[go: up one dir, main page]

BE1012257A6 - Method to provide services through at least one network and thus used up and network management centre. - Google Patents

Method to provide services through at least one network and thus used up and network management centre. Download PDF

Info

Publication number
BE1012257A6
BE1012257A6 BE9800780A BE9800780A BE1012257A6 BE 1012257 A6 BE1012257 A6 BE 1012257A6 BE 9800780 A BE9800780 A BE 9800780A BE 9800780 A BE9800780 A BE 9800780A BE 1012257 A6 BE1012257 A6 BE 1012257A6
Authority
BE
Belgium
Prior art keywords
management center
network
user
service providers
service
Prior art date
Application number
BE9800780A
Other languages
Dutch (nl)
Original Assignee
Ubizen Naamloze Vennootschap
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ubizen Naamloze Vennootschap filed Critical Ubizen Naamloze Vennootschap
Priority to BE9800780A priority Critical patent/BE1012257A6/en
Priority to PCT/BE1999/000131 priority patent/WO2000025241A2/en
Priority to AU13665/00A priority patent/AU1366500A/en
Application granted granted Critical
Publication of BE1012257A6 publication Critical patent/BE1012257A6/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising

Landscapes

  • Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Development Economics (AREA)
  • Finance (AREA)
  • Economics (AREA)
  • Game Theory and Decision Science (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Marketing (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Computer And Data Communications (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)

Abstract

Werkwijze voor het leveren van diensten via minstens één bestaand netwerk, waarbij de gebruiker die om een dienst via dit netwerk verzoekt aan een op dit netwerk aangesloten en dus "on-line" dienstverlener, identificatie-informatie inbrengt, controle-informatie voor de authentificering en de opdracht, en waarbij op basis van de identificatie-informatie en de controle-informatie de identiteit eerst geauthentificeerd wordt vooraleer de dienst door de dienstverlener verleend wordt, daardoor gekenmerkt dat de on-line dienstverleners en andere dienstverleners die op een zelfde beheercentrum aangesloten zijn de authentificatie van de gebruiker die een dienst vraagt en eventueel de betaling overlaten aan dit beheercentrum en bij ontvangst van de identiteit-informatie, de controle-informatie doorsturen naar het beheercentrum die de identiteit nagaat of authentificeert en desgevallend valideert, en dit dan meedeelt aan de dienstverlener die dan de dienst verleent;Method for providing services via at least one existing network, wherein the user requesting a service via this network provides identification information, verification information for authentication and verification information for a network connected to this network and thus an "on-line" provider. the order, and based on the identification information and the verification information, the identity is first authenticated before the service is provided by the service provider, characterized in that the on-line service providers and other service providers connected to the same management center authentication of the user requesting a service and possibly leaving the payment to this management center and upon receipt of the identity information, forwarding the verification information to the management center which verifies or authenticates the identity and validates it if necessary, and then communicates this to the service provider who then provides the service;

Description

       

   <Desc/Clms Page number 1> 
 



  Werkwijze voor het leveren van diensten via minstens   een   netwerk en daarbij gebruikte netwerkopbouw en beheercentrum. 



  Deze uitvinding heeft betrekking op een werkwijze voor het leveren van diensten via minstens   een   bestaand netwerk, waarbij de gebruiker die om een dienst via dit netwerk verzoekt aan een op dit netwerk aangesloten en   dus "on-line"   dienstverlener, identificatie-informatie inbrengt, controleinformatie voor de authentificering en de opdracht, en waarbij op basis van de identificatie-informatie en de controle-informatie de identiteit eerst geauthentificeerd wordt vooraleer de dienst door de dienstverlener verleend wordt. 



  De on-line dienstverlener kan bijvoorbeeld de toegang tot een netwerk ter beschikking stellen, informatie verlenen of een elektronische verkoper van producten of diensten zijn. 



  Bij heel wat bestaande netwerken kan de gebruiker zich bijvoorbeeld met een kaart bekend maken aan een dienstverlener waarna hij door het inbrengen, bijvoorbeeld het intikken op een klavier, van zijn geheime code de betaling van de geleverde of te leveren diensten of producten valideert. 



  Hierbij geeft de gebruiker op zijn terminal, bijvoorbeeld een PC of betaalautomaat, zijn instructies door aan de dienstverlener. Deze instructies worden gesplitst in, 

 <Desc/Clms Page number 2> 

 enerzijds, een bestelopdracht voor de dienstverlener, en, anderzijds, een identificatie-en-controle gedeelte bestaande bijvoorbeeld uit de code van de kaart en de ingebrachte geheime controle code. Dit identificatie-en-controlegedeelte, dat door de dienstverlener niet kan worden herkend, wordt doorgegeven aan een extern beheercentrum, bijvoorbeeld een instelling die betaalkaarten beheert. 



  Deze bekende werkwijze biedt evenwel slechts beperkte mogelijkheden. Indien het extern beheercentrum bijvoorbeeld een instelling is die betaalkaarten beheert, dan kan dit beheercentrum geen andere diensten verlenen aan de dienstverlener dan de betaling verzorgen. Aan de zijde van de gebruiker kan deze laatste met zijn betaalkaart enkel betalen via de instelling die deze betaalkaarten beheert. 



  De uitvinding heeft als doel deze nadelen te verhelpen en een werkwijze voor het leveren van diensten aan de gebruikers en/of leveranciers van een netwerk te verschaffen die meer mogelijkheden toelaat. 



  Dit doel wordt volgens de uitvinding bereikt doordat de online dienstverleners en andere dienstverleners die op een zelfde beheercentrum aangesloten zijn de authentificatie van de gebruiker die een dienst vraagt en eventueel de betaling aan dit beheercentrum overlaten en bij ontvangst van de identiteit-informatie, de controle-informatie en de opdracht, de identiteit-informatie en de controle-informatie doorsturen naar het beheercentrum die de identiteit nagaat of authentificeert en desgevallend valideert, en dit dan 

 <Desc/Clms Page number 3> 

 meedeelt aan de dienstverlener die dan de dienst verleent. 



  Bij voorkeur wordt aan de gebruiker een kaart (magneetkaart of chipkaart) toegekend, die deze bij een opdracht op eender welke terminal van of aangesloten op een dienstverlener die zelf aangesloten is op het beheercentrum toelaat aan dit beheercentrum om deze authentificering te verrichten. 



  In een bijzondere uitvoeringsvorm van de uitvinding biedt het beheercentrum benevens de authentificatie ook nog bijkomende diensten aan de dienstverleners aan, zoals het bijhouden van virtuele geldrekeningen zoals kortingbonnen, de verrichte bestellingen om een kortingspercentage te bepalen enz., waarbij het beheercentrum zich bij deze bijkomende diensten kan laten bijstaan door externe dienstverleners. 



  Bij een opdracht van een gebuiker noteert de dienstverlener de opdracht en identiteit van de gebruiker en stelt, samen met het doorsturen van de identificatie-informatie en controle-informatie en dus de vraag tot authentificatie, eventuele bijkomende vragen aan dit beheercentrum, zoals betreffende de kredietwaardigheid van de gebruiker, betreffende eventuele voordelen die aan de gebruiker verleend worden, enz. 



  Deze uitvinding heeft ook betrekking op een netwerkopbouw voor het toepassen van de werkwijze volgens een van de vorige uitvoeringsvormen. 



  De uitvinding heeft aldus betrekking op een netwerkopbouw 

 <Desc/Clms Page number 4> 

 voor het on-line verlenen van diensten aan een gebruiker, welke netwerkopbouw een aantal dienstverleners bevat, een aantal terminals die via eenzelfde of verschillende netwerken met de dienstverleners in verbinding staan en door middel waarvan een gebruiker via een netwerk een dienst kan bestellen door het inbrengen van informatie over zijn identiteit, controle-informatie voor het valideren van deze identiteit en een opdracht, en een beheercentrum waarop de dienstverleners zijn aangesloten voor het authentificeren en eventueel voor de betaling van de gevraagde dienst,

   waarbij de netwerkopbouw een open systeem vormt en het beheercentrum gemeenschappelijk is zowel voor dienstverleners die via een gesloten netwerk diensten of producten aanbieden aan de gebruikers van dit netwerk als voor andere dienstverleners, waaronder centrale computers van locale netwerken van verkopers, waarbij dit beheercentrum zodanig is dat het ongeacht via welke dienstverlener het informatie over de identiteit en controle-informatie van een gebruiker ontvangt, voor de authentificatie of validering van de identiteit instaat. 



  Onder deze dienstverleners die op het beheercentrum aangesloten zijn, kunnen zieh benevens on-line verkoopsdiensten, zogenoemde shopping malls, een of meer van de volgende bevinden : dienstverleners die de toegang tot een netwerk tot stand brengen wanneer een betaling werd uitgevoerd, afdrukdiensten waarbij na betaling documenten door de gebruiker's printer kunnen afgedrukt worden en domotica-systemen of huis-computers en van op afstand bedienbare toestellen. 

 <Desc/Clms Page number 5> 

 Bij voorkeur is de opbouw van het netwerk zo dat de gebruikers door het inbrengen van een aan hen toegewezen kaart in een terminal en het inbrengen van hun persoonlijke code ze van op afstand toestellen kunnen bedienen. 



  Bij voorkeur is het beheercentrum zodanig opgebouwd dat ze de identiteit van een gebruiker kan authentificeren uitgaande van de identificatiegegevens van   een   zelfde kaart, die aan de gebruiker toegekend werd en door eender welke kaartlezer van een terminal van de netwerkopbouw gelezen wordt en uitgaande van de op eender welke manier door deze gebruiker ingebrachte controle-informatie. 



  Bij voorkeur is het beheercentrum zo opgebouwd dat het andere diensten kan leveren dan het authentificeren en eventueel uitvoeren van betalingsopdrachten, waarbij dit beheercentrum voordelig gekoppeld is aan externe dienstverleners die bepaalde taken op zich kunnen nemen. 



  Meer in het bijzonder kan het beheercentrum in staat zijn rechtstreeks of via externe dienstverleners virtuele geldrekeningen bij te houden, zoals bijvoorbeeld rekeningen van bonussen of waardepunten of kortingpercentages voor gebruikers in functie van hun reeds verrichte aankopen, enz. 



  Ook kunnen het beheercentrum en de verbinding met de dienstverleners zo opgebouwd zijn dat het beheercentrum bijkomende vragen van de dienstverleners kan ontvangen en beantwoorden, zoals vragen aangaande de kredietwaardigheid, eventuele toe te passen korting enz. en eventueel daartoe in 

 <Desc/Clms Page number 6> 

 verbinding kan gebracht met externe dienstverleners. 



  De uitvinding heeft ook betrekking op een beheercentrum zoals gebruikt in de netwerkopbouw volgens de uitvinding. 



  Met het inzicht de kenmerken van de uitvinding beter aan te tonen, zijn hierna, als voorbeeld zonder enig beperkend karakter, enkele voorkeurdragende uitvoeringsvormen van een werkwijze voor het verstrekken van diensten via een netwerk, van een netwerkopbouw daarvoor en van een daarbij gebruikt beheercentrum, volgens de uitvinding beschreven met verwijzing naar de bijgaande tekeningen, waarin : figuur 1 een blokschema weergeeft van een netwerkopbouw volgens de uitvinding ; figuur 2 een blokschema weergeeft dat de werkwijze volgens de uitvinding illustreert ; figuur 3 een blokschema weergeeft analoog aan dit van figuur 2, maar met betrekking tot een andere uitvoeringsvorm van de werkwijze volgens de uitvinding. 



  De netwerkopbouw weergegeven in figuur 1 voor het on-line verlenen van diensten aan een gebruiker vormt een open systeem. 



  Het bevat een aantal terminals   1,   waarvan er in figuur 1 slechts twee zijn weergegeven namelijk een personal computer 2 en een betaalautomaat 3, beide voorzien van een kaartlezer 4 voor het lezen van een en dezelfde magneetkaart of chipkaart 5 van een gebruiker. 

 <Desc/Clms Page number 7> 

 Deze terminals 1 staan rechtstreeks of door middel van een zogenoemde provider via eenzelfde of verschillende netwerken 6 zoals internet, met een aantal dienstverleners 7 in verbinding waar de gebruiker on-line een dienst kan bestellen door met behulp van zijn kaart 5 informatie over zijn identiteit in te brengen, door bijvoorbeeld een persoonlijke code in te tikken, controle-informatie voor het valideren van deze identiteit in te brengen en door de eigenlijke opdracht in te brengen. 



  Deze dienstverleners 7 bestaan zowel uit dienstverleners die via een gesloten netwerk diensten of producten aanbieden aan de gebruikers van dit netwerk als uit ander dienstverleners, waaronder centrale computers van locale netwerken van verkopers, on-line dienstverleners die de toegang tot een netwerk kunnen verschaffen indien een betaling verricht werd, dientverleners die tegen betaling bepaalde informatie via de printer van de gebruiker laten afdrukken, de verwerkingseenheid van huis-computers of van domoticasystemen of nog in het algemeen van elk van op afstand bedienbaar on-line aangesloten elektrisch of elektronisch toestel. 



  Alle dienstverleners 7 zijn via een netwerk 6 of draadloos aangesloten op een zelfde gemeenschappelijk beheercentrum 8 voor het authentificeren en eventueel voor de betaling van de gevraagde dienst. 



  Dit beheercentrum 8 is zodanig opgebouwd dat het ongeacht via welke dienstverlener 7 het informatie over de identiteit en 

 <Desc/Clms Page number 8> 

 controle-informatie van een gebruiker ontvangt, voor de authentificatie of validering van de identiteit instaat. 



  Dit beheercentrum 8 is zo opgebouwd dat het ook andere diensten kan leveren zoals het uitvoeren van betalingsopdrachten, het bijhouden van virtuele rekeningen zoals rekeningen van bonussen of waardepunten of kortingpercentages voor gebruikers in functie van hun reeds verrichte aankopen bij te houden enz. en bijkomende vragen van de dienstverleners 7 kan ontvangen en beantwoorden, zoals vragen aangaande de kredietwaardigheid, eventuele toe te passen korting enz. 



  Met het oog op deze bijkomende diensten staat het beheercentrum 8 in verbinding met externe dienstverleners 9 die een aantal taken voor het beheercentrum 8 kunnen verrichten zoals het bijhouden van de virtuele rekeningen, financi le instellingen voor de betalingen enz. 



  De werking van de netwerkopbouw is als volgt : Nadat de gebruiker zijn kaart 5 door de kaartlezer 4 heeft laten lezen en op een klavier van de terminal 1 zijn persoonlijke code ingetikt heeft, geeft hij instructies door voor de door een dienstverlener 7 te leveren diensten of goederen. 



  Deze persoonlijke code kan een geheime code zijn die door het beheercentrum 8 aan hem toegekend werd. 

 <Desc/Clms Page number 9> 

 Deze persoonlijke code zou evenwel ook de spraak of een identificatie van een lichaamsdeel, bijvoorbeeld een vingerafdruk, het gezicht, de ogen of dergelijke van de gebruiker kunnen zijn in zoverre bij de terminal 1 de nodige apparatuur aanwezig is om de spraak te analyseren of het lichaamsdeel af te tasten. 



  De dienstverlener 7 stuurt de identificatie-informatie van de kaart 5 en de voor hem onleesbare controle-informatie gevormd door de persoonlijke code door naar beheercentrum 8 voor de authentificatie van de identiteit, eventueel samen met het verzoek tot bijkomende diensten zoals vragen betreffende de kredietwaardigheid van de gebruiker, de aan te rekenen korting enz. 



  Het beheercentrum 8 zal deze bijkomende diensten volledig zelf leveren of daarvoor gebruik maken van een of meer van de externe dienstverleners 9. 



  Het beheercentrum 8 zal de identiteit authentificeren en de gevraagde bijkomende diensten uitvoeren en het resultaat van dit alles aan de dienstverlener 7 meedelen die bij gevalideerde identiteit de opdracht zal uitvoeren. 



  Het beheercentrum 8 kan zorgen voor de facturatie van de geleverde diensten of goederen of, indien ze in verbinding staan met een financi le instelling rechtstreeks zorg dragen voor de betaling van de diensten of goederen. 



  Met een zelfde kaart en persoonlijke code kan de gebruiker 

 <Desc/Clms Page number 10> 

 op verschillende terminals 1 opdrachten aan uiteenlopende dienstverleners 7 geven, en dit niet enkel om bestellingen te verrichten maar ook bijvoorbeeld om aan de bewerkingseenheden van op afstand bedienbare toestellen opdrachten te geven. 



  Zo kan de gebruiker vanuit een willekeurige terminal 1 die op het netwerk 6 is aangesloten instructies geven om bijvoorbeeld zijn centrale verwarming te regelen, rolluiken open of dicht te doen, enz. 



  Deze bediening is evenals de andere opdrachten aan on-line dienstverleners 7 afgeschermd door de gemeenschappelijke beveiliging door het beheercentrum 8. 



  De dienstverlener 7 hoeft een aantal diensten niet zelf te verrichten maar hij kan ze overlaten aan het beheercentrum 8 zoals onder meer de authentificatie maar ook voornoemde bijkomende diensten. 



  Zowel voor de gebruiker die nu met   nzelfde kaart meer verschillende opdrachten kan geven en diensten kan verkrijgen, als voor de dienstverlener 7 die een aantal diensten aan het beheercentrum 8 kan overlaten is het aantal mogelijkheden toegenomen. 



  De uitvinding zal nader ge llustreerd worden aan de hand van twee praktische voorbeelden : Zoals weergegeven in figuur 2 meldt een gebruiker zich door 

 <Desc/Clms Page number 11> 

 het inbrengen van zijn kaart 5 in de kaartlezer 4 van een een personal computer 2 bij een via een netwerk 6 erop aangesloten dienstverlener 7 die producten aanbiedt, of met ander woorden hij stuurt identiteit-informatie 10 naar de dienstverlener 7. 



  Daarop zal de dienstverlener 7 hem uitnodigen aan te geven welk product hij wenst en de persoonlijke code van de gebruiker opvragen, zoals weergegeven door de pijl 11. 



  De gebruiker geeft zijn persoonlijke code en dus controleinformatie 12 en de bestelling of het instructiegedeelte 13 door. 



  De identiteit-informatie 10 en de controle-informatie 12 worden door de dienstverlener 7 doorgegeven aan het beheercentrum 8, samen met vragen 14 voor bijkomende diensten aan het beheercentrum 8, met name de vraag welke korting de gebruiker kan genieten en of hij kredietwaardig is. 



  Het beheercentrum 8 onderzoekt de identificatie van de gebruiker en valideert deze en maakt werk van de bijkomende diensten, waarvoor het beheercentrum 8 eventueel contact neemt met de externe dienstverlener 9 die bijvoorbeeld een rekening met de aankopen van de gebruiker en het bijhorende kortingspercentage bijhoudt. 



  Het beheercentrum 8 stuurt het resultaat van de validatie samen met het antwoord op de gestelde vragen en dus het kortingspercentage en de graad van kredietwaardigheid terug 

 <Desc/Clms Page number 12> 

 naar de dienstverlener 7 zoals weergegeven door de pijl 15. 



  Op basis hiervan zal de dienstverlener 7 de bestelling uitvoeren en aan de gebruiker het te betalen bedrag meedelen zoals weergegeven door de pijl 16. Deze gebruiker geeft dan tot slot instructies 17 om het bedrag van zijn rekening af te halen. 



  In het voorbeeld weergegeven in figuur 3, bezit een gebruiker in zijn woning een huis-computer 2 die onder meer het openen en sluiten van elektrisch bediende rolluiken bestuurt, en online aangesloten is op het beheercentrum 8 en dus een dienstverlener 7 vormt. 



  Op reis brengt deze gebruiker in de kaartlezer 4 van een personal computer 2 die via een netwerk 6 eveneens op het beheercentrum 8 aangesloten is, zijn kaart 5 en op het klavier tikt hij zijn geheim codenummer in. 



  Daarna tikt hij zijn instructies in om de rolluiken te laten zakken. 



  De ingebrachte informatie bestaat dus uit identiteitinformatie 10, controle-informatie 12 en een instructiegedeelte 13. 



  De huis-computer 2 stuurt de identiteit-informtie 10 en de controle-informatie 12 door naar het beheercentrum 8 dat de identiteit authentificeert en dit dan meedeelt aan de homecomputer 2 die vervolgens de instructies van het 

 <Desc/Clms Page number 13> 

 instructiegedeelte 13 uitvoert en de rolluiken doet zakken. 



  De uitvinding is geenszins beperkt tot de hiervoor beschreven en in de hieraan toegevoegde tekeningen weergegeven uitvoeringsvormen, doch dergelijke werkwijze en inrichting voor het leveren van diensten kan in verschillende varianten worden verwezenlijkt zonder buiten het kader van de uitvinding te vallen.



   <Desc / Clms Page number 1>
 



  Method for providing services via at least one network and network construction and management center used for this.



  This invention relates to a method for providing services via at least one existing network, in which the user requesting a service via this network provides identification information, control information, connected to this network and thus "on-line" service provider. for the authentication and the assignment, and whereby on the basis of the identification information and the verification information the identity is first authenticated before the service is provided by the service provider.



  For example, the online service provider may provide access to a network, provide information, or be an electronic seller of products or services.



  In many existing networks, the user can, for example, present himself to a service provider with a card, after which he validates the payment of the services or products supplied or to be supplied by entering, for example, typing on a keyboard, his secret code.



  The user forwards his instructions to the service provider at his terminal, for example a PC or payment terminal. These instructions are split into,

 <Desc / Clms Page number 2>

 on the one hand, an order for the service provider, and, on the other hand, an identification and control part consisting, for example, of the code of the card and the entered secret control code. This identification and control part, which cannot be recognized by the service provider, is passed on to an external management center, for example an institution that manages payment cards.



  However, this known method offers only limited possibilities. For example, if the external administration center is an institution that manages payment cards, then this administration center cannot provide services to the service provider other than providing payment. On the user's side, the latter can only pay with his payment card through the institution that manages these payment cards.



  The object of the invention is to overcome these drawbacks and to provide a method for providing services to the users and / or suppliers of a network that allows more possibilities.



  This object is achieved according to the invention in that the online service providers and other service providers that are connected to the same management center authenticate the user requesting a service and optionally leave the payment to this management center and upon receipt of the identity information, the verification forward information and the engagement, identity and audit evidence to the management center, which verifies or authenticates and if necessary validates the identity, and then

 <Desc / Clms Page number 3>

 communicate to the service provider who then provides the service.



  Preferably, the user is assigned a card (magnetic card or chip card), which permits this user to perform this authentication during an order on any terminal from or connected to a service provider that is itself connected to the management center.



  In a special embodiment of the invention, in addition to authentication, the management center also offers additional services to the service providers, such as keeping virtual cash accounts such as discount coupons, the orders executed to determine a discount percentage, etc., whereby the management center is involved in these additional services. can be assisted by external service providers.



  In the case of an order from a user, the service provider notes the order and identity of the user and, together with the forwarding of the identification information and control information and thus the request for authentication, asks any additional questions to this management center, such as regarding the creditworthiness of the user, regarding any benefits that may be granted to the user, etc.



  This invention also relates to a network structure for applying the method according to any of the previous embodiments.



  The invention thus relates to a network structure

 <Desc / Clms Page number 4>

 for providing services on-line to a user, which network structure comprises a number of service providers, a number of terminals which communicate with the service providers via the same or different networks and by means of which a user can order a service via a network by inserting information about his identity, verification information for validating this identity and an assignment, and a management center to which the service providers are connected for the authentication and possibly for the payment of the requested service,

   where the network structure is an open system and the management center is common both for service providers offering services or products via a closed network to the users of this network and for other service providers, including central computers of local networks of sellers, whereby this management center is such that irrespective of the service provider through which it receives information about a user's identity and control information, ensures the authentication or validation of its identity.



  Among these service providers connected to the management center, in addition to on-line sales services, so-called shopping malls, may be one or more of the following: service providers that establish network access when a payment is made, printing services where after payment documents can be printed by the user's printer and home automation systems or home computers and remote controlled devices.

 <Desc / Clms Page number 5>

 Preferably, the structure of the network is such that the users can remotely control devices by inserting a card assigned to them in a terminal and entering their personal code.



  Preferably, the management center is constructed in such a way that it can authenticate the identity of a user based on the identification data of the same card, which was assigned to the user and which is read by any card reader of a terminal of the network structure and based on the any audit evidence provided by this user.



  The management center is preferably structured in such a way that it can provide services other than authenticating and possibly executing payment orders, whereby this management center is advantageously linked to external service providers who can take on certain tasks.



  More specifically, the management center may be able to maintain virtual cash accounts directly or through external service providers such as, for example, bonus or value accounts or discount rates for users depending on their purchases already made, etc.



  The management center and the connection with the service providers can also be set up in such a way that the management center can receive and answer additional questions from the service providers, such as questions regarding creditworthiness, any discount to be applied, etc., and if necessary

 <Desc / Clms Page number 6>

 connected to external service providers.



  The invention also relates to a management center as used in the network construction according to the invention.



  With the insight to better demonstrate the features of the invention, hereinafter, as an example without any limitation, some preferred embodiments of a method of providing services over a network, of a network structure therefor and of a management center used therewith, are the invention described with reference to the accompanying drawings, in which: figure 1 shows a block diagram of a network construction according to the invention; Figure 2 shows a block diagram illustrating the method according to the invention; Figure 3 shows a block diagram analogous to that of Figure 2, but with respect to another embodiment of the method according to the invention.



  The network structure shown in Figure 1 for providing services to a user on-line is an open system.



  It contains a number of terminals 1, of which only two are shown in figure 1, namely a personal computer 2 and a payment terminal 3, both provided with a card reader 4 for reading one and the same magnetic card or chip card 5 of a user.

 <Desc / Clms Page number 7>

 These terminals 1 communicate directly or by means of a so-called provider via the same or different networks 6, such as the Internet, with a number of service providers 7 where the user can order a service on-line by using his card 5 to provide information about his identity. by, for example, entering a personal code, entering audit evidence for validating this identity and entering the actual order.



  These service providers 7 consist both of service providers who offer services or products via a closed network to the users of this network and of other service providers, including central computers of local networks of sellers, on-line service providers who can provide access to a network if a payment has been made, service providers who, for a fee, have certain information printed via the user's printer, the processing unit of home computers or of home automation systems or, in general, of any remotely operated electric or electronic device connected online.



  All service providers 7 are connected via a network 6 or wirelessly to the same common management center 8 for the authentication and possibly for the payment of the requested service.



  This management center 8 is structured in such a way that, irrespective of which service provider 7, it provides information about the identity and

 <Desc / Clms Page number 8>

 receives audit evidence from a user, authenticates or validates the identity.



  This management center 8 is structured in such a way that it can also provide other services such as executing payment orders, keeping virtual accounts such as accounts of bonuses or value points or keeping discount percentages for users in function of their purchases already made, etc. and additional questions from can receive and answer the service providers 7, such as questions regarding creditworthiness, any discount to be applied, etc.



  For these additional services, the management center 8 is in communication with external service providers 9 who can perform a number of tasks for the management center 8 such as keeping the virtual accounts, financial institutions for payments, etc.



  The network structure works as follows: After the user has had his card 5 read by the card reader 4 and has typed his personal code on a keyboard of the terminal 1, he passes on instructions for the services to be provided by a service provider 7 or goods.



  This personal code can be a secret code assigned to him by the management center 8.

 <Desc / Clms Page number 9>

 However, this personal code could also be the speech or an identification of a body part, for example a fingerprint, the face, the eyes or the like of the user, insofar as the terminal 1 has the necessary equipment to analyze the speech or the body part. to be scanned.



  The service provider 7 forwards the identification information of the card 5 and the unreadable control information formed by the personal code to management center 8 for the authentication of the identity, possibly together with the request for additional services such as questions regarding the creditworthiness of the user, the discount to be charged, etc.



  The management center 8 will provide these additional services completely itself or use one or more of the external service providers 9 for this.



  The management center 8 will authenticate the identity and perform the requested additional services and communicate the result of all this to the service provider 7, which will execute the order if the identity is validated.



  The management center 8 can take care of the invoicing of the delivered services or goods or, if they are connected to a financial institution, directly take care of the payment of the services or goods.



  The user can use the same card and personal code

 <Desc / Clms Page number 10>

 give orders to various service providers 7 at different terminals 1, not only to execute orders but also, for example, to give orders to the processing units of remote-controlled devices.



  For example, the user can give instructions from any terminal 1 connected to the network 6 to, for example, control his central heating, open or close shutters, etc.



  This operation, like the other commands to on-line service providers 7, is protected by the common security by the management center 8.



  The service provider 7 does not have to perform a number of services himself, but he can leave them to the management center 8, such as authentication, but also the aforementioned additional services.



  The number of possibilities has increased, both for the user who can now give more different orders and obtain services with the same card, and for the service provider 7 who can leave a number of services to the management center 8.



  The invention will be further illustrated by means of two practical examples: As shown in figure 2, a user logs on

 <Desc / Clms Page number 11>

 inserting his card 5 into the card reader 4 of a personal computer 2 at a service provider 7 connected via a network 6 that offers products, or in other words he sends identity information 10 to the service provider 7.



  The service provider 7 will then invite him to indicate which product he wishes and request the user's personal code, as indicated by the arrow 11.



  The user transmits his personal code and thus control information 12 and the order or instruction section 13.



  The identity information 10 and the audit information 12 are passed on to the management center 8 by the service provider 7, together with questions 14 for additional services to the management center 8, in particular the question of what discount the user can enjoy and whether he is creditworthy.



  The management center 8 examines the user's identification and validates it and makes use of the additional services, for which the management center 8 may contact the external service provider 9 who, for example, keeps an account of the user's purchases and the corresponding discount percentage.



  The management center 8 returns the result of the validation together with the answer to the questions asked and thus the discount percentage and the degree of creditworthiness

 <Desc / Clms Page number 12>

 to the service provider 7 as shown by the arrow 15.



  On this basis, the service provider 7 will execute the order and inform the user of the amount to be paid as shown by the arrow 16. This user then finally gives instructions 17 to withdraw the amount from his account.



  In the example shown in Figure 3, a user in his home owns a home computer 2 which controls, among other things, the opening and closing of electrically operated roller shutters, and which is connected online to the management center 8 and thus forms a service provider 7.



  When traveling, this user inserts his card 5 into the card reader 4 of a personal computer 2, which is also connected to the management center 8 via a network 6, and he enters his secret code number on the keyboard.



  Then he types in his instructions to lower the shutters.



  Thus, the input information consists of identity information 10, audit information 12 and an instruction section 13.



  The home computer 2 forwards the identity information 10 and the audit information 12 to the management center 8 which authenticates the identity and then communicates this to the home computer 2, which then follows the instructions of the

 <Desc / Clms Page number 13>

 instruction section 13 and lower the shutters.



  The invention is by no means limited to the embodiments described above and shown in the accompanying drawings, but such a method and device for providing services can be realized in different variants without falling outside the scope of the invention.


    

Claims (12)

Conclusies.Conclusions. 1. - Werkwijze voor het leveren van diensten via minstens een bestaand netwerk, waarbij de gebruiker die om een dienst via dit netwerk verzoekt aan een op dit netwerk aangesloten en dus "on-line" dienstverlener, identificatie-informatie inbrengt, controle-informatie voor de authentificering en de opdracht, en waarbij op basis van de identificatie-informatie en de controle-informatie de identiteit eerst geauthentificeerd wordt vooraleer de dienst door de dienstverlener verleend wordt, daardoor gekenmerkt dat de online-dienstverleners en andere dienstverleners die op een zelfde beheercentrum aangesloten zijn de authentificatie van de gebruiker die een dienst vraagt en eventueel de betaling overlaten aan dit beheercentrum en bij ontvangst van de identiteit-informatie, de controle-informatie en de opdracht,   1. - Method for providing services via at least one existing network, in which the user requesting a service via this network provides identification information, verification information for a connected to this network and thus "on-line" service provider. the authentication and the assignment, and based on which the identity information and the verification information authenticate the identity before the service is provided by the service provider, characterized in that the online service providers and other service providers connected to the same management center are the authentication of the user requesting a service and possibly leaving the payment to this management center and upon receipt of the identity information, the control information and the order, de identiteit-informatie en de controle-informatie doorsturen naar het beheercentrum die de identiteit nagaat of authentificeert en desgevallend valideert, en dit dan meedeelt aan de dienstverlener die dan de dienst verleent.  forward the identity information and the audit evidence to the management center, which verifies or authenticates the identity and validates it if necessary, and then communicates this to the service provider who then provides the service. 2.-Werkwijze volgens conclusie 1, daardoor gekenmerkt dat aan de gebruiker een kaart (magneetkaart of chipkaart) wordt toegekend, die deze bij een opdracht op eender welke terminal van of aangesloten op een dienstverlener die zelf aangesloten is op het beheercentrum toelaat aan dit beheercentrum om deze authentificering te verrichten. Method according to claim 1, characterized in that the user is assigned a card (magnetic card or chip card), which he admits to this management center for an assignment at any terminal of or connected to a service provider that is itself connected to the management center. to perform this authentication. 3.- Werkwijze volgens conclusie 1 of 2, daardoor gekenmerkt <Desc/Clms Page number 15> dat het beheercentrum benevens de authentificatie ook nog bijkomende diensten biedt aan de dienstverleners, zoals het bepalen van de kredietwaardigheid van een gebruiker, het bijhouden van virtuele geldrekeningen zoals rekeningen van kortingbonnen, verrichte bestellingen om een kortingspercentage te bepalen enz., waarbij het beheercentrum zich bij deze bijkomende diensten kan laten bijstaan door externe dienstverleners.   Method according to claim 1 or 2, characterized in that  <Desc / Clms Page number 15>  In addition to authentication, the management center also offers additional services to the service providers, such as determining the creditworthiness of a user, keeping virtual cash accounts such as discount coupon accounts, orders placed to determine a discount percentage, etc., whereby the management center may have these additional services assisted by external service providers. 4.-Werkwijze volgens conclusie 3, daardoor gekenmerkt dat bij een opdracht van een gebuiker de dienstverlener de opdracht en identiteit van de gebruiker noteert en, samen met het doorsturen van de identificatie-informatie en controleinformatie en dus de vraag tot authentificatie, eventuele bijkomende vragen stelt aan dit beheercentrum, zoals betreffende de kriedietwaardigheid van de gebruiker, betreffende eventuele voordelen die aan de gebruiker verleend worden, enz. Method according to claim 3, characterized in that in the case of an order from a user, the service provider notes the order and identity of the user and, together with the forwarding of the identification information and verification information and thus the request for authentication, any additional questions to this management center, such as regarding the user's credit worthiness, regarding any benefits granted to the user, etc. 5.-Netwerkopbouw voor het on-line verlenen van diensten aan een gebruiker, welke netwerkopbouw een aantal dienstverleners (7) bevat, een aantal terminals (1) die via eenzelfde of verschillende netwerken (6) met de dienstverleners (7) in verbinding staan en door middel waarvan een gebruiker via een netwerk (6) een dienst kan bestellen door het inbrengen van informatie (10) over zijn identiteit, controle-informatie (12) voor het valideren van deze identiteit en een opdracht, en een beheercentrum (8) waarop de dienstverleners (7) zijn aangesloten voor het authentificeren en eventueel voor de betaling van de gevraagde dienst, daardoor gekenmerkt dat de <Desc/Clms Page number 16> netwerkopbouw een open systeem vormt en het beheercentrum (8)   5.-Network structure for providing services to a user on-line, which network structure contains a number of service providers (7), a number of terminals (1) that are connected to the service providers (7) via the same or different networks (6) and by means of which a user can order a service via a network (6) by entering information (10) about his identity, verification information (12) for validating this identity and an order, and a management center (8) to which the service providers (7) are connected for the authentication and possibly for the payment of the requested service, characterized in that the  <Desc / Clms Page number 16>  network structure constitutes an open system and the management center (8) gemeenschappelijk is zowel voor dienstverleners die via een gesloten netwerk diensten of producten aanbieden aan de gebruikers van dit netwerk als voor andere dienstverleners, waaronder centrale computers van locale netwerken van verkopers, waarbij dit beheercentrum zodanig is dat het ongeacht via welke dienstverlener het informatie over de identiteit en controle-informatie van een gebruiker ontvangt, voor de authentificatie of validering van de identiteit instaat.  is common both for service providers offering services or products to the users of this network through a closed network and for other service providers, including central computers of local networks of vendors, whereby this management center is such that, regardless of which service provider, it provides information about the identity and receives audit evidence from a user to authenticate or validate the identity. 6.-Netwerkopbouw volgens conclusie 5, daardoor gekenmerkt dat onder deze dienstverleners die op het beheercentrum (8) aangesloten zijn, zich benevens on-line verkoopsdiensten, zogenoemde shopping malls, een of meer van de volgende dienstverleners (7) bevinden : dienstverleners (7) die de toegang tot een netwerk tot stand brengen wanneer een betaling werd uitgevoerd, afdrukdiensten waarbij na betaling documenten door de gebruiker's printer kunnen afgedrukt worden en domotica-systemen of huis-computers.   Network construction according to claim 5, characterized in that among these service providers that are connected to the management center (8), in addition to on-line sales services, so-called shopping malls, one or more of the following service providers (7) are located: service providers (7 ) that establish access to a network when a payment has been made, printing services where documents can be printed by the user's printer after payment, and home automation systems or home computers. 7.-Netwerkopbouw volgens conclusie 5 of 6, daardoor gekenmerkt dat de opbouw van het netwerk (6) zo is dat de gebruikers door het inbrengen van een aan hen toegewezen kaart (5) in een terminal (1) en het inbrengen van hun persoonlijke code ze van op afstand toestellen kunnen bedienen.   Network structure according to claim 5 or 6, characterized in that the structure of the network (6) is such that users insert their assigned card (5) into a terminal (1) and insert their personal code to control them remotely. 8.-Netwerkopbouw volgens een van de conclusies 5 tot 7, daardoor gekenmerkt dat het beheercentrum (8) zodanig <Desc/Clms Page number 17> opgebouwd is dat het de identiteit van een gebruiker kan authentificeren uitgaande van de identiteit-informatie (10) van een zelfde kaart (5), die aan de gebruiker toegekend werd en door eender welke kaartlezer (4) van een terminal (1) van de netwerkopbouw gelezen wordt en uitgaande van de op eender welke manier door deze gebruiker ingebrachte controleinformatie (12).   Network setup according to any one of claims 5 to 7, characterized in that the management center (8) is such  <Desc / Clms Page number 17>  is built up that it can authenticate the identity of a user based on the identity information (10) of the same card (5) that was assigned to the user and by any card reader (4) of a terminal (1) of the network structure is read and based on the control information provided by this user in any way (12). 9.-Netwerkopbouw volgens een van de conclusies 5 tot 8, daardoor gekenmerkt dat het beheercentrum zo is opgebouwd dat het andere diensten kan leveren dan het authentificeren en eventueel uitvoeren van betalingsopdrachten, waarbij dit beheercentrum (8) voordelig gekoppeld is aan externe dienstverleners (9) die bepaalde taken op zich kunnen nemen.   Network structure according to any one of claims 5 to 8, characterized in that the management center is constructed in such a way that it can provide services other than authenticating and possibly executing payment orders, wherein this management center (8) is advantageously linked to external service providers (9 ) who can take on certain tasks. 10.-Netwerkopbouw volgens conclusie 9, daardoor gekenmerkt dat het beheercentrum (8) zo opgebouwd is dat het in staat is rechtstreeks of via externe dienstverleners (7) virtuele geldrekeningen bij te houden, zoals bijvoorbeeld rekeningen van bonussen of waardepunten of kortingpercentages voor gebruikers in functie van hun reeds verrichte aankopen bij te houden enz.   Network setup according to claim 9, characterized in that the management center (8) is constructed in such a way that it is able to maintain virtual cash accounts directly or via external service providers (7), such as, for example, bonus or value points accounts or discount percentages for users in keep track of their purchases already made, etc. 11.-Netwerkopbouw volgens een van de conclusies 5 tot 10, daardoor gekenmerkt dat het beheercentrum (8) en de verbinding met de dienstverleners (7) zo opgebouwd zijn dat het beheercentrum (8) bijkomende vragen van de dienstverleners (7) kan ontvangen en beantwoorden, zoals vragen aangaande de kredietwaardigheid, eventueel toe te passen korting enz. en eventueel daartoe in verbinding kan <Desc/Clms Page number 18> gebracht worden met externe dienstverleners (9).   Network setup according to any one of claims 5 to 10, characterized in that the management center (8) and the connection to the service providers (7) are set up in such a way that the management center (8) can receive additional requests from the service providers (7) and answering questions, such as questions regarding creditworthiness, any discount to be applied, etc., and possibly in connection with this  <Desc / Clms Page number 18>  be brought with external service providers (9). 12.-Beheercentrum zoals gebruikt in de netwerkopbouw volgens een van de conclusies 5 tot 11.   Management center as used in the network construction according to any one of claims 5 to 11.
BE9800780A 1998-10-28 1998-10-28 Method to provide services through at least one network and thus used up and network management centre. BE1012257A6 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
BE9800780A BE1012257A6 (en) 1998-10-28 1998-10-28 Method to provide services through at least one network and thus used up and network management centre.
PCT/BE1999/000131 WO2000025241A2 (en) 1998-10-28 1999-10-26 Method for supplying services via at least one network and network architecture and management centre used thereby
AU13665/00A AU1366500A (en) 1998-10-28 1999-10-26 Method for supplying services via at least one network and network architecture and management centre used thereby

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
BE9800780A BE1012257A6 (en) 1998-10-28 1998-10-28 Method to provide services through at least one network and thus used up and network management centre.

Publications (1)

Publication Number Publication Date
BE1012257A6 true BE1012257A6 (en) 2000-08-01

Family

ID=3891493

Family Applications (1)

Application Number Title Priority Date Filing Date
BE9800780A BE1012257A6 (en) 1998-10-28 1998-10-28 Method to provide services through at least one network and thus used up and network management centre.

Country Status (3)

Country Link
AU (1) AU1366500A (en)
BE (1) BE1012257A6 (en)
WO (1) WO2000025241A2 (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7233955B2 (en) * 2002-07-08 2007-06-19 Ntt Docomo, Inc. System and method for searching and retrieving information regarding related goods and services
CN1685716B (en) * 2002-10-11 2010-09-01 索尼株式会社 System and method for network control confirmation, control communication terminal, server device
DE10300515A1 (en) * 2003-01-09 2004-07-29 Siemens Ag Single sign-on method and apparatus for paying in networks
DE102012205904A1 (en) * 2012-04-11 2013-10-17 Deutsche Post Ag Secure generation of a user account in a service server

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5677953A (en) * 1993-09-14 1997-10-14 Spyrus, Inc. System and method for access control for portable data storage media
FI945346A7 (en) * 1994-11-14 1996-05-15 Sonera Oyj Method and system for collecting call costs
US6104704A (en) * 1997-03-20 2000-08-15 At&T Corp. Methods and apparatus for gathering and processing billing information for internet telephony
EP0921487A3 (en) * 1997-12-08 2000-07-26 Nippon Telegraph and Telephone Corporation Method and system for billing on the internet

Also Published As

Publication number Publication date
AU1366500A (en) 2000-05-15
WO2000025241A3 (en) 2000-08-10
WO2000025241A2 (en) 2000-05-04

Similar Documents

Publication Publication Date Title
US6749114B2 (en) Universal authorization card system and method for using same
US7810735B2 (en) Computer readable universal authorization card system and method for using same
KR101137137B1 (en) Mobile account authentication service
KR100641824B1 (en) Financial Information Input Method Using Symmetric Key Security Algorithm and Its Commerce Communication System
KR100844046B1 (en) Authenticated payment
Sherif Protocols for secure electronic commerce
RU2438172C2 (en) Method and system for performing two-factor authentication in mail order and telephone order transactions
US9953319B2 (en) Payment system
US6339765B1 (en) Method and apparatus for defining private currencies
US20090210347A1 (en) Method and System for a Virtual Safe
CN112037068A (en) Resource transfer method, system, device, computer equipment and storage medium
CN102792325A (en) System and method for securely validating transactions
US20150206107A1 (en) Device and method for facilitating financial transactions
KR20000024492A (en) Method and Apparatus for Certifying User and Method and Apparatus for Recording Shop and Goods
US8403228B2 (en) Computer readable universal authorization card system and method for using same
BE1012257A6 (en) Method to provide services through at least one network and thus used up and network management centre.
JP4237943B2 (en) How to improve security in electronic transactions
KR20050020422A (en) Method and System for Providing a Settlement Service Using a Mobile Phone
KR20050111653A (en) System and method for payment by using picture information of face, information storing medium
Sakurada et al. Sok: Directions and issues in formal verification of payment protocols
KR20220096355A (en) System for issuing an electronic receipt
KR20020022441A (en) Electronic credit card service system and a method thereof
KR20090036039A (en) How to handle balancing between cyber account (or account) and liquidity account (or account) and program recording medium
Palumbo Financial transaction mechanisms for World Wide Web applications
WO2002095549A2 (en) Secure information exchange

Legal Events

Date Code Title Description
RE Patent lapsed

Owner name: *UBIZEN N.V.

Effective date: 20021031