[发明专利]交易数据的准许有效
申请号: | 200980135060.1 | 申请日: | 2009-09-08 |
公开(公告)号: | CN102150166A | 公开(公告)日: | 2011-08-10 |
发明(设计)人: | 托马斯·斯托克;迈克尔·博尔迪施韦勒 | 申请(专利权)人: | 德国捷德有限公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 北京市柳沈律师事务所 11105 | 代理人: | 谢强 |
地址: | 德国*** | 国省代码: | 德国;DE |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 交易 数据 准许 | ||
技术领域
本发明涉及在便携式数据载体上实现的用于准许(Freigabe)为处理而选择的交易数据的方法,此类数据载体,以及带有此类数据载体的交易系统。
背景技术
通过本地交易终端或通过经由数据通信网络可访问的交易服务器的交易的执行经常是通过与使用者的便携式数据载体的数据通信来进行。此类交易例如可以是货币价值的交易等,例如使用芯片卡在本地银行终端上的现金取款或由银行的交易服务器进行的银行汇付,这例如通过个人化的USB存储元件或无线卡通过本地输入/输出装置进行,例如通过静止终端、个人计算机、移动装置等进行,它们不执行实际交易,而是仅为各数据载体提供对于交易服务器的访问。在此,经常存在的问题是此类与数据载体直接连接的交易终端或输入/输出装置不够可靠地排除由第三方进行的交易修改(manipulieren)。为此,要求在数据载体和交易终端或输入/输出装置之间的至少一个可靠的、不可修改的数据传输连接。
在本地交易终端上的个人识别号(PIN)的通常的说明及其与存储在数据载体上的参考号的比较除使用者相对于数据载体的验证外不提供交易终端或与数据载体的数据通信连接的其他保护,使得不能保证执行使用者实际希望的且未被第三方修改的交易。基于此,DE 41 42 964 C2建议,在由使用者输入PIN前,首先确保交易终端的可信性。为此,将存储在数据载体上的仅对于使用者已知的字符加密传输到交易终端上,在交易终端上解密且在交易装置的显示装置上显示,使得使用者在正确显示字符时可确认交易装置的可信性。交易装置的安全性因此通过使用相应的加密密钥和解密密钥来对保密的字符进行加密和解密得到保证。
在EP 1 659 546 A1中改进了交易安全性,这通过如下方式进行:使数据载体电子地生成口述文本的声音信号且通过交易终端复现(abspielt),由此在数据载体和使用者之间通过很大程度上绕开不安全的交易终端实现直接通信。所建议的数据载体为此具有带有音频输出的特殊的声学接口,通过所述音频输出将所产生的声学信号在数据载体上复现,且可传输到交易终端的扬声器/耳机装置以用于回放(Wiedergabe)。通过声学信号回放的口述文本可例如含有向使用者的指示,以输入修改的PIN。只要使用者以指定的方式对口述文本作出反应,则由交易终端执行希望的交易。
发明内容
基于此背景,本发明要解决的技术问题是在原则上不安全的终端装置上通过数据载体和终端装置之间的受保护的数据通信连接实现安全的交易执行。
根据本发明,此技术问题通过带有独立权利要求的特征的方法、便携式数据载体和交易系统解决。其从属权利要求描述了本发明的有利的构造和扩展。
通过对限定了希望交易的交易数据的处理来执行交易。根据本发明,由与终端装置连接的便携式数据载体的使用者来准许(freigegeben)对交易数据的处理,这通过如下方式进行:数据载体生成交易声学信号,该交易声学信号声学重叠地回放使用者已知的、特定于使用者的旋律以及事先由使用者相对于终端装置给定的限定了希望交易的交易数据,将所生成的交易声学信号电子地传输到终端装置,且终端装置将电子地接收的交易声学信号声学地回放。在此,特定于使用者的旋律和其他数据(例如希望交易的数据)的声学重叠的回放理解为特定于使用者的旋律和其他数据的至少部分重叠的回放,优选地基本上同时的回放。仅当使用者准许回放的旋律与其已知的存在于数据载体上的特定于使用者的旋律至少部分地一致以及回放的交易数据与相对于终端装置事先给出的交易数据一致时,才处理交易数据。
交易声学信号因此特别地适合于,使得使用者通过由终端装置回放交易声学信号,既可识别声学回放的旋律与特定于使用者旋律的至少部分的一致又可识别声学回放的交易数据与选择的交易数据的一致,以对此一致性进行确认以相对于终端装置准许交易数据。由此原因,交易声学信号通过如下方式生成:将位于数据载体上的回放了特定于使用者旋律的使用者声学信号与以口述方式或其他叙述方式回放交易数据的语音声学信号声学重叠。如需要,语音信号通过将首先仅以文本存在的交易数据声学转化为语音声学信号生成,例如通过合适的语音生成器、合成器或对由使用者叙述的交易数据的数字记录和转换来生成。
对交易数据的准许例如可以包括使用者向终端装置的单方操作,而不另外地涉及数据载体,例如通过按下设置在终端装置上的确认按键,或输入确认指示,或要求终端装置和数据载体之间的其他数据通信。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于德国捷德有限公司,未经德国捷德有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200980135060.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置