 and 30 are emptied and the contents of the memory 25 are rewritten into the memory 24 .
Nach der Bankkommunikation, z. B. der Abbuchung über die Datenverarbeitungsanlage 14a′, wird der Speicherinhalt des Speichers 25 geleert und Speicher 24 mit einem neuen Bankcode I versehen, das Guthaben 1 aus Speicher 29 ist auf das Guthaben 2 aufgestockt, der Speicher 30 wird durch die Schreib-/Leseeinheit 2a geleert, während der Speicher 31 als Festspeicher inhaberspezifische Daten aufweist, die den Vorgang mitsteuern. After bank communication, e.g. B. the debit via the data processing system 14 a ', the memory content of the memory 25 is emptied and memory 24 is provided with a new bank code I, the credit 1 from memory 29 is increased to the credit 2 , the memory 30 is by the write / Reading unit 2 a emptied, while the memory 31, as a fixed memory, has owner-specific data which also control the process.
Die Fig. 5 zeigt ein Ausführungsbeispiel des Transfers von Karte auf Karte. FIG. 5 shows an embodiment of the transfer of card to card.
Die Chipkarte 1 wird wiederum in das portable Schreib /Lesegerät 2 eingeführt. Durch die Eingabe der PIN-Nummer in den Schreib-/Lesespeicher 23 erfolgt die Legitimationsprüfung und über den Daten-BUS 21 und die Schnittstellen 33/40 wird aus Speicher 24 z. B. der Code In+1 ins Rechenwerk 41 geholt. Der Code III wird aus Speicher 26 entnommen. Es erfolgt die Durchführung der Codierung:The chip card 1 is in turn inserted into the portable read / write device 2 . By entering the PIN number in the read / write memory 23 , the authentication is carried out and via the data bus 21 and the interfaces 33/40 from memory 24 z. B. the code I n + 1 fetched in the arithmetic unit 41 . Code III is taken from memory 26 . The coding is carried out:
Code In+1·Code III3 = X2·X2 Code I n + 1 · Code III 3 = X 2 · X 2
wird z. B. auf 6 Ziffern reduziert und stellt sich als Code In+2 dar.z. B. reduced to 6 digits and is shown as code I n + 2 .
Code In+2 wird in den Speicher 25 übernommen. Dann erfolgt eine Übernahme der Zufallsgenerator-Nummer 2 oder des Codes IVm in das Rechenwerk 41.Code In + 2 is transferred to memory 25 . Then the random generator number 2 or the code IV m is transferred to the arithmetic unit 41 .
Durch Eingabe der Empfängerdaten über die Tastatur 16 und Übernahme beispielsweise des Buchungsbetrags, der Konto- Nummer und der BLZ ins Rechenwerk 41 nach der Programmierung und der Übernahme in den Speicher 28 erfolgt z. B. die Durchführung der Codierung:By entering the recipient data using the keyboard 16 and transferring, for example, the booking amount, the account number and the bank code into the arithmetic unit 41 after programming and transferring it into the memory 28 , z. B. performing the coding:
(Code In+2·Buchungsbetrag· Kontonummer·BLZ)+ZGN2 (oder Code IV) = X3.(Code I n + 2 · Booking amount · Account number · Bank code) + ZGN 2 (or Code IV) = X 3 .
Nach Reduktion des Produktes auf z. B. 8 Ziffern und einer gebenenfalls notwendigen Reduktion auf 8 Ziffern der Summe bei 8-stelliger ZGN2 oder Code IV ergibt sich Code II.After reducing the product to e.g. B. 8 digits and a possibly necessary reduction to 8 digits of the total with 8-digit ZGN 2 or Code IV results in Code II.
Der Code II wird in den Speicher 28 übernommen.Code II is transferred to memory 28 .
Nach der Kartenkommunikation, wird der Speicherinhalt aus Speicher 25 in den Speicher 24 überschrieben, das Guthaben aus Speicher 29 abgebucht, und die Speicher 28 und 30 geleert. After card communication, the memory content from memory 25 is overwritten in memory 24 , the credit from memory 29 is debited, and memories 28 and 30 are emptied.
Wird Zeitgeber 44 programmiert und mit der Taste 47 aktiviert, womit die PIN-Nummer über eine definierte Zeit gehalten wird, kann die Kartenkommunikation zu einen späteren Zeitpunkt erfolgen.If timer 44 is programmed and activated with key 47 , with which the PIN number is held for a defined time, card communication can take place at a later time.
Näher erläutert wird nach Eingabe der Sender-Chipkarte 1 in das Schreib-/Lesegerät 2a und Anwählen des Empfängers dessen Chipkarte 1 über sein Schreib-/Lesegerät 2 a eingelesen. Dadurch wird das Guthaben 2 entsprechend dem Programmbefehl durch Umbuchung reduziert und Speicher 30 ebenso wie Speicher 28 geleert. Der Speicher 27 für den Code IV kann als Festspeicher- oder programmierbarer Festspeicher ausgelegt sein, oder wird bei einem On-line Schritt mit der eigenen Bank als Schreib-/Lesespeicher aktiviert, wobei der Code IV als Zufallsgenerator-Nummer m+1 in Speicher 27 neu eingelesen wird.After entering the transmitter chip card 1 into the read / write device 2 a and selecting the recipient, the chip card 1 is read in via its read / write device 2 a after being entered. As a result, the credit 2 is reduced by rebooking in accordance with the program command and memory 30 and memory 28 are emptied. The memory 27 for the code IV can be designed as a read-only memory or a programmable read-only memory, or is activated in an online step with its own bank as a read / write memory, the code IV being a random number m + 1 in the memory 27 is reread.
Der Empfänger wählt nun seine Bank an und überspielt den Befehl zur Umbuchung des empfangenen Guthabens auf sein Betriebsmittelkonto.The recipient now selects his bank and dubs it Command to transfer the received credit to Resource account.
Nun erfolgt die Rückrufanforderung der Empfängerbank an die Gläubigerbank. Nach Herstellung der Verbindung überspielt die Gläubigerbank den Befehl: Buchungsbetrag auf Konto ......... BLZ ........., Code II.Now the callback request from the recipient bank to the Creditor bank. Dubbed after connecting the creditor bank issued the command: posting amount to account ......... Bank code ........., code II.
Die Schuldnerbank hat die Codes I (1 bis p) bereits errechnet und aufgelistet, wobei eine neue Liste nach jedem On-line Schritt durch die Überspielung einer neuen ZGN (Code I) begonnen wird. Die alten Listen werden nach definierter Zeit gelöscht. Die Schuldnerbank codiert alle vorhandenen Codes I in allen Listen mit der oben aufgezeichneten Vorschrift und erhält somit die Liste der Codes II. Bei Übereinstimmung des überspielten Codes II vom Gläubiger mit einer der errechneten Codes II erfolgt der Transfer. The debtor bank already has codes I (1 to p) calculated and listed, with a new list after each On-line step by transferring a new ZGN (Code I) is started. The old lists are after defined time deleted. The debtor bank encodes all of them existing codes I in all lists with the above recorded regulation and thus receives the list of Codes II. If the copied code II from The creditor with one of the calculated codes II takes place Transfer.
Die Fig. 6 zeigt nochmals ein schematisches Ausführungsbeispiel des Datentransfers nebst der erfindungsgemäßen Vorrichtung unter Einschaltung der Banken.The Fig. 6 again shows a schematic embodiment of the data transfer in addition to the inventive device with inclusion of the banks.
Zunächst ist festzustellen, daß dem erfindungsgemäßen Verfahren und der zugehörigen Vorrichtung zwei mögliche Varianten unterliegen, wobei einerseits die Chipkarte 1 derart ausgebildet ist, daß diese die Rechenoperationen ausführt oder andererseits die erforderlichen Rechenoperationen durch eine Schreib-/Leseeinheit 2 durchgeführt wird.First of all, it should be noted that the method according to the invention and the associated device are subject to two possible variants, on the one hand the chip card 1 being designed in such a way that it carries out the arithmetic operations or on the other hand the required arithmetic operations are carried out by a read / write unit 2 .
Führt die Chipkarte 1 selbst die Rechenoperationen durch, so benötigt diese neben dem Mikroprozessor 17 bevorzugt programmierbare Festspeicher und weitere Schreib /Lesespeicher, eine Stromversorgung, einen Taktgenerator und gegebenenfalls zeitlegitimierende Einheiten, eine Schnittstelle sowie ein Rechenwerk nebst BUS-System.If the chip card 1 itself carries out the arithmetic operations, then, in addition to the microprocessor 17, it preferably requires programmable read-only memories and further read / write memories, a power supply, a clock generator and possibly time-legitimating units, an interface and an arithmetic unit and bus system.
Die zugehörige Schreib-/ Leseeinheit 2 benötigt dann neben einer Stromversorgung den Chip, Schreib-/ Leseeinheiten, ein Tastenfeld, ein Display oder dergleichen, eine Kartenaufnahme sowie eine Schnittstelle und ein BUS-System.In addition to a power supply, the associated read / write unit 2 then requires the chip, read / write units, a keypad, a display or the like, a card holder and an interface and a BUS system.
Bei der zweiten Variante, bei der die Schreib-/Leseeinheit 2 die Rechenoperation durchführt, weist diese zusätzlich ein Rechenwerk nebst Speichereinheiten auf, wobei zumindest das Rechenwerk dann bei der Chipkarte entfallen kann.In the second variant, in which the read / write unit 2 carries out the arithmetic operation, it additionally has an arithmetic unit and memory units, it being possible for at least the arithmetic unit to be dispensed with in the chip card.
Die Schreib-/Leseeinheiten 2/2a selbst sind bevorzugt im stationären On-line-Betrieb mit dem Telefon 1 oder dergleichen verbunden, sind stationär aber auch separat betreibbar und in dieser Form auch für die Off-line Anwendung geeignet, wobei eine zusätzliche Speichereinheit wie Diskette oder dergleichen den zeitversetzten Datentransfer übernimmt.The read / write units 2/2 a themselves are preferably connected to the telephone 1 or the like in stationary on-line operation, but can also be operated separately in a stationary manner and in this form are also suitable for off-line use, with an additional storage unit like diskette or the like takes over the time-shifted data transfer.
Portable Schreib-/Leseeinheiten 2 dienen überwiegend der diskreten PIN-Nummer-Bestätigung und sind geeignet, mit einer entsprechenden Taste den Informationsträger für eine definierte Zeitdauer zu legitimieren, wofür ein integrierter Zeitgeber oder dergleichen geeignet ist.Portable read / write units 2 are mainly used for discrete PIN number confirmation and are suitable for legitimizing the information carrier for a defined period of time with a corresponding key, for which an integrated timer or the like is suitable.
Das nachstehende Ausführungsbeispiel beschreibt eine Variante, bei der die Schreib-/Leseeinheit 2 die Schreib /Rechenoperation ausführt.The following exemplary embodiment describes a variant in which the read / write unit 2 carries out the write / arithmetic operation.
Der Sender S ist im Besitz einer Chipkarte 1, die neben einer Festspeicherkennung (PIN-Nummer) einen Speicher für bankspezifische Informationen sowie Speicher für die Codierung aufweist. Vorgenannte Speicher weisen die Bezugszeichen 22-31 auf.The transmitter S is in possession of a chip card 1 which, in addition to a permanent memory identification (PIN number), has a memory for bank-specific information and a memory for the coding. The aforementioned memories have the reference numerals 22-31 .
Die Chipkarte 1 ist hier vergrößert dargestellt und wird in die Kartenaufnahme 15 der portablen Schreib-/ Leseeinheit 2 eingeführt. Über das bevorzugterweise alpha- nummerische Tastenfeld 16, wird durch den Anwender nun zunächst die PIN-Nummer eingegeben. Der integrierte Chip (19) bestätigt die Legitimation.The chip card 1 is shown enlarged here and is inserted into the card holder 15 of the portable read / write unit 2 . The PIN is first entered by the user via the preferably alphanumeric keypad 16 . The integrated chip ( 19 ) confirms the legitimation.
Hierauf aktiviert der Chip 19 das Rechenwerk 20 und die Codierung erfolgt wie zuvor beschrieben. The chip 19 then activates the arithmetic unit 20 and the coding is carried out as described above.
Nach Einführen der programmierten Chipkarte 1 in die Aufnahme 15a der Schreib-/Leseeinheit 2a wird über das Modem 3 und das Datennetz 9 die Verbindung zur eigenen Bank, bzw. zum eigenen Konto 10 bei Durchlaufen der Datenverarbeitungsanlage 14 hergestellt.After inserting the programmed chip card 1 into the receptacle 15 a of the read / write unit 2 a, the connection to one's own bank or to one's own account 10 is established via the modem 3 and the data network 9 when the data processing system 14 passes through.
Es ist hierbei anzumerken, daß zwar die Off-line- Direktkommunikation mit dem Empfänger und damit die Umbuchung von Karte zu Karte möglich ist, jedoch ein Buchungsvorgang vom Sonderkonto 11 nur von Bank zu Bank (siehe oben) durchführbar ist, welches Vorgehen somit Teil des Sicherheitssystems vorliegender Erfindung darstellt. Im On-line-Betrieb wird Speicher 24 der Chipkarte 1 durch den Zufallsgenerator 13 überschrieben.It should be noted here that although the off-line direct communication with the recipient and thus the rebooking from card to card is possible, a booking process from special account 11 can only be carried out from bank to bank (see above), which procedure is therefore part of the Security system of the present invention. In online operation, memory 24 of chip card 1 is overwritten by random generator 13 .
Beim Empfänger "E" durchläuft der angewiesene Betrag das Konto 10, mit der Zahlungsinformation, Senderidentifiktionen usw. übermittelt werden. Erst nach dem eigentlichen Buchungsvorgang von Bank zu Bank kann der Empfänger "E" den angewiesenen Betrag auf sein Bankkonto zur Nutzung als Zahlungsmittel auf ein Sonderkonto übertragen, wobei seine eigene PIN-Nummer Anwendung findet, und wobei ihm von seiner Bank ein neuer Code I übermittelt wird. Damit sind die Transferwege sowie auch die Buchungen jederzeit zurückzuverfolgen.At the recipient "E", the amount instructed passes through the account 10 , with which payment information, sender identification, etc. are transmitted. Only after the actual booking process from bank to bank can the recipient "E" transfer the amount instructed to his bank account for use as a means of payment to a special account, his own PIN number being used and a new code I transmitted by his bank becomes. This means that the transfer routes and bookings can be traced at any time.
Zur besonderen Absicherung gegen Mißbrauch wird der Sender- Code durch empfängerspezifische Daten weiter codiert. So ist es denkbar, daß z. B. die Code-Nummer 61696 mit dem Abbuchungsbetrag, der Kontonummer und der Bankleitzahl des Empfängers multipliziert und die Ziffernfolge anschließend auf z. B. acht Ziffern reduziert wird. Eine anschließende Addition einer weiteren 8-stelligen Code- Nummer (Code IV) und eine gegebenenfalls erforderliche Reduktion auf 8 Ziffern ergibt Code II. Wichtig ist anzumerken, daß bei der Reduktion z. B. alle Null-Ziffern auf einen beliebigen Wert von 1 bis 9 umgewandelt werden. Da die bezogene Bank die normale Codierung vorausberechnen kann, wird sie bei gleichem Durchmultiplizieren aller errechneten Codes I, die noch aktuell sind, mit den Empfängerdaten (dem Abbuchungsbetrag, Kontonummer·Bankleitzahl) und der anschließenden Ziffernreduktion bzw. Addition wie beschrieben bei rechtmäßigem Gebrauch des Empfängerinformationsträgers den Code identifizieren und den Vorgang legitimieren.For special protection against abuse, the sender Code further coded by recipient-specific data. So is it is conceivable that, for. B. the code number 61696 with the Debit amount, the account number and the sort code of the Multiplied by the recipient and the number sequence then on z. B. eight digits is reduced. A subsequent addition of a further 8-digit code Number (Code IV) and any required Reduction to 8 digits results in code II. It is important note that in the reduction z. B. all zero digits any value from 1 to 9 can be converted. Since the related bank can predict the normal coding, it is calculated with the same multiplication of all Codes I, which are still current, with the recipient data (the Debit amount, account number · sort code) and the subsequent digit reduction or addition like described with lawful use of the Identify the recipient information carrier and the code Legitimize the process.
Es ist also stets sichergestellt, daß die auf entsprechenden Speichereinheiten der Chipkarte abgebuchten Geldguthaben von Bankseite mindestens einem Sonderkonto gutgeschrieben werden, das nur über die beschriebene Sondercodierung (Code I/II) zugänglich ist.It is therefore always ensured that the corresponding Storage units of the chip card debited money from Bank side credited to at least one special account only by using the special coding described (code I / II) is accessible.
Fig. 7 zeigt den schematischen Aufbau einer Anlage zum bargeldlosen Zahlungsverkehr. Fig. 7 shows the schematic construction of a system for cashless transactions.
Dabei sind die Off-line-Geräte 2a mit ihrer Informationsträgeraufnahme 15a über die Schnittstellen 52 mit Netzwerk 54, das hier in Baumstrukturisierung dargestellt ist und über die Schnittstelle 52 mit der Datenverarbeitungsanlage verbunden. Auch die On-line-Geräte 2a sind hier baumstrukturiert über Schnittstelle 55 mit der Datenverarbeitungsanlage gekoppelt, wobei die Schnittstelle 56 den Übergang vom Netzwerk 54 zu den On-line- Geräten 2a darstellen. Während bei den Off-line-Geräten auf die Darstellung eines Displays oder Druckes verzichtet wurde, zeigen die On-line-Geräte als Besonderheit den Zufallszahlengenerator 57 und den Zeitgeber 58.The off-line devices 2 a with their information carrier receptacle 15 a are connected via the interfaces 52 to the network 54 , which is shown here in tree structure and via the interface 52 to the data processing system. The on-line devices 2 a are also coupled in a tree structure here via interface 55 to the data processing system, the interface 56 representing the transition from the network 54 to the on-line devices 2 a. While the display or print was not used in the off-line devices, the on-line devices show the random number generator 57 and the timer 58 as a special feature.
Es wird mit der vorliegenden Erfindung ein Verfahren und eine Vorrichtung geschaffen, mit der die Möglichkeit besteht, eine vertrauliche Information zu speichern, die einerseits lediglich mit Legitimationsinformationen zugänglich ist und andererseits zusätzlich mit Anweisungs und Kennungsinformationen einen Zahlungsvorgang oder dergleichen ermöglicht, der darüberhinaus nachvollziehbar ist, jedoch die Gläubigerbank und das Gläubigerkonto als zwingende Dateninformation ausweist, so daß auch bei mißbräuchlichem Eindringen in das Datennetz, die Zahlungsanweisung nicht auf ein unberechtigtes Konto abgeleitet werden kann.The present invention provides a method and created a device with which the possibility exists to store confidential information that on the one hand, only with identification information is accessible and on the other hand also with instructions and identification information a payment transaction or the like allows, moreover, understandable is, however, the creditor bank and the creditor account as identifies mandatory data information, so that even with abusive intrusion into the data network, the Money order not to an unauthorized account can be derived.
Somit sind auch Bankirrtümer gänzlich ausgeschlossen.This also completely eliminates bank errors.
Claims (37)
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE19904027735 DE4027735A1 (en) | 1990-09-01 | 1990-09-01 | METHOD AND DEVICE FOR SECURE REMOTE DATA TRANSMISSION |
PCT/DE1991/000673 WO1992004694A1 (en) | 1990-09-01 | 1991-08-24 | Process and device for secure remote data transmission |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE19904027735 DE4027735A1 (en) | 1990-09-01 | 1990-09-01 | METHOD AND DEVICE FOR SECURE REMOTE DATA TRANSMISSION |
Publications (1)
Publication Number | Publication Date |
---|---|
DE4027735A1 true DE4027735A1 (en) | 1992-03-12 |
Family
ID=6413390
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE19904027735 Withdrawn DE4027735A1 (en) | 1990-09-01 | 1990-09-01 | METHOD AND DEVICE FOR SECURE REMOTE DATA TRANSMISSION |
Country Status (2)
Country | Link |
---|---|
DE (1) | DE4027735A1 (en) |
WO (1) | WO1992004694A1 (en) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE9408766U1 (en) * | 1994-05-28 | 1994-08-11 | SIGMA Gesellschaft für Systementwicklung und Datenverarbeitung mbH, 09111 Chemnitz | Multifunctional EDP telephone system |
DE4335161A1 (en) * | 1993-10-15 | 1995-04-20 | Joachim Linz | Method and installation for authenticating connections which can be set up via a telephone network |
DE4406590A1 (en) * | 1994-03-01 | 1995-09-07 | Deutsche Bundespost Telekom | Caller authentication system for telecommunication networks e.g. in home banking, shopping |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE19637769C1 (en) * | 1996-09-16 | 1998-04-23 | Aps Advanced Payment Systems A | System and procedure for cashless payments |
NL1004249C2 (en) * | 1996-10-11 | 1998-04-15 | Datelnet Smart Services B V | System with a computer and a number of portable terminals for a smart card, as well as a terminal for use in this system. |
US6250557B1 (en) * | 1998-08-25 | 2001-06-26 | Telefonaktiebolaget Lm Ericsson (Publ) | Methods and arrangements for a smart card wallet and uses thereof |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE3412663A1 (en) * | 1984-04-04 | 1985-10-17 | Siemens AG, 1000 Berlin und 8000 München | CHIP CARD SYSTEM |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4302810A (en) * | 1979-12-28 | 1981-11-24 | International Business Machines Corporation | Method and apparatus for secure message transmission for use in electronic funds transfer systems |
US4536647A (en) * | 1983-07-15 | 1985-08-20 | Atalla Corporation | Pocket banking terminal, method and system |
US4630201A (en) * | 1984-02-14 | 1986-12-16 | International Security Note & Computer Corporation | On-line and off-line transaction security system using a code generated from a transaction parameter and a random number |
FR2637749B1 (en) * | 1988-10-12 | 1994-07-08 | Dassault Electronique | DEVICE FOR THE REMOTE TRANSMISSION OF IDENTIFICATION AND / OR VALUE INFORMATION |
FR2640835B1 (en) * | 1988-12-07 | 1994-06-24 | France Etat | AUTHENTICATION DEVICE FOR INTERACTIVE SERVER |
-
1990
- 1990-09-01 DE DE19904027735 patent/DE4027735A1/en not_active Withdrawn
-
1991
- 1991-08-24 WO PCT/DE1991/000673 patent/WO1992004694A1/en unknown
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE3412663A1 (en) * | 1984-04-04 | 1985-10-17 | Siemens AG, 1000 Berlin und 8000 München | CHIP CARD SYSTEM |
Non-Patent Citations (3)
Title |
---|
GABEL, J.: Von der Magnetkarte zur Chipkarten- Unterschrift. In: ntz, Bd.41, 1988, H.6, S.344-349 * |
MEYER, C., MATYAS, S.: Cryptography: A new dimension in computer data security, New York, John Wiley u. Sons, 1982, S.474-606 * |
THÖRY, N.: Digitale Unterschrift-Identifika- tions- und Authentifikationsmittel zukünftiger Telekommunikationsdienste. In: Nachrichtentechn., Elektron., 39, 1989, H.12, S.456-458 * |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE4335161A1 (en) * | 1993-10-15 | 1995-04-20 | Joachim Linz | Method and installation for authenticating connections which can be set up via a telephone network |
DE4406590A1 (en) * | 1994-03-01 | 1995-09-07 | Deutsche Bundespost Telekom | Caller authentication system for telecommunication networks e.g. in home banking, shopping |
DE4406590C2 (en) * | 1994-03-01 | 2001-05-31 | Deutsche Telekom Ag | Authentication system for callers |
DE9408766U1 (en) * | 1994-05-28 | 1994-08-11 | SIGMA Gesellschaft für Systementwicklung und Datenverarbeitung mbH, 09111 Chemnitz | Multifunctional EDP telephone system |
Also Published As
Publication number | Publication date |
---|---|
WO1992004694A1 (en) | 1992-03-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP0306892B1 (en) | Circuitry of which at least a part contains a card for business, identification and/or actuation purposes | |
EP0784301B1 (en) | Method and system for the payment of services and portable data carrier to be used in such a system | |
DE69900169T3 (en) | CREDIT CARD SYSTEM AND METHOD | |
DE69014817T2 (en) | System for paying or transferring information with an electronic memory card serving as a wallet. | |
DE69624342T2 (en) | SYSTEM AND METHOD FOR ELECTRONIC MONEY TRANSFERS USING AN AUTOMATIC BANK SWITCH-POS MACHINE TO DISPENSE THE TRANSFERED MONEY | |
EP0385290B1 (en) | Method and device to simplify the use of a plurality of credit cards and the like | |
DE69013180T4 (en) | Electronic chip card payment system for public transport or services. | |
DE69022484T2 (en) | Payment system with bimodular chip card. | |
DE19956359A1 (en) | Ticket booking using a virtual admission ticket | |
EP0605070A2 (en) | Method for cash sum transfer into and from smart cards | |
EP0895203A2 (en) | Card terminal shaped device | |
DE19755819C1 (en) | Distributed payment system and method for cashless payment transactions using a stock exchange chip card | |
DE19757501C1 (en) | Process for protecting transaction data | |
DE19727386C1 (en) | Process for processing transaction data | |
DE4230866B4 (en) | Data exchange system | |
DE3300850A1 (en) | System for carrying out business | |
EP1120761A2 (en) | Payment execution device for cashless payment and method for executing a cashless payment | |
DE2921878C2 (en) | Data transmission device | |
DE4027735A1 (en) | METHOD AND DEVICE FOR SECURE REMOTE DATA TRANSMISSION | |
DE19732762A1 (en) | Bank or credit card user system | |
EP0713188A2 (en) | Method and smart card for acquired authorization documentation | |
EP0806747A2 (en) | Method and assembly for the transfer of sums of money between transferable memories of an IC-card | |
DE60122912T2 (en) | METHOD FOR DELIVERING IDENTIFICATION DATA OF A PAYMENT CARD TO A USER | |
DE69709418T2 (en) | Virtual chip card for payment | |
DE19637769C1 (en) | System and procedure for cashless payments |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OP8 | Request for examination as to paragraph 44 patent law | ||
8130 | Withdrawal |