DE102010047257A1 - Mobile radio-based transaction system for use in e.g. airport for transaction of money, has server provided to develop cashless money transfer by participants, where location alignment is carried out between locations of participants - Google Patents
Mobile radio-based transaction system for use in e.g. airport for transaction of money, has server provided to develop cashless money transfer by participants, where location alignment is carried out between locations of participants Download PDFInfo
- Publication number
- DE102010047257A1 DE102010047257A1 DE102010047257A DE102010047257A DE102010047257A1 DE 102010047257 A1 DE102010047257 A1 DE 102010047257A1 DE 102010047257 A DE102010047257 A DE 102010047257A DE 102010047257 A DE102010047257 A DE 102010047257A DE 102010047257 A1 DE102010047257 A1 DE 102010047257A1
- Authority
- DE
- Germany
- Prior art keywords
- mobile
- transaction
- user
- based transaction
- client
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/388—Payment protocols; Details thereof using mutual authentication without cards, e.g. challenge-response
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/20—Point-of-sale [POS] network systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3224—Transactions dependent on location of M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/326—Payment applications installed on the mobile devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
- G06Q20/3274—Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being displayed on the M-device
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
- G06Q20/40145—Biometric identity checks
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1025—Identification of user by a PIN code
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0846—Network architectures or network communication protocols for network security for authentication of entities using passwords using time-dependent-passwords, e.g. periodically changing passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/065—Continuous authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/02—Services making use of location information
- H04W4/029—Location-based management or tracking services
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/02—Services making use of location information
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Strategic Management (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Signal Processing (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Telephonic Communication Services (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Stand der TechnikState of the art
Aus
Den obenstehend skizzierten Lösungen gemäß
Offenbarung der ErfindungDisclosure of the invention
Der vorliegenden Erfindung liegt die Aufgabe zugrunde, ein hochsicheres, bargeldloses Zahlungs- und Transaktionssystem für einen oder mehrere Benutzer zur Verfügung zu stellen.The present invention has for its object to provide a highly secure, cashless payment and transaction system for one or more users available.
Erfindungsgemäß wird ein bargeldloses Zahlungssystem vorgeschlagen, bei dem an Stelle der bisher eingesetzten Kreditkarte, in der Regel eine Kreditkarte oder eine EC-Karte aus Kunststoffmaterial, das Mobiltelefon tritt. Der Bezahlvorgang erfolgt nun anhand eines Authentifizierungsprozesses mittels eines Barcodes oder eines anderen optischen/grafischen oder elektromagnetischen wie z. B. das NFC-Verfahrtens (NFC = Near Field Communication) oder auf Schall basierenden Identifikationssignals für das Mobiltelefon bzw. einen PDA (Personal Digital Assistant) oder für ein anderes Kommunikationsgerät. Weiterhin können auch zwischen zwei Nutzern Transaktionen ausgeführt werden, wobei gegenseitiges Einscannen der Mobiltelefone bzw. PDAs oder anderer Kommunikationsgeräte denkbar ist. Die Authentifizierung bzw. die Identifikation über einen Barcode oder per NFC-Verfahren, oder über ein anderes optisches/grafisches oder elektromagnetisches oder auf Schall basierendes Identifikationssignal in Kombination mit einem Mobiltelefon oder einem PDA kann auch für andere Zwecke genutzt werden, so z. B. als Kundenkarte oder zum Identifizieren von Mitarbeitern.According to the invention, a cashless payment system is proposed, in which instead of the previously used credit card, usually a credit card or a debit card made of plastic material, the mobile phone occurs. The payment process is now based on an authentication process using a barcode or other optical / graphical or electromagnetic such. As the NFC (Near Field Communication) method or sound-based identification signal for the mobile phone or a PDA (Personal Digital Assistant) or for another communication device. Furthermore, transactions can also be carried out between two users, reciprocal scanning of the mobile phones or PDAs or other communication devices being conceivable. The authentication or the identification via a barcode or by NFC method, or via another optical / graphic or electromagnetic or sound-based identification signal in combination with a mobile phone or a PDA can also be used for other purposes, such. B. as a customer card or to identify employees.
Der erfindungsgemäß vorgeschlagene Transaktionsprozess beginnt damit, dass ein Barcode oder ein anderes diesem entsprechendes optisches oder grafisches, elektromagnetisches oder auf Schall basierendes Signal von einem Benutzer manuell oder automatisch über das Mobiltelefon, den Personal Digital Assistant (PDA) oder ein anderes Kommunikationsgerät angefordert wird. Bei einem Nichtzustandekommen einer Funknetzwerkverbindung, so z. B. innerhalb gut nach außen isolierter Gebäude, wird eine drahtlose Verbindung mit dem Transaktionsterminal aufgebaut, welches eine gesicherte Verbindung des Mobiltelefons, des PDAs oder des anderen Kommunikationsgerätes mit dem zentralen Systemserver sicherstellt. Über diese bei fehlender Funknetzwerkverbindung hergestellte sichere drahtlose Verbindung wird ein Barcode oder eine andere Identifikation über diese Verbindung angefordert.The transaction process proposed according to the invention begins with a barcode or other optical or graphic, electromagnetic or sound-based signal being requested by a user manually or automatically via the mobile telephone, personal digital assistant (PDA) or other communication device. In a Nichtzustandekommen a wireless network connection, such. B. within well insulated buildings, a wireless connection is established with the transaction terminal, which ensures a secure connection of the mobile phone, the PDA or other communication device with the central system server. This secure wireless connection established in the absence of a wireless network connection requests a barcode or other identification over that connection.
Der Barcode oder das andere optische/grafische oder elektromagnetische Informations- bzw. Identifikationssignal (z. B. NFC) wird vom zentralen Systemserver generiert und an das anfordernde Mobiltelefon bzw. den anfordernden PDA bzw. das anders ausgestaltete anfordernde Kommunikationsgerät gesandt. Der Barcode oder ein alternatives optisches/grafisches oder elektromagnetisches Signal wird am Transaktionsterminal, so z. B. einem modifizierten Kartenlesegerät, wie es heute vielfältig zum Einsatz kommt, gescannt bzw. ausgelesen. Die generierte ausgelesene bzw. gescannte Identifikation wird zusammen mit Transaktionsinformationen an den zentralen Systemserver übermittelt. Der Barcode kann auch als Zahlenkombination auf dem Display des Mobiltelefons dargestellt werden. Hierdurch ist die Nutzung des mobilfunkbasierten Transaktionssystems auch dann möglich, wenn das Transaktionsterminal keine Leseeinheit für Barcodes besitzt bzw. diese beschädigt ist.The bar code or other optical / graphical or electromagnetic information or identification signal (eg NFC) is generated by the central system server and sent to the requesting mobile telephone or the requesting PDA or the differently configured requesting communication device. The bar code or an alternative optical / graphic or electromagnetic signal is sent to the transaction terminal, such B. a modified card reader, as it is widely used today, scanned or read. The generated read or scanned identification is transmitted together with transaction information to the central system server. The barcode can also be displayed as a number combination on the display of the mobile phone. As a result, the use of the mobile-based transaction system is also possible if the transaction terminal has no reading unit for barcodes or this is damaged.
In einem dritten Schritt überprüft dieser zentrale Systemserver, der den Barcode bzw. die andere Identifikation generiert hat, die Identifikation, die Transaktionsinformationen, Sicherheitskriterien, so z. B. Ort und Zeit, und eventuell andere Restriktionen, so z. B. ein möglicherweise bestehendes Transaktionslimit, so z. B. ein Kontolimit bei einem Kreditinstitut. Der zentrale Systemserver sendet die Transaktionsanfrage über die Funknetzverbindung oder bei Nichtzustandekommen über die geschützte drahtlose Verbindung über das Transaktionsterminal an den anfordernden Benutzer (User). Dieser bestätigt die Transaktion oder lehnt sie ab. Bei Bestätigung wird die Transaktion ausgeführt und als ausgeführt an das Transaktionsterminal gesendet. Bei Ablehnung durch den Benutzer (User) erfolgt ein Abbruch der Transaktion.In a third step, this central system server, which has generated the barcode or the other identification, checks the identification, the transaction information, security criteria, such. As time and place, and possibly other restrictions, such. B. a possibly existing transaction limit, such. For example, an account limit at a bank. The central system server sends the transaction request via the radio network connection or, if it does not arrive via the protected wireless connection, via the transaction terminal to the requesting user. This confirms the transaction or rejects it. Upon confirmation, the transaction is executed and sent as executed to the transaction terminal. If rejected by the user (user), the transaction is aborted.
Alternativ kann der Transaktionsprozess auch wie folgt dargestellt werden. Der Barcode oder das andere optische/grafische oder elektromagnetische Informations- bzw. Identifikationssignal wird direkt im Mobiltelefon bzw. dem PDA bzw. einem anders ausgestalteten Kommunikationsgerät generiert. Der Barcode oder ein alternatives optisches/grafisches oder elektromagnetisches Signal wird dann am Transaktionsterminal, so z. B. einem modifizierten Kartenlesegerät, wie es heute vielfältig zum Einsatz kommt, gescannt bzw. ausgelesen. Die generierte ausgelesene bzw. gescannte Identifikation wird zusammen mit Transaktionsinformationen an den zentralen Systemserver übermittelt.Alternatively, the transaction process can also be represented as follows. The bar code or the other optical / graphic or electromagnetic information or identification signal is generated directly in the mobile phone or the PDA or a differently configured communication device. The bar code or an alternative optical / graphic or electromagnetic signal is then sent to the transaction terminal, such as a bank. B. a modified Card reader, as it is widely used today, scanned or read. The generated read or scanned identification is transmitted together with transaction information to the central system server.
In einem weiteren Schritt überprüft dieser zentrale Systemserver, der auf die gleiche Art und Weise den Barcode generiert wie das Mobiltelefon, die vom Transaktionsterminal übermittelte Identifikation, die Transaktionsinformationen, Sicherheitskriterien, so z. B. Ort und Zeit, und eventuell andere Restriktionen, so z. B. ein möglicherweise bestehendes Transaktionslimit, so z. B. ein Kontolimit bei einem Kreditinstitut. Der zentrale Systemserver sendet die Transaktionsanfrage an das Transaktionsterminal zur Bestätigung zurück. Der Benutzer bestätigt die Transaktion oder lehnt sie ab. Zur Bestätigung kann der Benutzer z. B. eine PIN-Nummer am Transaktionsterminal eingeben. Die Eingabe einer PIN-Nummer am Transaktionsterminal kann entweder direkt nach dem Scannen des Barcodes erfolgen oder erst nachdem der zentrale Systemserver die vom Transaktionsterminal übermittelte Identifikation, die Transaktionsinformationen und Sicherheitskriterien überprüft hat. Alternativ kann der Benutzer auch am Mobiltelefon bzw. PDA einen PIN-Code eingeben bevor der Barcode generiert wird. Bei Bestätigung wird die Transaktion ausgeführt und als ausgeführt an das Transaktionsterminal gesendet. Bei Ablehnung durch den Benutzer (User) erfolgt ein Abbruch der Transaktion. Dieser Transaktionsprozess ist insbesondere dann vorteilhaft, wenn sich der Benutzer im Ausland aufhält und somit hohe Gebühren für die Datenkommunikation zwischen dem zentralen Systemserver und dem Mobiltelefon anfallen würden.In a further step, this central system server, which generates the barcode in the same way as the mobile telephone, checks the identification transmitted by the transaction terminal, the transaction information, security criteria, such as eg. As time and place, and possibly other restrictions, such. B. a possibly existing transaction limit, such. For example, an account limit at a bank. The central system server returns the transaction request to the transaction terminal for confirmation. The user confirms the transaction or rejects it. For confirmation, the user z. For example, enter a PIN number at the transaction terminal. Entering a PIN number at the transaction terminal can either be done directly after scanning the bar code or only after the central system server has verified the identification, transaction information and security criteria communicated by the transaction terminal. Alternatively, the user can also enter a PIN code on the mobile phone or PDA before the barcode is generated. Upon confirmation, the transaction is executed and sent as executed to the transaction terminal. If rejected by the user (user), the transaction is aborted. This transaction process is particularly advantageous when the user resides abroad and thus incur high fees for data communication between the central system server and the mobile phone.
Der obenstehend kurz skizzierte, im Wesentlichen dreistufig ablaufende Transaktionsprozess ist mit verschiedenen Sicherheitsstufen unterlegt. So wird in einer ersten Sicherheitsstufe der vom zentralen Systemserver generierte Barcode oder alternativ das andere grafische/optische oder elektromagnetische Signal im Systemserver generiert und die Gültigkeit des generierten Barcodes oder der alternativen Identifikation zeitlich begrenzt. Die zeitliche Begrenzung kann z. B. auf 300 Sekunden limitiert sein. Alternativ erfolgt, wie zuvor beschrieben, die Generierung des Barcodes innerhalb des Mobiltelefons bzw. PDA oder einem anders ausgestalteten Kommunikationsmittel.The above briefly sketched, essentially three-stage transaction process is underlaid with different levels of security. Thus, in a first security level, the bar code generated by the central system server or alternatively the other graphic / optical or electromagnetic signal is generated in the system server and the validity of the generated bar code or the alternative identification is limited in time. The time limit can z. B. be limited to 300 seconds. Alternatively, as described above, the generation of the barcode within the mobile phone or PDA or a differently configured communication means.
In einer 2. Sicherheitsstufe kann über ein Ortungssystem, wie z. B. das Global Positioning System (GPS) oder ein anderes satellitengestütztes Ortungssystem, der Standort des Benutzers (Users) mit dem Ort, an dem die Identifikation gewünscht ist, sei es eine Kasse, sei es ein anderes Identifikationsterminal, abgeglichen werden. Neben dem GPS kommt auch eine Ermittlung des Standortes des Benutzers (Users) über das Funknetz in Frage, so z. B. über das Netz, in dem das Mobiltelefon Kommunikationsdienstleistungen erbringt.In a second security level, a location system, such. As the Global Positioning System (GPS) or other satellite-based location system, the location of the user (Users) with the place where the identification is desired, be it a cashier, be it another identification terminal, matched. In addition to the GPS is also a determination of the location of the user (user) via the wireless network in question, such. Over the network in which the mobile phone provides communication services.
Stimmen der Standort des Benutzers und der Ort der Identifikation nicht überein, wird die Transaktion abgelehnt. Weiterhin erfolgt eine Ablehnung der Transaktion dann, wenn die Entfernung zwischen zwei oder mehreren Identifikationsorten zu groß ist, um in einer definierten Zeitspanne zurückgelegt werden zu können.If the location of the user and the location of the identification do not match, the transaction is rejected. Furthermore, a rejection of the transaction takes place when the distance between two or more identification locations is too large to be covered in a defined period of time.
Innerhalb der 2. Sicherheitsstufe zur Abwicklung des vorstehend skizzierten dreistufigen Transaktionsprozesses lässt sich der Standort des Benutzers entweder bei Bedarf, d. h. willkürlich, kontinuierlich oder in wohldefinierten Zeitabständen ermitteln, was die Plausibilität eines Abgleiches des Standortes, d. h. des Aufenthaltsortes des Benutzers mit dem Ort, an dem die Identifikation erfolgen soll, zusätzlich plausibilisiert und die Aussagefähigkeit drastisch erhöht.Within the second level of security to complete the three-stage transaction process outlined above, the location of the user can be determined either on demand, i. H. determine arbitrarily, continuously or at well-defined time intervals, what the plausibility of a comparison of the location, d. H. the place of residence of the user with the place where the identification is to be made, in addition plausibilized and the informative value drastically increased.
Innerhalb dieser zweiten Sicherheitsstufe lässt sich über das satellitengestützte Ortungssystem, wie z. B. das Global Positioning System (GPS), oder ein anderes satellitengestütztes Ortungssystem der Standort des Benutzers ermitteln. Alternativ zum satellitengestützten Ortungssystem kann der Standort des Benutzers über das Funknetz, in dem das Mobiltelefon oder der PDA des Benutzers eingebunden ist, über das dementsprechende Funknetz bzw. Mobilfunknetz ermittelt werden. Befindet sich der Benutzer – je nach Sichtweise – innerhalb oder außerhalb eines definierten geographischen Ortes, kann die angeforderte Transaktion abgelehnt werden. Definitionssache ist die Lokalisierung des Benutzers, der sich entweder innerhalb oder außerhalb eines definierten geographischen Ortes befinden muss, um die Plausibilisierung der angeforderten Transaktion durchzuführen.Within this second security level, the satellite-based location system, such. For example, the Global Positioning System (GPS), or another satellite-based location system, can determine the location of the user. As an alternative to the satellite-based location system, the location of the user can be determined via the radio network in which the user's mobile phone or PDA is integrated via the corresponding radio network or mobile radio network. If the user is within or outside a defined geographic location, depending on the point of view, the requested transaction may be rejected. The definition is the localization of the user, who must be either inside or outside a defined geographic location to perform the plausibility check of the requested transaction.
In einer weiteren, und hinterlegten 3. Sicherheitsstufe ist ein Diebstahlschutz implementiert. Der Diebstahlschutz bezieht sich vor allem auf den Diebstahl des Kommunikationsgerätes, d. h. im vorliegenden Falle auf den Diebstahl des Mobiltelefons oder den des PDAs (Personal Digital Assistant). In einer ersten Ausführungsmöglichkeit eines zu implementierenden Diebstahlschutzes wird die Eingabe einer PIN bei Bestätigung der Transaktion gefordert. Alternativ dazu besteht die Möglichkeit, ein separates Freischaltmodul, welches der Benutzer stets bei sich trägt, zu betätigen, welches z. B. durch ein Bluetooth-Dongle oder ein RFID-Chip dargestellt sein kann. In einer weiteren, dritten Ausführungsmöglichkeit des obenstehend innerhalb der Sicherheitsstufe 3 implementierten Diebstahlschutzes besteht die Möglichkeit, ein Foto des Benutzers auf dem Transaktionsterminal anzuzeigen. Dies bedeutet, dass der zentrale Server ein dort hinterlegtes Foto des Benutzers an das betreffende, die Identifikation vor Ort durchführende Transaktionsterminal sendet. Schließlich besteht eine Möglichkeit zur Identifikation darin, dass eine Identifikation anhand persönlicher Identifikationsmerkmale durchgeführt wird, so z. B. ein Scannen von Fingerabdrücken oder der Iris des Auges an dem entsprechenden Transaktionsterminal vorgenommen wird. Ein Vergleich der am Transaktionsterminal eingescannten Daten mit den Daten, die auf dem zentralen Server gespeichert sind, führt sehr schnell zu einer aussagekräftigen Identifikation oder Nicht-Identifikation.In another, and deposited third security level, theft protection is implemented. The theft protection relates primarily to the theft of the communication device, ie in the present case to the theft of the mobile phone or the PDA (Personal Digital Assistant). In a first embodiment of an anti-theft protection to be implemented, the entry of a PIN is required upon confirmation of the transaction. Alternatively, it is possible to operate a separate unlock module, which the user always carries with him, which z. B. may be represented by a Bluetooth dongle or an RFID chip. In a further, third possible embodiment of the theft protection implemented above within security level 3, it is possible to display a photo of the user on the transaction terminal. This means that the central server sends a photograph of the user deposited there to the relevant transaction terminal carrying out the identification on site. Finally, there is a possibility for identification in that an identification is carried out on the basis of personal identification features, such. B. a scan of fingerprints or the iris of the eye is made to the corresponding transaction terminal. A comparison of the data scanned on the transaction terminal with the data stored on the central server quickly leads to a meaningful identification or non-identification.
In einer weiteren vorteilhaften Ausgestaltung des erfindungsgemäß vorgeschlagenen bargeldlosen Zahlungssystems kann die Zahlungsfähigkeit auch dann erhalten werden, wenn keine Funkverbindung zwischen dem Mobiltelefon bzw. dem PDA oder einem anderen elektronischen Kommunikationsgerät zu einem regulären Funknetz besteht. In diesem Falle wird über eine Datenfunkverbindung, so z. B. Bluetooth, eine Verbindung zum Kassenterminal hergestellt, über welches dann eine direkte Verbindung mit dem zentralen Server, der über das reguläre Funknetz nicht erreichbar war, hergestellt wird. In diesem Falle dient z. B. ein Kassenterminal als Datenfunkverbindung zum Server. Alternativ kann auch hier die zuvor beschriebene Ausführungsvariante eingesetzt werden, bei der ein Barcode im Mobiltelefon bzw. PDA oder einem anderen Kommunikationsgerät generiert und dann gescannt wird. Bei dieser Ausführungsvariante kann gänzlich auf eine direkte Verbindung zwischen Mobiltelefon und Server verzichtet werden.In a further advantageous embodiment of the inventively proposed cashless payment system, the solvency can also be obtained if there is no wireless connection between the mobile phone or the PDA or another electronic communication device to a regular radio network. In this case, via a data radio connection, such. B. Bluetooth, made a connection to the POS terminal, which then a direct connection to the central server, which was not accessible via the regular radio network is made. In this case, z. B. a POS terminal as a data radio connection to the server. Alternatively, the embodiment variant described above can also be used here, in which a barcode is generated in the mobile telephone or PDA or another communication device and then scanned. In this embodiment can be completely dispensed with a direct connection between the mobile phone and server.
Der erfindungsgemäß vorgeschlagenen Lösung folgend, können auch Transaktionen zwischen mehreren Benutzern durch gegenseitiges Einscannen des Barcodes oder des anderen grafischen oder optischen Identifikationsmerkmals ausgeführt werden. Dazu besteht lediglich das Erfordernis, dass das Mobiltelefon bzw. der Personal Digital Assistant eine Kamera aufweist. In dieser Hinsicht ist zu festzuhalten, dass die Sicherheit wieder durch die Position gegeben ist, da beim Scannen eines Barcodes von einem Gerät A auf ein Gerät B beide Geräte die gleiche Position haben müssen.Following the solution proposed by the invention, transactions can also be performed between multiple users by scanning the bar code or the other graphic or visual identification feature interchangeably. All that is required is that the mobile phone or Personal Digital Assistant has a camera. In this regard, it should be noted that the security is given again by the position, since when scanning a barcode from a device A to a device B both devices must have the same position.
In einer weiteren vorteilhaften Ausführungsmöglichkeit einer Abwicklung von Transaktionen, kann unter Einbindung des Internets der zentrale Server einen Barcode oder ein anderes geeignetes optisches oder elektromagnetisches Signal an eine Website senden. Der Benutzer scannt eben diesen Barcode, der am Monitor eines Transaktionsterminals dargestellt ist, vom Bildschirm desselben ab. Dazu benutzt der Benutzer sein Mobiltelefon, welches den eingescannten Barcode an den zentralen Server sendet. Dieser wiederum sendet die Zahlungsanfrage an das Mobiltelefon, wo diese noch vom Benutzer zu bestätigen ist, bevor die Transaktion ausgeführt wird.In a further advantageous embodiment of a settlement of transactions, with the involvement of the Internet, the central server can send a barcode or other suitable optical or electromagnetic signal to a website. The user just scans this barcode, which is displayed on the monitor of a transaction terminal, from the screen of the same. For this purpose, the user uses his mobile phone, which sends the scanned barcode to the central server. This in turn sends the payment request to the mobile phone, where it is still to be confirmed by the user before the transaction is executed.
Die erfindungsgemäß vorgeschlagenen Transaktionen können sowohl im Einzel- als auch im Mehrbenutzermodus durchgeführt werden. Dazu kann ein Benutzer ein Einzelbenutzerkonto eröffnen oder auch ein Mehrbenutzerkonto anlegen. Bei einem Mehrbenutzerkonto, welches insbesondere für Firmen, Behörden und Familien interessant sein kann, können über ein Hauptkonto mehrere Benutzerkonten verwaltet werden. Der Benutzer kann über eine dementsprechend konfigurierte Website im Internet das Benutzerkonto, sei es ein Einzelbenutzer-, sei es ein Mehrbenutzerkonto, verwalten, geographische und zeitliche Limitierungen setzen. Der Benutzer kann für Orte und Zeiten Transaktionslimitierungen setzen, die sowohl für ein Einzelbenutzerkonto als auch ein Mehrbenutzerkonto gültig sind.The proposed transactions according to the invention can be carried out both in single and multi-user mode. For this purpose, a user can open a single-user account or create a multi-user account. In a multi-user account, which may be particularly interesting for companies, government agencies and families, multiple user accounts can be managed through a master account. The user can, via a correspondingly configured website on the Internet, manage the user account, be it a single-user or a multi-user account, and set geographical and temporal limits. The user can set transaction limits for locations and times that are valid for both a single-user account and a multi-user account.
Der Barcode oder ein NFC-Signal kann z. B. als Bilddatei zwischen den einzelnen Parteien ausgetauscht werden oder in Form von Daten, die dann vom Client in einen Barcode umgewandelt werden können. Die obenstehend beschriebenen Sicherheitsstufen 1 bis 3 ermöglichen eine Zwei-Faktoren-Authentifizierung auf Basis der Faktoren ”Wissen” und ”Besitzen”. Unter Verweis auf eine EC-Karte sei hier ausgeführt, dass der Faktor ”Wissen” durch persönliche Geheimzahl (PIN) und der Faktor ”Besitzen” durch die ”EC-Karte” gebildet wird. Nur durch die Kombination der beiden Faktoren ist es möglich, am Geldautomaten Geld abzuheben oder an EC-Terminals zu bezahlen.The barcode or an NFC signal may e.g. B. as an image file between the parties or in the form of data that can then be converted by the client into a barcode. Security Levels 1 through 3 described above allow two-factor authentication based on the knowledge and ownership factors. With reference to a debit card, it should be noted here that the factor "knowledge" is formed by personal identification number (PIN) and the factor "possessing" by the "EC card". Only the combination of the two factors makes it possible to withdraw money from the ATM or pay at EC terminals.
Insbesondere im IT-Bereich etablierten sich in den vergangenen Jahren verschiedene Zwei-Faktoren-Authentifizierungssysteme, die Nutzern z. B. sicheren Zugang zu Firmennetzwerken oder Software-Anwendungen geben. Dazu wird ein Einmal-Passwort generiert, welches in Verbindung mit der PIN den Nutzer autorisiert. Das Einmal-Passwort wird entweder über einen handlichen Passwort-Generator (Client) oder unter Zwischenschaltung einer Software generiert. Voraussetzung für das Einmal-Passwort-Verfahren ist, dass beide Beteiligten, d. h. Client und Server, ein gemeinsames, geheimes Kennwort haben. Aus diesem gemeinsamen geheimen Kennwort wird nun eine Reihe von Einmal-Passwörtern (One Time Passwords: OTP's) erzeugt.In particular, in the IT sector established in recent years various two-factor authentication systems, the users z. B. secure access to corporate networks or software applications. For this purpose, a one-time password is generated, which authorizes the user in connection with the PIN. The one-time password is generated either via a handy password generator (client) or with the interposition of software. Prerequisite for the one-time password procedure is that both parties involved, d. H. Client and server, have a common, secret password. From this shared secret password now a series of one-time passwords (One Time Passwords: OTP's) generated.
Grundsätzlich kann bei diesen Systemen zwischen drei verschiedenen Typen differenziert werden:Basically, these systems can differentiate between three different types:
A ZeitsteuerungA time control
Bei diesem Typ berechnen Server und Client in festgestellten Zeitintervallen immer neue Passwörter. Obwohl der Server jeweils dieselbe Berechnung wie der Client ausführt, akzeptiert und berechnet der Server im Allgemeinen innerhalb eines Toleranzbereiches mehrere Einmal-Kennwörter. Dadurch kann dem Umstand Rechnung getragen werden, dass die im Token eingebaute Uhr eventuell nicht hundertprozentig synchron geht. Dennoch hat jedes Einmal-Kennwort ein genau definiertes Zeitintervall für seine Gültigkeit, im Regelfall zwischen 1 bis maximal 15 Minuten.With this type, server and client always calculate new passwords at fixed time intervals. Although the server each same calculation As the client performs, the server generally accepts and computes multiple one-time passwords within a tolerance range. This allows for the fact that the built-in token clock may not be one hundred percent synchronous. Nevertheless, each one-time password has a precisely defined time interval for its validity, generally between 1 and a maximum of 15 minutes.
B EreignissteuerungB event control
Bei ereignisgesteuerten Verfahren führt der Server wie beim zeitgesteuerten Verfahren dieselbe Berechnung aus, die auf der Client-Seite bereits stattgefunden hat, und auch hier berechnet und akzeptiert der Server in einem Toleranzbereich mehrere Einmal-Kennwörter, ausgenommen bereits verwendete Einmal-Kennwörter. Der Grund dafür liegt darin, dass der Besitzer gelegentlich ein generiertes Kennwort nicht verwenden könnte. Dieses Verfahren ist viel schonender für die Batterien eines entsprechenden Gerätes (Token). Es besteht auch die Möglichkeit, das Verfahren ohne permanente Stromversorgung zu betreiben, indem einfach der letzte verwendete und damit ohnehin entwertete Wert gespeichert wird.In event-driven procedures, the server performs the same computation that has already occurred on the client side, as in the timed procedure, and again, the server computes and accepts multiple one-time passwords in a tolerance range, except for one-time passwords already in use. This is because the owner occasionally could not use a generated password. This procedure is much gentler for the batteries of a corresponding device (token). It is also possible to operate the process without permanent power supply by simply saving the last value used and thus already depreciated.
C Anforderungs-Antwort-VerfahrenC request-response procedure
Synchronisationsprobleme gibt es im Falle des Anforderungs-Antwort-Verfahrens nicht. Bei diesem Verfahren gibt der Server eine Aufgabe, d. h. die Anforderung vor, die der Client beantworten muss (Antwort). Der Client enthält also einen Wert des Servers als Eingabe und berechnet darauf basierend ein Einmal-Kennwort.There are no synchronization problems in the case of the request-response procedure. In this method, the server issues a task, i. H. the request that the client needs to answer (answer). The client thus contains a value of the server as input and calculates a one-time password based thereon.
Die Implementierung der Zwei-Faktoren-Authentifizierung in das Transaktionssystem, Stichwort ”Wissen” und ”Besitz”, erfolgt wie folgt:
In einer ersten Variante sendet die Applikation auf dem Mobiltelefon, den Client darstellend, neben der Nutzer-ID auch ein Einmal-Passwort an den Server. Daraus generiert der Server einen Barcode, den er wieder an den Client sendet. Der Barcode wird dann am Transaktionsterminal gescannt und zusammen mit den Transaktionsdaten an den Server verschickt. Der Server sendet dann eine Zahlungsanfrage an den Client, die vom Nutzer durch Eingabe der PIN bestätigt wird. Zur Beschleunigung der Transaktion kann bis zu einem zuvor festgelegten Betrag auf die Eingabe der PIN verzichtet werden.The implementation of two-factor authentication in the transaction system, keyword "knowledge" and "ownership", is as follows:
In a first variant, the application sends on the mobile phone, representing the client, in addition to the user ID and a one-time password to the server. From this, the server generates a barcode, which it sends back to the client. The barcode is then scanned at the transaction terminal and sent to the server along with the transaction data. The server then sends a payment request to the client, which is confirmed by the user by entering the PIN. To speed up the transaction, the input of the PIN can be waived up to a predetermined amount.
In einer weiteren vorteilhaften Ausführungsvariante sendet die Applikation auf dem Mobiltelefon, welches den Client darstellt, die Nutzer-ID an den Server. Daraus generiert der Server Daten für einen Barcode, der wiederum an den Client retour gesendet wird. Der Client erweitert diese Barcode-Daten durch ein Einmal-Passwort und generiert den endgültigen Barcode. Dieser wird dann am Transaktionsterminal gescannt und zusammen mit den Transaktionsdaten an den Server übermittelt. Der Server vergleicht die Daten des Barcodes mit den zuvor gesendeten Daten und dem Einmal-Passwort. Danach sendet der Server eine Zahlungsanfrage an den Client, die vom Benutzer durch Eingabe der PIN bestätigt wird. Die PIN kann entweder am Client oder am Transaktionsterminal eingegeben werden. Zur Beschleunigung der Transaktion kann bis zu einem zuvor festgelegten Betrag auf die Eingabe der PIN verzichtet werden.In a further advantageous embodiment variant, the application sends the user ID to the server on the mobile telephone which represents the client. From this, the server generates data for a barcode, which in turn is sent back to the client. The client extends this barcode data with a one-time password and generates the final barcode. This is then scanned at the transaction terminal and transmitted to the server together with the transaction data. The server compares the data of the barcode with the previously sent data and the one-time password. Thereafter, the server sends a payment request to the client, which is acknowledged by the user by entering the PIN. The PIN can be entered either at the client or at the transaction terminal. To speed up the transaction, the input of the PIN can be waived up to a predetermined amount.
In einer weiteren vorteilhaften Ausführungsvariante generiert die Applikation auf dem Mobiltelefon, welches den Client darstellt, einen Barcode aus der persönlichen Benutzer-ID und einem Einmal-Kennwort. Wie zuvor beschrieben, berechnet der zentrale Systemserver parallel das gleiche Einmal-Kennwort. Der generierte Barcode wird dann am Transaktionsterminal gescannt und zusammen mit den Transaktionsdaten an den Server übermittelt. Der Server vergleicht das in den Daten des Barcodes enthaltene Einmal-Passwort mit dem für diesen Benutzer berechneten Einmal-Passwort. Stimmen beide Einmal-Passwörter überein und die Überprüfung weiter Sicherheitskriterien (Transaktionslimit, Positionsbestimmung) war positiv, sendet der Server danach eine Zahlungsanfrage entweder an den Client oder an das Transaktionsterminal, die vom Benutzer durch Eingabe der PIN bestätigt wird. Die PIN kann entweder am Client oder am Transaktionsterminal eingegeben werden. Zur Beschleunigung der Transaktion kann bis zu einem zuvor festgelegten Betrag auf die Eingabe der PIN verzichtet werden. Alternativ kann die PIN auch schon zu Beginn im Mobiltelefon eingegeben werden, um z. B. die Generierung des Barcodes zu starten.In a further advantageous embodiment, the application generates on the mobile phone, which represents the client, a barcode from the personal user ID and a one-time password. As described above, the central system server calculates the same one-time password in parallel. The generated barcode is then scanned at the transaction terminal and sent to the server along with the transaction data. The server compares the one-time password contained in the barcode data with the one-time password calculated for that user. If both one-time passwords match and the checking of further security criteria (transaction limit, position determination) was positive, the server then sends a payment request either to the client or to the transaction terminal, which is confirmed by the user by entering the PIN. The PIN can be entered either at the client or at the transaction terminal. To speed up the transaction, the input of the PIN can be waived up to a predetermined amount. Alternatively, the PIN can also be entered at the beginning in the mobile phone to z. B. to start the generation of the barcode.
Zusätzlich kann innerhalb dieser Ebene eine weitere Sicherheitsüberprüfung eingebaut werden. Da die Berechnung des Einmal-Kennwortes parallel im Mobiltelefon als auch im Systemserver erfolgt, kann hierdurch auch die Identität des Servers überprüft werden. Um diesen Schutzmechanismus zusätzlich zu implementieren, sendet der Server während des Transaktionsprozesses ein Einmal-Kennwort an das Mobiltelefon. Da dieses mit dem vom Mobiltelefon zu diesem Zeitpunkt berechneten Einmal-Kennwort übereinstimmen muss, kann das Mobiltelefon sicher überprüfen, ob es sich um ”echten” Systemserver handelt.In addition, another security check can be installed within this level. Since the calculation of the one-time password occurs in parallel in the mobile phone as well as in the system server, this can also be used to check the identity of the server. To further implement this protection mechanism, the server sends a one-time password to the mobile during the transaction process. Since this must match the one-time password calculated by the mobile phone at this time, the mobile phone can securely verify that it is a "real" system server.
In einer weiteren, dritten Sicherheitsebene neben den ersten beiden vorstehend skizzierten standardmäßig implementierten Sicherheitsebenen kann eine nutzerbezogene Sicherheitsebene eingezogen werden. Hierzu können entweder biometrische Merkmale des Benutzers abgeglichen werden, so z. B. Finger- oder Handabdrücke, Iris oder Gesicht, oder Informationen aus einem Ausweisdokument. Alternativ dazu kann hier auch ein Bluetooth-Dongle eingesetzt werden, welches die Anwendung im Client freischaltet oder aber gegebenenfalls eine RFID-Karte.In a further, third security level in addition to the first two security levels implemented as standard outlined above, a user-related security level can be entered. For this purpose, either biometric features of the user can be adjusted, such. Finger or hand prints, iris or face, or Information from an identity document. Alternatively, here also a Bluetooth dongle can be used, which unlocks the application in the client or optionally an RFID card.
Aufgrund des Umstandes, dass insbesondere in Gebäuden oftmals eingeschränkte Funkverbindungen vorherrschen, stellt das Transaktionsterminal in diesem Fall eine Alternativverbindung bereit. Hierzu stellt die Client-Applikation eine Datenfunkverbindung zwischen dem Transaktionsterminal her, so z. B. Bluetooth, welche entweder eine konstante Verbindung zum Autorisierungsserver unterhält, so z. B. über das Internet, oder zur Autorisierung eine Wählverbindung aufbaut. Über diesen Datenkanal kommuniziert dann die Client-Applikation mit dem Server. Die Standortbestimmung ist in diesem Falle durch das Transaktionsterminal gegeben, die restlichen Bestandteile der Sicherheitsüberprüfung laufen wie vorstehend beschrieben ab.Due to the fact that in particular in buildings often limited radio connections prevail, the transaction terminal provides an alternative connection in this case. For this purpose, the client application establishes a data radio connection between the transaction terminal, such. B. Bluetooth, which maintains either a constant connection to the authorization server, such. B. over the Internet, or establishes a dial-up connection for authorization. The client application then communicates with the server via this data channel. The determination of location is in this case given by the transaction terminal, the remaining components of the security check run as described above.
In allen Ausführungsvarianten kann der Barcode auch als Zahlenkombination auf dem Display des Mobiltelefons dargestellt werden. Hierdurch ist die Nutzung des mobilfunkbasierten Transaktionssystems auch dann möglich, wenn z. B. das Transaktionsterminal keine Leseeinheit für Barcodes besitzt bzw. diese beschädigt ist.In all variants of the barcode can also be displayed as a number combination on the display of the mobile phone. As a result, the use of mobile-based transaction system is possible even if z. B. the transaction terminal has no reading unit for barcodes or this is damaged.
Im vorliegenden Zusammenhang wird gleichbedeutend der Applikation mit Mobiltelefon und Barcode noch eine Applikation mit dem Mobiltelefon und mit NFC (Near-Field-Communication) verstanden. Das NFC-Verfahren ist das gegenwärtig von den Kreditkarten-Unternehmen favorisierte Verfahren für kontaktloses Zahlen. Unter Near-Fild-Communication (NFC) wird ein Übertragungsstandard bezeichnet, der zum kontaktlosen Austausch von Daten über kurze Strecken dient. Mittels NFC soll der Austausch verschiedener Information wie z. B. Telefonnummern, Bildern, MP3-Dateien oder digitalen Berechtigungen zwischen zwei Geräten ermöglichen, die nahe aneinander gehalten werden. NFC dient als Zugriffsschlüssel auf Inhalte und für Services wie bargeldlose Zahlungen, Ticketbestellung, Online-Unterhaltung sowie auch für die Zugangskontrolle. Die notwendigen Sicherheitsfunktionen sind im Allgemeinen in der NFC-Hardware integriert.In the present context, the application with mobile telephone and barcode is understood to mean an application with the mobile telephone and with NFC (near-field communication). The NFC process is the current method favored by credit card companies for contactless payments. Near-Fild Communication (NFC) refers to a transmission standard that is used for the contactless exchange of data over short distances. By means of NFC, the exchange of various information such. For example, you can have phone numbers, pictures, MP3 files, or digital permissions between two devices that are kept close to each other. NFC serves as an access key to content and services such as cashless payments, ticket ordering, online entertainment and access control. The necessary security functions are generally integrated in the NFC hardware.
Mit dem NFC-Verfahren kann im erfindungsgemäßen Zusammenhang das Mobiltelefon als Zahlungsgerät benutzt werden, in dem die Benutzer des Mobiltelefons dieses nahe an ein Zahlungsterminal halten, so dass eben die Near-Field-Communication erfolgen kann. Die Zahlfunktion an einem Mobiltelefon erfordert eine Integration dieser in bestehende SIM-Karten-Infrastrukturen. Die NFC-Technik basiert auf der Kombination aus Smart-card und kontaktlosen Verbindungstechniken. Die NFC arbeitet in einem Frequenzbereich von 13,56 Megaherz und bietet eine Datenübertragungsrate von maximal 424 kBIT/Sek. Bei einer Reichweite von nur 10 cm. Dies ist gewünscht, damit eine Kontaktaufnahme als Zustimmung zu einer Transaktion ausgelegt werden kann. NFC ist durch die
Die Kommunikation zwischen NFC-technikfähigen Geräten, d. h. Mobiltelefon und Zahlungsterminal kann sowohl aktiv-passiv, als auch aktiv-aktiv sein (Peer-to-Peer) im Gegensatz zur herkömmlichen Kontaktlos-Technik in diesem Frequenzbereich, der im allgemeinen nur aktiv-passiv abläuft. Die Nutzung des NFC-Verfahrens stellt somit eine Verbindung zu RFID-Umgebung dar. Der NFC-Standard ist größtenteils kompatibel mit weithin verwendeter verwendeter Smartcard-Infrastruktur basierend beispielsweise auf
Kurze Beschreibung der ZeichnungShort description of the drawing
Anhand der Zeichnung wird die Erfindung nachstehend eingehender beschrieben.With reference to the drawing, the invention will be described below in more detail.
Es zeigt:It shows:
Ausführungsvariantenvariants
Der Darstellung gemäß
Im vorliegenden Zusammenhang wird NFC, d. h. Near-Field-Communication gleichbedeutend und austauschbar mit dem Begriff Barcode verwendet.In the present context, NFC, i. H. Near-field communication is synonymous and used interchangeably with the term barcode.
Innerhalb des erfindungsgemäß vorgeschlagenen mobilfunkbasierten Transaktionssystems zur Abwicklung eines bargeldlosen Zahlungsverkehrs werden sichere Transaktionen durch verschiedene Sicherheitsmechanismen auf mehreren Ebenen
Optional umfasst das Mehrebenen-Sicherheitssystem
Den Darstellungen gemäß der
Das mobilfunkbasierte Transaktionssystem umfasst, vergleiche Darstellung gemäß
Die aufgezählten Komponenten sind in allen drei Figuren, d. h. den
Der in der zweiten Ebene
Innerhalb des in der zweiten Ebene
Neben diesen systemseitigen Sicherheitsvorkehrungen, die in der zweiten Ebene
Der auf der zweiten Ebene
Anhand der
In der in
In der in
Da insbesondere in Gebäuden eingeschränkte Funkverbindungen vorherrschen, stellt das mindestens eine Transaktionsterminal
Die zweite Möglichkeit (
Die dritte Variante (
Bei allen drei Möglichkeiten erfolgt entweder die Autorisierung auf dieser Ebene wenn das Einmal-Passwort (Variante
BezugszeichenlisteLIST OF REFERENCE NUMBERS
- 1010
- Mehrebenen-SicherheitssystemMulti-level security system
- 1212
- erste Ebenefirst floor
- 1414
- zweite Ebenesecond level
- 1616
- Standortabgleich (Satelliten- oder Netzwerkortung)Location adjustment (satellite or network location)
- 1818
- Zwei-Faktoren-AuthentifizierungTwo-factor authentication
- 2020
- dritte EbeneThird level
- 2222
- biometrische Merkmalebiometric features
- 3030
- GNSS-Ortungssystem (Global Navigation Satellite System)GNSS Location System (Global Navigation Satellite System)
- 3232
- Mobilfunknetzmobile network
- 3434
- Transaktionsterminaltransaction terminal
- 3636
- Mobiltelefonmobile phone
- 3838
- Systemserversystem server
- 4040
- erste Positionsdatenübermittlungfirst position data transmission
- 4242
- zweite Positionsdatenübermittlungsecond position data transmission
- 4444
- erste Verbindung (Info one time password OTP, Standort)first connection (Info one time password OTP, location)
- 4646
- zweite Verbindung (Barcode)second connection (barcode)
- 4848
- dritte Verbindung (Scannen Barcode)third connection (scanning barcode)
- 5050
- vierte Verbindung (Übermittlung von Transaktionsdaten)fourth connection (transmission of transaction data)
- 5252
- fünfte Verbindung (Zahlungsanfrage)fifth connection (payment request)
- 5454
- sechste Verbindung (Bestätigung mit PIN)sixth connection (confirmation with PIN)
- 5656
- siebte Verbindung (Bestätigung Transaktion)seventh connection (confirmation transaction)
- 5858
- normale Verbindungnormal connection
- 6060
- gesonderte Verbindungseparate connection
- 6262
- zeitgesteuerte Zwei-Faktoren-AuthentifizierungTimed two-factor authentication
- 6464
- ereignisgesteuerte Zwei-Faktoren-Authentifizierungevent-driven two-factor authentication
- 6666
- Herausforderungs-Antwort-Verfahren Zwei-Faktoren-AuthentifizierungChallenge Response Method Two-Factor Authentication
- 6868
- Scannen des im Mobiltelefon generierten Barcode (mit Info über Benutzer-ID, One-Time-Password, Standort)Scan the barcode generated in the mobile phone (with information about user ID, one-time password, location)
- 7070
- Eingabe PIN am TransaktionsterminalEnter PIN at the transaction terminal
- 7272
- Übermittlung der TransaktionsinformationenTransmission of transaction information
- 7474
- Bestätigung der TransaktionConfirmation of the transaction
- 7676
- Benutzeruser
- 7878
-
Einmal-Passwort zur Echtheitsüberprüfung des Servers
38 One-time password for authenticating theserver 38 - 8080
-
Vergleich des vom Server
38 gesendeten Einmal-Passworts mit dem vom Mobiltelefon36 errechneten Einmal-PasswortsComparison of theserver 38 sent one-time password with the one from themobile phone 36 calculated one-time passwords
ZITATE ENTHALTEN IN DER BESCHREIBUNG QUOTES INCLUDE IN THE DESCRIPTION
Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list of the documents listed by the applicant has been generated automatically and is included solely for the better information of the reader. The list is not part of the German patent or utility model application. The DPMA assumes no liability for any errors or omissions.
Zitierte PatentliteraturCited patent literature
- US 2009/0222353 A1 [0001, 0002, 0002] US 2009/0222353 A1 [0001, 0002, 0002]
- GB 2362012 A [0001, 0002, 0002] GB 2362012 A [0001, 0002, 0002]
Zitierte Nicht-PatentliteraturCited non-patent literature
- ISO 14443, 18092, 21481 ECMA 340, 352, 356, 362 [0034] ISO 14443, 18092, 21481 ECMA 340, 352, 356, 362 [0034]
- ETSI TS 102 und 190 [0034] ETSI TS 102 and 190 [0034]
- ISO/IEC 14443-A [0035] ISO / IEC 14443-A [0035]
- ISO/IEC 14443-B [0035] ISO / IEC 14443-B [0035]
- NFC-Standard bietet [0035] NFC standard offers [0035]
Claims (28)
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102010047257A DE102010047257A1 (en) | 2010-03-03 | 2010-10-01 | Mobile radio-based transaction system for use in e.g. airport for transaction of money, has server provided to develop cashless money transfer by participants, where location alignment is carried out between locations of participants |
ARP110100366A AR080126A1 (en) | 2010-03-03 | 2011-02-03 | SYSTEM OF TRANSACTIONS BASED ON CELL PHONE |
EP11707339A EP2543010A1 (en) | 2010-03-03 | 2011-02-24 | Mobile radio-based transaction system |
PCT/EP2011/000910 WO2011107237A1 (en) | 2010-03-03 | 2011-02-24 | Mobile radio-based transaction system |
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102010010165.6 | 2010-03-03 | ||
DE102010010165 | 2010-03-03 | ||
DE102010047257A DE102010047257A1 (en) | 2010-03-03 | 2010-10-01 | Mobile radio-based transaction system for use in e.g. airport for transaction of money, has server provided to develop cashless money transfer by participants, where location alignment is carried out between locations of participants |
Publications (2)
Publication Number | Publication Date |
---|---|
DE102010047257A1 true DE102010047257A1 (en) | 2011-09-08 |
DE102010047257A8 DE102010047257A8 (en) | 2012-05-24 |
Family
ID=44503071
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102010047257A Ceased DE102010047257A1 (en) | 2010-03-03 | 2010-10-01 | Mobile radio-based transaction system for use in e.g. airport for transaction of money, has server provided to develop cashless money transfer by participants, where location alignment is carried out between locations of participants |
Country Status (4)
Country | Link |
---|---|
EP (1) | EP2543010A1 (en) |
AR (1) | AR080126A1 (en) |
DE (1) | DE102010047257A1 (en) |
WO (1) | WO2011107237A1 (en) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013152762A1 (en) | 2012-04-10 | 2013-10-17 | Authentidate International Ag | Method and system for cashless payment and mobile terminal |
WO2015022363A1 (en) | 2013-08-15 | 2015-02-19 | Afc Rechenzentrum Gmbh | Cashless payment handling method |
DE102014002602A1 (en) | 2014-02-24 | 2015-08-27 | Giesecke & Devrient Gmbh | Procedure for authorizing a transaction |
DE102018210427A1 (en) | 2017-07-14 | 2019-01-17 | Robert Bosch Gmbh | METHOD FOR CLASSIFYING TIME SERIES |
DE102017211913A1 (en) | 2017-07-12 | 2019-01-17 | Robert Bosch Gmbh | Method for controlling an electronic device |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103886283A (en) * | 2014-03-03 | 2014-06-25 | 天津科技大学 | Method for fusing multi-biometric image information for mobile user and application thereof |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2362012A (en) | 2000-03-29 | 2001-11-07 | Ibm | Payment for goods and services using a portable communications terminal |
DE10056662A1 (en) * | 2000-05-09 | 2001-12-20 | Angelika Mueller | Hand held communication unit, e.g mobile phone, has a built in fingerprint sensor to provide control data |
US20020174336A1 (en) * | 2001-04-17 | 2002-11-21 | Mobilty Co., Ltd. | Information protection system and information protection method |
US20090187492A1 (en) * | 2007-10-25 | 2009-07-23 | Ayman Hammad | Location based authentication |
US20090222353A1 (en) | 2002-12-20 | 2009-09-03 | John Guest | Payment system |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE10005487A1 (en) * | 2000-02-08 | 2001-08-09 | Siemens Ag | User identification control at service terminal - using separate code generator to generate code for transmission from user terminal to service terminal for decryption and/or verification |
EP1231578A3 (en) * | 2001-02-01 | 2004-03-10 | Siemens Aktiengesellschaft | Method and system for implementing cashless payment transactions |
DE10162531A1 (en) * | 2001-12-19 | 2003-07-10 | Siemens Ag | Method and system for handling usage authorization checking and / or payment processes using a mobile telephony terminal, mobile telephony terminal, interrogation station, control program for a mobile telephony terminal and control program for an interrogation station |
US20080126251A1 (en) * | 2006-09-21 | 2008-05-29 | Tomas Karl-Axel Wassingbo | System and method for utilizing a portable network device to initiate and authorize a payment transaction |
US20080133373A1 (en) * | 2006-11-30 | 2008-06-05 | Motorola, Inc. | Method to select payment when using a wireless communication device |
US8041338B2 (en) * | 2007-09-10 | 2011-10-18 | Microsoft Corporation | Mobile wallet and digital payment |
US20090307141A1 (en) * | 2008-06-06 | 2009-12-10 | Telefonaktiebolaget Lm Ericsson (Publ) | Secure Card Services |
US8342407B2 (en) * | 2008-07-21 | 2013-01-01 | Gilbarco, Inc. | System and method for pairing a bluetooth device with a point-of-sale terminal |
-
2010
- 2010-10-01 DE DE102010047257A patent/DE102010047257A1/en not_active Ceased
-
2011
- 2011-02-03 AR ARP110100366A patent/AR080126A1/en unknown
- 2011-02-24 EP EP11707339A patent/EP2543010A1/en not_active Withdrawn
- 2011-02-24 WO PCT/EP2011/000910 patent/WO2011107237A1/en active Application Filing
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2362012A (en) | 2000-03-29 | 2001-11-07 | Ibm | Payment for goods and services using a portable communications terminal |
DE10056662A1 (en) * | 2000-05-09 | 2001-12-20 | Angelika Mueller | Hand held communication unit, e.g mobile phone, has a built in fingerprint sensor to provide control data |
US20020174336A1 (en) * | 2001-04-17 | 2002-11-21 | Mobilty Co., Ltd. | Information protection system and information protection method |
US20090222353A1 (en) | 2002-12-20 | 2009-09-03 | John Guest | Payment system |
US20090187492A1 (en) * | 2007-10-25 | 2009-07-23 | Ayman Hammad | Location based authentication |
Non-Patent Citations (6)
Title |
---|
ETSI TS 102 und 190 |
ISO 14443, 18092, 21481 ECMA 340, 352, 356, 362 |
ISO/IEC 14443-A |
ISO/IEC 14443-B |
NFC-Standard bietet |
SWOBODA, Joachim: SPITZ, Stephan: PRAMATEFTAKIS, Michael: Kryptographie und IT-Sicherheit. 1. Auflage. Wiesbaden: Vieweg + Teuber, 2008. Titelblatt + impressum + Seiten 150 und 151.-ISBN 978-3-8348-0248-4 * |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013152762A1 (en) | 2012-04-10 | 2013-10-17 | Authentidate International Ag | Method and system for cashless payment and mobile terminal |
WO2015022363A1 (en) | 2013-08-15 | 2015-02-19 | Afc Rechenzentrum Gmbh | Cashless payment handling method |
DE102013013490A1 (en) | 2013-08-15 | 2015-02-19 | Afc Rechenzentrum Gmbh | Method for the cashless processing of payments from portable telecommunication equipment to cash registers with a telecommunication connection |
DE102014002602A1 (en) | 2014-02-24 | 2015-08-27 | Giesecke & Devrient Gmbh | Procedure for authorizing a transaction |
US10943238B2 (en) | 2014-02-24 | 2021-03-09 | Giesecke+Devrient Mobile Security Gmbh | Transaction authorization method |
DE102014002602B4 (en) | 2014-02-24 | 2021-10-21 | Giesecke+Devrient Mobile Security Gmbh | Method for authorizing a transaction and the use of a clock and a cash register system in this method |
DE102017211913A1 (en) | 2017-07-12 | 2019-01-17 | Robert Bosch Gmbh | Method for controlling an electronic device |
DE102018210427A1 (en) | 2017-07-14 | 2019-01-17 | Robert Bosch Gmbh | METHOD FOR CLASSIFYING TIME SERIES |
Also Published As
Publication number | Publication date |
---|---|
EP2543010A1 (en) | 2013-01-09 |
WO2011107237A1 (en) | 2011-09-09 |
DE102010047257A8 (en) | 2012-05-24 |
AR080126A1 (en) | 2012-03-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP2949094B1 (en) | Method for authenticating a user with respect to a machine | |
DE102010047257A1 (en) | Mobile radio-based transaction system for use in e.g. airport for transaction of money, has server provided to develop cashless money transfer by participants, where location alignment is carried out between locations of participants | |
DE102007048976A1 (en) | Virtual prepaid or credit card and method and system for providing such and for electronic payments | |
EP1254436B1 (en) | Method for controlling the identity of users | |
DE10224209A1 (en) | Authorization device security module terminal system | |
EP3215974B1 (en) | Method for providing an access code in a portable device, and portable device | |
EP2528045A1 (en) | Method and service computer and system for card-less authentication | |
DE102011116489A1 (en) | A mobile terminal, transaction terminal and method for performing a transaction at a transaction terminal by means of a mobile terminal | |
EP2539872A1 (en) | System and method for electronically providing an access authorization | |
EP3440609A2 (en) | Method for initiating an authentication process, in particular suitable for authenticating a person during a cashless payment transaction, and data processing terminal for use in said type of method | |
DE102012202781A1 (en) | Computer-implemented method for usage control, computer program product, data processing system and transport system | |
DE102018005038A1 (en) | Smart card as a security token | |
DE102011008500A1 (en) | Method for performing a transaction between a portable data carrier and a terminal | |
DE102010017861A1 (en) | Method for handling electronic tickets | |
EP2996299B1 (en) | Method and assembly for authorising an action on a self-service system | |
EP2512090B1 (en) | Method for authenticating a subscriber | |
DE102008045119A1 (en) | Method for implementing or verifying payment process at payment terminal in e.g. supermarket, involves establishing communication connection to communication device, and maintaining input of customer confirmed to payment process, by device | |
DE102007024144B3 (en) | Method and arrangement for a quick log-on of a user on a service portal by means of a mobile communication device | |
DE102007023003A1 (en) | Mobile paying method, involves causing paying process based on transferred data record with reference data record in server computer, where data record comprises safety information with temporally limited validation | |
DE102010050195A1 (en) | Reader as electronic ID | |
EP3561753A1 (en) | Data transmission and processing method and assembly for same | |
RU2644144C2 (en) | Method and system of protection of payment made via payment card | |
DE102008037793A1 (en) | Photo token | |
DE202022100435U1 (en) | Intelligent management security system to protect against fraud when accessing a mobile unit with authentication options | |
DE102011112855A1 (en) | Method for electronically conducting payment transaction in smart phone, involves transmitting authentication element of data connection to mobile unit, and utilizing authentication element as part of authentication data |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R082 | Change of representative |
Representative=s name: PATENTANWAELTE ISENBRUCK BOESL HOERSCHLER LLP, DE |
|
R002 | Refusal decision in examination/registration proceedings | ||
R003 | Refusal decision now final |