EP1340197B1 - Method for providing postal deliveries with franking stamps - Google Patents

Method for providing postal deliveries with franking stamps Download PDF

Info

Publication number
EP1340197B1
EP1340197B1 EP01993909.9A EP01993909A EP1340197B1 EP 1340197 B1 EP1340197 B1 EP 1340197B1 EP 01993909 A EP01993909 A EP 01993909A EP 1340197 B1 EP1340197 B1 EP 1340197B1
Authority
EP
European Patent Office
Prior art keywords
customer
franking
customer system
data
postage
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
EP01993909.9A
Other languages
German (de)
French (fr)
Other versions
EP1340197A1 (en
Inventor
Jürgen Lang
Bernd Meyer
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Deutsche Post AG
Original Assignee
Deutsche Post AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Deutsche Post AG filed Critical Deutsche Post AG
Publication of EP1340197A1 publication Critical patent/EP1340197A1/en
Application granted granted Critical
Publication of EP1340197B1 publication Critical patent/EP1340197B1/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00016Relations between apparatus, e.g. franking machine at customer or apparatus at post office, in a franking system
    • G07B17/0008Communication details outside or between apparatus
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00016Relations between apparatus, e.g. franking machine at customer or apparatus at post office, in a franking system
    • G07B17/00024Physical or organizational aspects of franking systems
    • G07B2017/00072Hybrid mail, i.e. mail delivered using different physical means along the mail delivery path, e.g. email and envelope
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00016Relations between apparatus, e.g. franking machine at customer or apparatus at post office, in a franking system
    • G07B17/0008Communication details outside or between apparatus
    • G07B2017/00153Communication details outside or between apparatus for sending information
    • G07B2017/00169Communication details outside or between apparatus for sending information from a franking apparatus, e.g. for verifying accounting
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00185Details internally of apparatus in a franking system, e.g. franking machine at customer or apparatus at post office
    • G07B17/00314Communication within apparatus, personal computer [PC] system, or server, e.g. between printhead and central unit in a franking machine
    • G07B2017/00338Error detection or handling
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00185Details internally of apparatus in a franking system, e.g. franking machine at customer or apparatus at post office
    • G07B17/00362Calculation or computing within apparatus, e.g. calculation of postage value
    • G07B2017/00427Special accounting procedures, e.g. storing special information
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00459Details relating to mailpieces in a franking system
    • G07B17/00508Printing or attaching on mailpieces
    • G07B2017/00516Details of printing apparatus
    • G07B2017/00556Ensuring quality of print

Definitions

  • the invention relates to a method for providing mailpieces with postage indicia, wherein a customer system controls printing of postage indicia on mailpieces.
  • PC stamping is in no way limiting, since the generation of digital data can be done on any computer and is not limited to personal computers.
  • computer is in no way limiting. This is any unit suitable for performing calculations, for example a workstation, a personal computer, a microcomputer or a circuit suitable for performing calculations. For example, it can also be a personal digital assistant (PDA).
  • PDA personal digital assistant
  • the presented PC franking contains several steps, in where a customer loads a postage amount, generates franking marks from the postage amount and prints them on a printer.
  • the printout is in the form of a PC postage indicium containing a machine-readable, two-dimensional matrix code that can be used to test the validity of the postage indicium.
  • the mailing provided with the PC postage indicium can be delivered to the postal service provider.
  • the postal service provider carries the consignment after verifying the validity of the franking mark.
  • the problem is that after the print command is issued but before the actual postage indicium is printed, the print data may be lost. This can occur, for example, in the event of a system crash, power failure, paper jams, or a printout with an empty cartridge or empty toner cartridge.
  • the known system has the disadvantage that a reimbursement of postage amounts can not be made, but in the case of error, only a reprinting is provided.
  • the invention has for its object to further develop a generic method so as to allow a refund of postage for mail items that do not get into the shipment, and thereby exclude abuse opportunities.
  • a particularly simple refund of fee amounts is possible by the fact that the file is included in a fee reimbursement form.
  • the method is expediently carried out by transmitting the file and / or the fee reimbursement form to a reimbursement office.
  • the transmission is advantageous for the transmission to be made to a server, and for the customer system to transmit identification data about the shipments that are not to be sent to the server, and for the server to forward the identification data to at least one checkpoint.
  • the server is preferably a logical node of a communications network, but any other computer equipped with interfaces, or any other computing unit, may be used as the server.
  • Verification points which are advantageously located in letter centers, but which are also grouped outside of the mail centers, for example at one or more central locations, may have a shipment that has been delivered even though the indicium used to create them has been marked unsent by the customer system , detect.
  • Manual entry of shipment data may also be permitted by the system, since misuse of this manual input facility can be avoided.
  • the user of the customer system can manually enter data about unshipped consignments. Such manual input can optionally be excluded or permitted, for example by introducing encryption.
  • the user of the customer system can, for example, remove a letterhead marked with a postage indicium before a mailing, for example, if he subsequently decided not to send the letterhead marked with the postage indicium.
  • a further increase of the data security is possible by the fact that a reimbursement of fees takes place only if the form is attached to the form via the franking notes to be refunded over the Tinversand or the non-expression.
  • These documents are automatically generated, for example, by the system, for example by scanning the respective postage indicia or by logging system data on the non-printing of the postage indicium.
  • An electronic storage of this information is particularly advantageous because it allows automated verification.
  • the shipping takes place electronically, for example by a message in a communication system, an e-mail or by entering into a web page.
  • This in Fig. 1 illustrated customer system includes, for example, a personal computer 1 with a screen 2, a keyboard 3, a mouse 4 and a connected printer. 5
  • the customer system is not dependent on the hardware shown, but can have a variety of physical forms, for example, it can be in a single Memory module, such as a chip card to be stored.
  • the overall system shown is the customer system in contact with an external server.
  • the external server is formed by a charging center (value transfer center).
  • the server can be any computer.
  • the term server has no restrictive meaning, but refers to the additional possibility of exchanging data selectively via interfaces.
  • One of the interfaces is preferably provided by the customer system.
  • This interface hereinafter referred to as the customer interface, allows input of data via electronically generated postage indicia not used to send postage stamps.
  • the customer system includes a security module that allows tamper-proof generation of postage indicia.
  • the customer system is preferably part of an overall system that includes review and security mechanisms in all its components.
  • Another component of the overall system is, for example, a value transfer center.
  • the properties of the value transfer center that prevent unauthorized loading of billing amounts are not shown because the customer system uses any such secure Value Transfer Center can be connected.
  • asymmetric encryption is used with the public key of the communication partner (value transfer center or security module).
  • the illustrated basic security architecture does not include the separately secured administration of the settlement amounts (stock exchange function), the security of the communication between customer system and the value transfer center, the mutual identification of customer system and value transfer center and the Initialization for safe startup of a new customer system.
  • a deployment for other forms of delivery such as parcel and express shipments is equally possible.
  • the amount of charge that can be loaded at the maximum via the value transfer center is set to an appropriate amount.
  • the amount can be selected according to the customer's requirement and the security needs of the postal service provider. While a fee amounting to a maximum of several hundred DM is particularly expedient for use in the private customer sector, substantially higher fee amounts are provided for use with large customers.
  • the value stored in the exchange should preferably not exceed twice the value of the system.
  • Dispatch service provider for example, Deutsche Post, enables a high level of remuneration protection by comparing the data with billing amounts and the knowledge of the most common reasons for sending. This is possible the possibility of follow-up by changing the introductory requirements with the aim of reducing the return rate.
  • billing values purchased by the customer are only valid for 3 months for reasons of payment security. A corresponding note must be included in the agreement with the customer. If franking values can not be used up within 3 months, the customer system must establish contact with the value transfer center for a new production of franking marks. During this contacting, as with the regular loading of billing amounts, the balance of an old billing amount is added to a newly issued billing amount and made available to the customer under a new loading service identification number.
  • IPMAR International Postage Meter Approval Requirements
  • UPU S-30 the provisions of the current version of the document International Postage Meter Approval Requirements (IPMAR), UPU S-30, as well as all standards and standards referred to in this document are applicable.
  • IPMAR International Postage Meter Approval Requirements
  • System-technical interoperability refers to the functionality of the interfaces of the customer system or to compliance with the specifications specified in the interface descriptions.
  • the communication via the interface billing amount preferably takes place via the public Internet on the basis of the protocols TCP / IP and HTTP.
  • the data exchange can optionally be encrypted via HTTP over SSL (https). Shown here is the target process of a required transmission.
  • the data exchange preferably takes place, if possible, via HTML and XML-coded files.
  • the textual and graphical contents of the HTML pages are to be displayed in the customer system.
  • the certificate of the security module as well as an action indicator A are transmitted unencrypted and unsigned.
  • the value center feedback contains the certificate of the value center, an encrypted session key, and the digital signature of the encrypted session key.
  • the backup module sends the re-encrypted session key, encrypted random number and encrypted record of payload (amount of preloaded billing amount, residual value of current billing amount, ascending register of all billing amounts, last load transaction identification number - all asymmetrically with the public key of the At the same time, the backup module sends the digital signature of this encrypted data, and at the same time, the customer system can send other unencrypted and unsigned usage logs or usage profiles to the value center.
  • usage data is entered in a usage log and that the usage log and / or the entries noted therein are digitally signed.
  • the value transfer center transmits the symmetrically encrypted random number and the symmetrically encrypted load ID number to the backup module.
  • the value transfer center transmits the loader ID, backup module login information, and a new session key created with the backup module's public key to the backup module.
  • the entire transmitted data is also digitally signed.
  • the security module transmits the new session key, the new charge identification number together with payload data for confirming the successful communication, all in encrypted and digitally signed form to the value transfer center.
  • the value transfer center acknowledges the success of the transfer without using cryptographic methods.
  • Interface Settlement Amount is provided with the concept of the Postal Value Transfer Center.
  • a log entry must be generated in the customer system which must contain all the information of the respective franking mark provided with a digital signature of the security module. Furthermore, every error status of the backup module must be recorded in the log in such a way that the manual deletion of this entry is detected during the check.
  • the usage profile contains a prepared summary of usage data since the last communication with the value transfer center.
  • a customer system is divided into a component located at the customer and a central component (for example, on the Internet), then the usage profile must be maintained in the central component.
  • the customer system must be able to generate PC franking markings which correspond exactly to the specifications of Deutsche Post or the framework of the current CEN and UPU standards.
  • the barcode and plaintext of the PC postage indicium conveniently contain the following information:
  • the franking mark is advantageously attached in the address field left-aligned above the address on the consignment.
  • FIG. 5 A preferred embodiment of the layout and the positioning of the individual elements of the franking mark is shown by way of example in FIG. 5 below.
  • the "most critical" size is the height of the illustrated window of a window envelope with a size of 45 mm x 90 mm.
  • a DataMatrix code with an edge length of approx. 13 mm is shown here, which is possible only with a pixel resolution of 0.3 mm when using the proposed data fields.
  • a code with an edge length of 24 mm does not allow sufficient space for address information regarding the available height.
  • the machine readability of franking marks depends on the used printing resolution and the contrast. Should instead of black and other colors for Application, it is to be expected with a lower reading rate. It can be assumed that the required read rate can be ensured at a resolution of 300 dpi ("dots per inch") used in the printer with high printing contrast; this corresponds to about 120 pixels per centimeter.
  • the customer system must be able to produce indicia that are in size and size valid indicia, but are not destined for shipping but serve for control printouts and printer fine adjustments.
  • the customer system is designed so that the test prints differ from actual indicia in a manner recognizable to the mailing company.
  • the inscription "PATTERNS - do not ship” attached. At least two thirds of the barcode should be obscured by the inscription or otherwise.
  • the base system serves as a link between the other components of the PC franking, namely the value transfer center, the security module, the printer and the customer. It consists of one or more computer systems, for example PCs, which may possibly also be interconnected by a network.
  • the invention makes it possible to interrupt the further process of calculating a fee amount in various steps of the production of franking marks.

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Devices For Checking Fares Or Tickets At Control Points (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Description

Die Erfindung betrifft ein Verfahren zum Versehen von Postsendungen mit Frankierungsvermerken, wobei ein Kundensystem ein Drucken von Frankierungsvermerken auf Postsendungen steuert.The invention relates to a method for providing mailpieces with postage indicia, wherein a customer system controls printing of postage indicia on mailpieces.

Es ist bekannt, eine Frankierung durch Wiedergabe von digitalisierten Daten in verschlüsselter Form zu erzeugen. Dieses Verfahren wird wegen seiner bevorzugten Durchführung auf Personal Computer nachfolgend zusammenfassend kurz als PC-Frankierung bezeichnet. Die Bezeichnung PC-Frankierung ist jedoch in keiner Weise einschränkend zu verstehen, da die Erzeugung von digitalen Daten an beliebigen Computern erfolgen kann und nicht auf Personal Computer beschränkt ist. Der Begriff "Computer" ist in keiner Weise einschränkend zu verstehen. Es handelt sich hierbei um eine beliebige, zur Durchführung von Berechnungen geeignete Einheit, beispielsweise eine Workstation, einen Personal Computer, einen Micro Computer oder eine zur Durchführung von Berechnungen geeignete Schaltung. Beispielsweise kann es sich auch um einen persönlichen digitalen Assistenten (PDA) handeln.It is known to generate a franking by reproducing digitized data in encrypted form. This method is referred to collectively briefly as PC franking because of its preferred implementation on personal computer. However, the term PC stamping is in no way limiting, since the generation of digital data can be done on any computer and is not limited to personal computers. The term "computer" is in no way limiting. This is any unit suitable for performing calculations, for example a workstation, a personal computer, a microcomputer or a circuit suitable for performing calculations. For example, it can also be a personal digital assistant (PDA).

Eine Darstellung des von der Deutschen Post AG geplanten Frankierungsverfahrens wurde der Öffentlichkeit durch Veröffentlichung im Internet zugänglich gemacht.A presentation of the franking process planned by Deutsche Post AG was made available to the public through publication on the Internet.

Die vorgestellte PC-Frankierung enthält mehrere Schritte, in denen ein Kunde einen Portobetrag lädt, aus dem Portobetrag Frankiervermerke erzeugt und auf einem Drucker ausdruckt. Der Ausdruck erfolgt in Form eines PC-Frankiervermerks, der einen maschinenlesbaren, zweidimensionalen Matrixcode enthält, der zur Prüfung der Gültigkeit des Frankiervermerks herangezogen werden kann.The presented PC franking contains several steps, in where a customer loads a postage amount, generates franking marks from the postage amount and prints them on a printer. The printout is in the form of a PC postage indicium containing a machine-readable, two-dimensional matrix code that can be used to test the validity of the postage indicium.

Die mit dem PC-Frankiervermerk versehene Sendung kann bei dem Postdienstleister eingeliefert werden. Der Postdienstleister befördert die Sendung nach Überprüfung der Gültigkeit des Frankiervermerks.The mailing provided with the PC postage indicium can be delivered to the postal service provider. The postal service provider carries the consignment after verifying the validity of the franking mark.

Um eine missbräuchliche Erzeugung von Frankiervermerken zu verhindern, erfolgt eine Verringerung des zur Verfügung stehenden Portobetrages, sobald ein entsprechender Druckbefehl ausgelöst wurde.In order to prevent improper generation of postage indicia, a reduction in the available postage amount takes place as soon as a corresponding print command has been triggered.

Es besteht hierbei das Problem, dass nach Ausgabe des Druckbefehls, jedoch vor dem tatsächlichen Ausdruck des Frankierungsvermerks die Druckdaten verloren gehen könnten. Dies kann beispielsweise bei einem Systemabsturz, einem Stromausfall, bei Papierstaus oder bei einem Ausdruck mit einer leeren Tintenpatrone oder leerer Tonerkassette erfolgen.The problem is that after the print command is issued but before the actual postage indicium is printed, the print data may be lost. This can occur, for example, in the event of a system crash, power failure, paper jams, or a printout with an empty cartridge or empty toner cartridge.

Aus der europäischen Patentanmeldung EP 0 741 374 A2 geht ein System zum Frankieren von Postsendungen hervor, bei dem für eine Stapel von Postsendungen eine Dokumentationsdatei an den Postdienstleister übermittelt wird, die zur Überprüfung der Frarlkierung herangezogen wird. Ferner ist es bei fehlerhaft bedruckten Postsendungen möglich, Freimachungsvermerke erneut auf die Sendungen aufzubringen, wobei Daten über die betreffenden Sendungen in einer wiederanläufdatei gespeichert und ebenfalls an den Postdienstleister übermittelt werden. Diese Daten werden ebenfalls bei der Überprüfung der Freimachungsvermerke herangezogen.From the European patent application EP 0 741 374 A2 goes out a system for franking mail, in which for a batch of mail a documentation file is transmitted to the postal service provider, which is used to check the Frarlkierung. Furthermore, in the case of faulty printed mailpieces, it is possible to re-apply franking markings to the mailings, with data about the mail items in question being stored in a re-run file and likewise being transmitted to the postal service provider. These data are also used in the verification of franking marks.

Das bekannte System hat den Nachteil, dass eine Erstattung von Portobeträgen nicht vorgenommen werden kann, sondern im Fehlerfall lediglich ein erneutes Ausdrucken vorgesehen ist.The known system has the disadvantage that a reimbursement of postage amounts can not be made, but in the case of error, only a reprinting is provided.

Der Erfindung liegt die Aufgabe zugrunde, ein gattungsgemäßes Verfahren so weiterzuentwickeln, dass eine Erstattung von Portogebühren für Postsendungen, die nicht in den Versand gelangen, zu ermöglichen, und dabei Missbrauchsmöglichkeiten auszuschließen.The invention has for its object to further develop a generic method so as to allow a refund of postage for mail items that do not get into the shipment, and thereby exclude abuse opportunities.

Erfindungsgemäß wird diese Aufgabe durch ein Verfahren nach dem Patentanspruch 1 gelöst.According to the invention this object is achieved by a method according to claim 1.

Insbesondere ist es vorgesehen, dass in einer Datei erfasst wird, für welche durch einen Druckbefehl erzeugte Frankiervermerke keine Versendung einer Postsendung erfolgt.In particular, it is provided that it is recorded in a file for which franking markings generated by a print command do not send a mailpiece he follows.

Eine besonders einfache Erstattung von Gebührenbeträgen ist dadurch möglich, dass die Datei in ein Gebührenerstattungsformular übernommen wird.A particularly simple refund of fee amounts is possible by the fact that the file is included in a fee reimbursement form.

Zweckmäßigerweise wird das Verfahren so durchgeführt, dass die Datei und/oder das Gebührenerstattungsformular an eine Erstattungsstelle übermittelt werden.The method is expediently carried out by transmitting the file and / or the fee reimbursement form to a reimbursement office.

Zur Erhöhung der Datensicherheit ist es vorteilhaft, dass die Übermittlung an einen Server erfolgt, und dass das Kundensystem Identifikationsdaten über die nicht zu versendenden Sendungen an den Server übermittelt, und dass der Server die Identifikationsdaten an wenigstens eine Überprüfungsstelle weiterleitet.To increase data security, it is advantageous for the transmission to be made to a server, and for the customer system to transmit identification data about the shipments that are not to be sent to the server, and for the server to forward the identification data to at least one checkpoint.

Bei dem Server handelt es sich vorzugsweise um einen logischen Knoten eines Kommunikationsnetzwerkes, jedoch kann auch ein sonstiger mit Schnittstellen ausgestatteter Computer, beziehungsweise eine sonstige Berechnungseinheit, als Server verwendet werden.The server is preferably a logical node of a communications network, but any other computer equipped with interfaces, or any other computing unit, may be used as the server.

Durch die Übermittlung der Identifikationsdaten wird ein Missbrauch der automatisierten Erstattungsmöglichkeit vermieden. Überprüfungsstellen, die vorteilhafterweise in Briefzentren angeordnet sind, die jedoch auch außerhalb der Briefzentren, beispielsweise an einer oder mehreren zentralen Stellen, zusammengefasst sind, können eine Sendung, die eingeliefert wurde, obwohl der zu ihrer Erzeugung verwendete Freimachungsvermerk von dem Kundensystem als nicht versandt markiert wurde, erkennen.By transmitting the identification data, abuse of the automated reimbursement option is avoided. Verification points, which are advantageously located in letter centers, but which are also grouped outside of the mail centers, for example at one or more central locations, may have a shipment that has been delivered even though the indicium used to create them has been marked unsent by the customer system , detect.

Daher ist es möglich, dass die Datei, beziehungsweise das Gebührenerstattungsformular unverschlüsselt in dem Kundensystem gespeichert werden. Eine missbräuchliche Eingabe von Angaben über nicht zur Versendung von Postsendungen verwendete Frankierwerte kann durch Aussortierung solcher Sendungen, zu denen die Briefzentren eine Nachricht erhalten haben, dass sie als Nichtversand gelten, entdeckt werden.Therefore, it is possible that the file or the fee reimbursement form are stored unencrypted in the customer system. An improper entry of information on franking values not used for sending mailpieces can be detected by sorting out of those mailings to which the letter centers have been informed that they are considered non-shipments.

Auch eine manuelle Eingabe von Sendungsdaten kann von dem System zugelassen werden, da ein Missbrauch dieser manuellen Eingabemöglichkeit vermieden werden kann.Manual entry of shipment data may also be permitted by the system, since misuse of this manual input facility can be avoided.

Beispielsweise kann der Benutzer des Kundensystems manuell Daten über nicht versandte Sendungen eingeben. Eine derartige manuelle Eingabe kann wahlweise - beispielsweise durch Einführung einer Verschlüsselung - ausgeschlossen oder zugelassen werden. In dem Fall, dass eine manuelle Dateneingabe zugelassen ist, kann der Benutzer des Kundensystems beispielsweise einen mit einem Frankiervermerk gekennzeichneten Briefbogen vor einer Versendung entnehmen, beispielsweise, wenn er nachträglich beschlossen hat, den mit dem Frankiervermerk gekennzeichneten Briefbogen nicht zu versenden.For example, the user of the customer system can manually enter data about unshipped consignments. Such manual input can optionally be excluded or permitted, for example by introducing encryption. In the event that a manual data entry is permitted, the user of the customer system can, for example, remove a letterhead marked with a postage indicium before a mailing, for example, if he subsequently decided not to send the letterhead marked with the postage indicium.

Eine weitere Erhöhung der Datensicherheit ist dadurch möglich, dass eine Gebührenerstattung nur erfolgt, wenn dem Formular über die zu erstattenden Frankievermerke Belege über den Nichtversand oder den Nichtausdruck beigefügt werden.A further increase of the data security is possible by the fact that a reimbursement of fees takes place only if the form is attached to the form via the franking notes to be refunded over the Nichtversand or the non-expression.

Diese Belege werden beispielsweise von dem System automatisiert erstellt, beispielsweise durch ein Scannen der betreffenden Frankiervermerke oder durch Protokollierung von Systemdaten über das Nichtausdrucken des Frankiervermerks.These documents are automatically generated, for example, by the system, for example by scanning the respective postage indicia or by logging system data on the non-printing of the postage indicium.

Eine elektronische Speicherung dieser Angaben ist besonders vorteilhaft, weil so eine automatisierte Überprüfung ermöglicht wird.An electronic storage of this information is particularly advantageous because it allows automated verification.

Vorzugsweise erfolgt der Versand elektronisch, beispielsweise durch eine Nachricht in einem Kommunikationssystem, eine e-mail oder durch Eingabe in eine Web-Seite.Preferably, the shipping takes place electronically, for example by a message in a communication system, an e-mail or by entering into a web page.

Weitere Vorteile, Besonderheiten und zweckmäßige Weiterbildungen der Erfindung ergeben sich aus den Unteransprüchen und der nachfolgenden Darstellung bevorzugter Ausführungsbeispiele anhand der Zeichnungen.Further advantages, features and expedient developments of the invention will become apparent from the dependent claims and the following description of preferred embodiments with reference to the drawings.

Von den Zeichnungen zeigt

Fig. 1
ein Kundensystem zur Erzeugung von Freimachüngsvermerken;
Fig. 2
ein Gesamtsystem aus einem Kundensystem und einem externen Server und
Fig. 3
eine Bildschirmmaske, welche Informationen über die nicht versandte Sendung enthält.
From the drawings shows
Fig. 1
a customer system for generating indicia;
Fig. 2
a complete system of a customer system and an external server and
Fig. 3
a screen that contains information about the unshipped shipment.

Das in Fig. 1 dargestellte Kundensystem umfasst beispielsweise einen Personal Computer 1 mit einem Bildschirm 2, einer Tastatur 3, einer Maus 4 und einem angeschlossenen Drucker 5.This in Fig. 1 illustrated customer system includes, for example, a personal computer 1 with a screen 2, a keyboard 3, a mouse 4 and a connected printer. 5

Das Kundensystem ist nicht von der dargestellten Hardware abhängig, sondern kann vielfältige materielle Formen aufweisen, beispielsweise kann es in einem einzelnen Speichermodul, beispielsweise einer Chip-Karte, gespeichert sein.The customer system is not dependent on the hardware shown, but can have a variety of physical forms, for example, it can be in a single Memory module, such as a chip card to be stored.

Bei dem in Fig. 2 dargestellten Gesamtsystem befindet sich das Kundensystem in Kontakt mit einem externen Server. Vorteilhafterweise wird der externe Server durch ein Ladezentrum (Wertübertragungszentrum) gebildet.At the in Fig. 2 The overall system shown is the customer system in contact with an external server. Advantageously, the external server is formed by a charging center (value transfer center).

Bei dem Server kann es sich um einen beliebigen Computer handeln. Die Bezeichnung Server hat keine einschränkende Bedeutung, sondern verweist auf die zusätzliche Möglichkeit, Daten gezielt über Schnittstellen auszutauschen.The server can be any computer. The term server has no restrictive meaning, but refers to the additional possibility of exchanging data selectively via interfaces.

Eine der Schnittstellen wird vorzugsweise durch das Kundensystem bereitgestellt. Diese Schnittstelle, die nachfolgend als Kundenschnittstelle bezeichnet wird, erlaubt eine Eingabe von Daten über elektronisch erzeugte, jedoch nicht zum Versand von Postwertzeichen benutzte, Frankiervermerke.One of the interfaces is preferably provided by the customer system. This interface, hereinafter referred to as the customer interface, allows input of data via electronically generated postage indicia not used to send postage stamps.

Vorzugsweise enthält das Kundensystem ein Sicherungsmodul, das eine fälschungssichere Erzeugung von Frankiervermerken ermöglicht.Preferably, the customer system includes a security module that allows tamper-proof generation of postage indicia.

Das Kundensystem ist vorzugsweise Teil eines Gesamtsystems, das in allen Bestandteilen Überprüfungs- und Sicherheitsmechanismen enthält.The customer system is preferably part of an overall system that includes review and security mechanisms in all its components.

Ein weiterer Bestandteil des Gesamtsystems ist beispielsweise ein Wertübertragungszentrum. Die Eigenschaften des Wertübertragungszentrums, die ein unberechtigtes Laden von Abrechnungsbeträgen verhindern, sind nicht dargestellt, da das Kundensystem mit einem beliebigen derart gesicherten Wertübertragungszentrum verbunden werden kann.Another component of the overall system is, for example, a value transfer center. The properties of the value transfer center that prevent unauthorized loading of billing amounts are not shown because the customer system uses any such secure Value Transfer Center can be connected.

Sicherheitsarchitektursecurity architecture

Für die PC-Frankierung ist eine grundsätzliche Sicherheitsarchitektur vorgesehen, die die Vorteile verschiedener, bestehender Ansätze verbindet und mit einfachen Mitteln ein höheres Maß an Sicherheit bietet.For PC franking a basic security architecture is provided, which combines the advantages of different, existing approaches and offers a higher level of security with simple means.

Die Sicherheitsarchitektur umfasst vorzugsweise im Wesentlichen drei Einheiten, die in einer bevorzugten Anordnung in Fig. 2 dargestellt sind:

  • Ein Wertübertragungszentrum, in dem die Identität des Kunden und seines Kundensystems bekannt ist.
  • Ein Sicherungsmodul, das die als nicht durch den Kunden manipulierbare Hard-/Software die Sicherheit im Kundensystem gewährleistet (z.B. Dongle oder Chipkarte bei Offline-Lösungen bzw. gleichwertige Server bei Online-Lösungen).
  • Ein Briefzentrum, in dem die Gültigkeit der Freimachungsvermerke geprüft, beziehungsweise Manipulationen am Wertbetrag sowie am Freimachungsvermerk erkannt werden.
The security architecture preferably comprises substantially three units, which in a preferred arrangement in FIG Fig. 2 are shown:
  • A value transfer center that knows the identity of the customer and their customer system.
  • A security module that ensures the security in the customer system that can not be manipulated by the customer (eg dongle or chip card for offline solutions or equivalent servers for online solutions).
  • A letter center in which the validity of the franking marks are checked, or manipulations of the value amount and the franking mark are recognized.

Die einzelnen Prozessschritte, die im Wertübertragungszentrum, Kundensystem und Briefzentrum erfolgen, sollen im Folgenden in Form einer Prinzipskizze dargestellt werden. Der genaue technische Kommunikationsprozess weicht hingegen von dieser prinzipiellen Darstellung ab (z.B. mehrere Kommunikationsschritte zur Erlangung einer hier dargestellten Übertragung). Insbesondere wird in dieser Darstellung eine vertrauliche und integere Kommunikation zwischen identifizierten und authentisierten Kommunikationspartnern vorausgesetzt.The individual process steps that take place in the value transfer center, customer system and letter center will be described below in the form of a schematic diagram. By contrast, the exact technical communication process differs from this basic representation (eg several communication steps to obtain a transmission shown here). In particular, in this illustration, a provided confidential and integrated communication between identified and authenticated communication partners.

Kundensystemcustomer system

  1. 1. Innerhalb des Sicherungsmoduls wird eine Zufallszahl erzeugt und zwischengespeichert, die dem Kunden nicht zur Kenntnis gelangt.1. Within the backup module, a random number is generated and buffered that the customer does not notice.
  2. 2. Innerhalb des Sicherungsmoduls wird die Zufallszahl zusammen mit einer eindeutigen Identifikationsnummer (Sicherungsmodul-ID) des Kundensystems, beziehungsweise des Sicherungsmoduls, derart kombiniert und verschlüsselt, dass nur das Wertübertragungszentrum in der Lage ist, eine Entschlüsselung durchzuführen.
    In einer besonders bevorzugten Ausführungsform wird die Zufallszahl zusammen mit einem zuvor vom Wertübertragungszentrum ausgegebenen Sitzungsschlüssel und den Nutzdaten der Kommunikation (Beantragung der Einrichtung eines Abrechnungsbetrages) mit dem öffentlichen Schlüssel des Wertübertragungszentrums verschlüsselt und mit dem privaten Schlüssel des Sicherungsmoduls digital signiert. Hierdurch wird vermieden, dass die Anfrage bei jedem Laden eines Abrechnungsbetrages dieselbe Gestalt hat und zum missbräuchlichen Laden von Abrechnungsbeträgen herangezogen werden kann (Replay-Attack).
    2. Within the security module, the random number, together with a unique identification number (security module ID) of the customer system, or the security module, combined and encrypted so that only the value transfer center is able to perform a decryption.
    In a particularly preferred embodiment, the random number is encrypted together with a previously issued by the value transfer center session key and the user data of the communication (requesting the establishment of a billing amount) with the public key of the value transfer center and digitally signed with the private key of the security module. This avoids that the request has the same form every time a billing amount is loaded and can be used for abusive loading of billing amounts (replay attack).
  3. 3. Die kryptographisch behandelten Informationen aus dem Kundensystem werden an das Wertübertragungszentrum im Rahmen des Ladens eines Abrechnungsbetrages übertragen. Weder der Kunde noch Dritte können diese Informationen entschlüsseln.3. The cryptographically treated information from the customer system is transmitted to the value transfer center during the loading of a billing amount. Neither the customer nor third parties can provide this information decrypt.

In der Praxis wird die asymmetrische Verschlüsselung mit dem öffentlichen Schlüssel des Kommunikationspartners (Wertübertragungszentrum, beziehungsweise Sicherungsmodul) angewandt.In practice, asymmetric encryption is used with the public key of the communication partner (value transfer center or security module).

Bei der Möglichkeit eines vorhergehenden Austausches von Schlüsseln kommt eine symmetrische Verschlüsselung gleichfalls in Betracht.With the possibility of a previous exchange of keys symmetric encryption is also considered.

WertübertragungszentrumValue transfer center

  • 4. Im Wertübertragungszentrum wird unter anderem die Zufallszahl, die der Identifikationsnummer des Sicherungsmoduls (Sicherungsmodul-ID) zugeordnet werden kann, entschlüsselt.4. In the value transfer center, among other things, the random number which can be assigned to the identification number of the security module (security module ID) is decrypted.
  • 5. Durch Anfrage in der Datenbank-Freimachung wird die Sicherungsmodul-ID einen Kunden der Deutschen Post zugeordnet.5. By request in the database franking, the security module ID is assigned to a customer of Deutsche Post.
  • 6. Im Wertübertragungszentrum wird eine Ladevorgangsidentifikationsnummer gebildet, die Teile der Sicherungsmodul-ID, die Höhe eines Abrechnungsbetrages etc. beinhaltet. Die entschlüsselte Zufallszahl wird zusammen mit der Ladevorgangsidentifikationsnummer derart verschlüsselt, dass nur das Briefzentrum in der Lage ist, eine Entschlüsselung durchzuführen. Der Kunde ist hingegen nicht in der Lage, diese Informationen zu entschlüsseln. (Die Ladevorgangsidentifikationsnummer wird zusätzlich in einer vom Kundensystem entschlüsselbaren Form verschlüsselt). In der Praxis erfolgt die Verschlüsselung mit einem symmetrischen Schlüssel nach TDES, der ausschließlich im Wertübertragungszentrum sowie in den Briefzentren vorhanden ist. Die Verwendung der symmetrischen Verschlüsselung an dieser Stelle ist begründet durch die Forderung nach schnellen Entschlüsselungsverfahren durch die Produktion.6. In the value transfer center, a charging operation identification number is formed which includes parts of the security module ID, the amount of a charging amount, etc. The decrypted random number is encrypted together with the loader ID so that only the mail center is able to decrypt. The customer, however, is unable to decrypt this information. (The load identification number is additionally encrypted in a form decipherable by the customer system). In practice, the encryption is done with a symmetric key according to TDES, the exclusively in the value transfer center and in the letter centers. The use of symmetric encryption at this point is justified by the demand for fast decryption procedures by the production.
  • 7. Die verschlüsselte Zufallszahl und die verschlüsselte Ladevorgangsidentifikationsnummer werden an des Kundensystem übertragen. Weder der Kunde noch Dritte können diese Informationen entschlüsseln. Durch die alleinige Verwaltung des posteigenen, vorzugsweise symmetrischen Schlüssels im Wertübertragungszentrum und in den Briefzentren kann der Schlüssel jederzeit ausgetauscht und Schlüssellängen können bei Bedarf geändert werden. Hierdurch wird auf einfache Weise eine hohe Manipulationssicherheit gewährleistet. In der Praxis wird die Ladevorgangsidentifikationsnummer dem Kunden zusätzlich in nicht verschlüsselter Form zur Verfügung gestellt.7. The encrypted random number and encrypted load ID number are transmitted to the customer system. Neither the customer nor third parties can decrypt this information. By simply managing the post office's own, preferably symmetric key in the value center and mail centers, the key can be exchanged at any time and key lengths can be changed as needed. As a result, a high degree of manipulation security is ensured in a simple manner. In practice, the charging process identification number is additionally provided to the customer in non-encrypted form.
Kundensystemcustomer system

  • 8. Der Kunde erfasst im Rahmen der Erstellung eines Freimachungsvermerks die sendungsspezifischen Informationen oder Sendungsdaten (z.B. Porto, Sendungsart etc.), die in das Sicherungsmodul übertragen werden.8. As part of the preparation of an indicium, the customer collects the shipment-specific information or shipment data (such as postage, shipment type, etc.) that are transferred to the security module.
  • 9. Innerhalb des Sicherungsmoduls wird ein Hash-Wert unter anderem aus folgenden Informationen gebildet
    • Auszügen aus den Sendungsdaten (z.B. Porto, Sendungsart, Datum, PLZ etc.),
    • der zwischengespeicherten Zufallszahl (die im Rahmen des Ladens eines Abrechnungsbetrages erzeugt wurde)
    • und gegebenenfalls der Ladevorgangsidentifikationsnummer.
    9. Within the backup module, a hash value is formed, among other things, from the following information
    • Excerpts from the shipment data (eg postage, type of shipment, date, postal code, etc.),
    • the cached random number (generated during the process of loading a billing amount)
    • and optionally the charge identification number.
  • 10. In den Freimachungsvermerk werden unter anderem folgende Daten übernommen:
    • Auszüge aus den Sendungsdaten im Klartext (z.B. Porto, Sendungsart, Datum, PLZ etc.),
    • die verschlüsselte Zufallszahl und die verschlüsselte Ladevorgangsidentifikationsnummer aus dem Wertübertragungszentrum und
    • der innerhalb des Sicherungsmoduls gebildete Hash-Wert aus Sendungsdaten, Zufallszahl und Ladevorgangsidentifikationsnummer.
    10. The following information is included in the franking mark:
    • Excerpts from the shipment data in plain text (eg postage, type of shipment, date, postal code, etc.),
    • the encrypted random number and the encrypted loader identification number from the value transfer center and
    • the hash value formed within the security module of shipment data, random number, and charge identification number.
Briefzentrumletter center

  • 11. Im Briefzentrum werden zunächst die Sendungsdaten geprüft. Stimmen die in den Freimachungsvermerk übernommenen Sendungsdaten nicht mit der Sendung überein, so liegen entweder eine Falschfrankierung, eine Phantasie- oder eine Schmiermarke vor. Die Sendung ist der Entgeltsicherung zuzuführen.11. In the letter center, the shipment data is first checked. If the shipment data included in the franking mark does not agree with the consignment, then either an incorrect franking, an imaginary or a smear stamp is available. The consignment is to be paid.
  • 12. Im Briefzentrum werden die Zufallszahl und die Ladevorgangsidentifikationsnummer, die im Rahmen des Abrechnungsbetrages an das Kundensystem übergeben wurden, entschlüsselt. Hierzu ist im Briefzentrum nur ein einziger (symmetrischer) Schlüssel erforderlich. Bei Verwendung von individuellen Schlüsseln wäre jedoch statt dessen eine Vielzahl von Schlüsseln einzusetzen.12. In the mail center, the random number and the loading service identification number, which were transferred to the customer system as part of the billing amount, are decrypted. For this, only one (symmetric) key is required in the mail center. However, using individual keys would require a plurality of keys instead.
  • 13. Im Briefzentrum wird nach demselben Verfahren wie in dem Sicherungsmodul ein Hash-Wert aus folgenden Informationen gebildet:
    • Auszügen aus den Sendungsdaten,
    • der entschlüsselten Zufallszahl
    • der entschlüsselten Ladevorgangsidentifikationsnummer.
    13. In the mail center, a hash value is obtained from the following information according to the same procedure as in the backup module educated:
    • Excerpts from the shipment data,
    • the decrypted random number
    • the decrypted loader ID.
  • 14. Im Briefzentrum werden der selbstgebildete und der übertragene Hash-Wert verglichen. Stimmen beide überein, so wurde der übertragene Hash-Wert mit derselben Zufallszahl gebildet, die auch dem Wertübertragungszentrum im Rahmen des Ladens des Abrechnungsbetrages übermittelt wurde. Demnach handelt es sich sowohl um einen echten, gültigen Abrechnungsbetrag als auch um Sendungsdaten, die dem Sicherungsmodul bekanntgegeben wurden (Gültigkeitsprüfung). Vom Aufwand her entsprechen die Entschlüsselung, die Bildung eines Hash-Wertes und der Vergleich von zwei Hash-Werten theoretisch dem einer Signaturprüfung. Aufgrund der symmetrischen Entschlüsselung entsteht jedoch gegenüber der Signaturprüfung ein zeitlicher Vorteil.14. In the mail center, the self-generated and the transmitted hash value are compared. If both agree, then the transmitted hash value has been formed with the same random number which was also transmitted to the value transfer center during the loading of the settlement amount. Accordingly, it is both a genuine, valid billing amount and shipment data that has been announced to the security module (validity check). In terms of complexity, the decryption, the formation of a hash value and the comparison of two hash values theoretically correspond to those of a signature check. Due to the symmetric decryption, however, there is a time advantage over the signature check.
  • 15. Über eine Gegenprüfung im Hintergrundsystem können im Nachhinein Abweichungen zwischen geladenen Abrechnungsbeträgen und Frankierbeträgen ermittelt werden (Überprüfung hinsichtlich Sendungsdubletten, Saldenbildung im Hintergrundsystem).15. By means of a countercheck in the background system, deviations between charged settlement amounts and franking amounts can subsequently be determined (check with regard to consignment duplicates, balancing in the background system).

Die dargestellte grundsätzliche Sicherheitsarchitektur umfasst nicht die separat abgesicherte Verwaltung der Abrechnungsbeträge (Börsenfunktion), die Absicherung der Kommunikation zwischen Kundensystem und dem Wertübertragungszentrum, die gegenseitige Identifizierung von Kundensystem und Wertübertragungszentrum und die Initialisierung zur sicheren Betriebsaufnahme eines neuen Kundensystems.The illustrated basic security architecture does not include the separately secured administration of the settlement amounts (stock exchange function), the security of the communication between customer system and the value transfer center, the mutual identification of customer system and value transfer center and the Initialization for safe startup of a new customer system.

Angriffe auf die SicherheitsarchitekturAttacks on the security architecture

Die beschriebene Sicherheitsarchitektur ist sicher gegenüber Angriffen durch Folgendes:

  • Dritte können die im Internet mitgeschnittene (kopierte) erfolgreiche Kommunikation zwischen einem Kundensystem und dem Wertübertragungszentrum nicht zu betrügerischen Zwecken nutzen (Replay-Attacke).
  • Dritte oder Kunden können gegenüber dem Wertübertragungszentrum nicht die Verwendung eines ordnungsgemäßen Kundensystems durch ein manipuliertes Kundensystem vortäuschen. Spiegelt ein Dritter oder ein Kunde die Übertragung einer Zufallszahl und einer Safe-Box-ID vor, die nicht innerhalb eines Sicherungsmoduls erzeugt wurden, sondern ihm bekannt sind, so scheitert das Laden der Abrechnungsbeträge entweder an der separat durchgeführten Identifikation des rechtmäßigen Kunden durch Benutzername und Kennwort oder an der Kenntnis des privaten Schlüssels des Sicherungsmoduls, der dem Kunden unter keinen Umständen bekannt sein darf. (Deshalb ist der Initialisierungsprozess zur Schlüsselerzeugung in dem Sicherungsmodul und die Zertifizierung des öffentlichen Schlüssels durch den Kundensystemanbieter geeignet durchzuführen.)
  • Dritte oder Kunden können nicht mit einem vorgetäuschten Wertübertragungszentrum gültige Abrechnungsbeträge in ein Kundensystem laden. Spiegelt ein Dritter oder ein Kunde die Funktionalität des Wertübertragungszentrums vor, so gelingt es diesem vorgespiegelten Wertübertragungszentrum nicht, eine verschlüsselte Ladevorgangsidentifikationsnummer zu erzeugen, die im Briefzentrum ordnungsgemäß entschlüsselt werden kann. Zudem kann das Zertifikat des öffentlichen Schlüssels des Wertübertragungszentrums nicht gefälscht werden.
  • Kunden können nicht unter Umgehung des Wertübertragungszentrums einen Freimachungsvermerk erstellen, dessen Ladevorgangsidentifikationsnummer derart verschlüsselt ist, dass sie im Briefzentrum als gültig entschlüsselt werden könnte.
The described security architecture is secure against attacks by:
  • Third parties can not use the copied (copied) successful communication between a customer system and the value transfer center on the Internet for fraudulent purposes (replay attack).
  • Third parties or customers can not pretend to the value transfer center to use a proper customer system through a compromised customer system. If a third party or a customer notifies the transmission of a random number and a safe box ID which were not generated within a security module but are known to it, the charging of the settlement amounts either fails due to the separately performed identification of the legitimate customer by user name and Password or knowledge of the private key of the backup module that the customer may under no circumstances know. (Therefore, the initialization process for key generation in the backup module and the certification of the public key by the customer system provider are to be performed appropriately.)
  • Third parties or customers can not load valid billing amounts into a customer system with a fake value transfer center. If a third party or a customer reflects the functionality of the value transfer center, this mirrored value transfer center will not succeed in encrypting To generate a load history identification number that can be properly decrypted in the mail center. In addition, the certificate of the public key of the value transfer center can not be forged.
  • Customers can not create an indicium bypassing the value center, whose load history identification number is encrypted so that it could be decrypted as valid at the mail center.

Zur Erhöhung der Datensicherheit, insbesondere beim Suchen, ist eine unbegrenzte Anzahl von Zufallszahlen zur Hash-Wert-Bildung heranzuziehen.

  • Die Länge der Zufallszahl ist daher möglichst groß und beträgt vorzugsweise mindestens 12 byte (96 bit).
    Die eingesetzte Sicherheitsarchitektur ist durch die Möglichkeit, kundenspezifische Schlüssel einzusetzen, ohne dass es notwendig ist, in zur Entschlüsselung bestimmten Stellen, insbesondere Briefzentren, Schlüssel bereit zu halten, den bekannten Verfahren überlegen. Diese vorteilhafte Ausgestaltung ist ein wesentlicher Unterschied zu den bekannten Systemen nach dem Information-Based Indicia Program (IBIP).
To increase the data security, especially when searching, an unlimited number of random numbers for hash value formation is used.
  • The length of the random number is therefore as large as possible and is preferably at least 12 bytes (96 bits).
    The security architecture used is superior to the known methods in that it is possible to use customer-specific keys without it being necessary to hold keys ready for decryption, in particular letter centers. This advantageous embodiment is an essential difference to the known systems according to the Information-Based Indicia Program (IBIP).

Vorteile der SicherheitsarchitekturAdvantages of the security architecture

Folgende Merkmale zeichnen die beschriebene Sicherheitsarchitektur gegenüber dem bekannten IBIP-Modell des US Postal Services der USA aus:

  • Die eigentliche Sicherheit wird in den Systemen der Deutschen Post (Wertübertragungszentrum, Briefzentrum, Entgeltsicherungssystem) gewährleistet und liest damit vollständig im Einflussbereich der Deutschen Post.
  • Es werden im Freimachungsvermerk keine Signaturen, sondern technisch gleichwertige und ebenso sichere (symmetrisch) verschlüsselte Daten und Hash-Werte angewandt. Hierzu wird im einfachsten Falle nur ein symmetrischer Schlüssel verwendet, der alleine im Einflussbereich der Deutschen Post liegt und somit leicht austauschbar ist.
  • Im Briefzentrum ist eine Überprüfung aller Freimachungsmerkmale (nicht bloß stichprobenweise) möglich.
  • Das Sicherheitskonzept basiert auf einem einfachen, in sich geschlossenen Prüfkreislauf, der in Einklang mit einem hierauf angepassten Hintergrundsystem steht.
  • Das System macht selbst ansonsten kaum feststellbare Dubletten erkennbar.
  • Ungültige Phantasiemarken sind mit diesem Verfahren mit hoher Genauigkeit erkennbar.
  • Neben der Plausibilitätsprüfung kann bei allen Freimachungsvermerken eine Überprüfung der Ladevorgangsidentifikationsnummer in Echtzeit erfolgen.
The following features characterize the security architecture described in comparison with the known IBIP model of the US Postal Service of the USA:
  • The real security is in the systems of Deutsche Post (value transfer center, letter center, pay-as-you-go system) guarantees and reads completely within the sphere of influence of Deutsche Post.
  • The signatures do not use any signatures but technically equivalent and equally secure (symmetric) encrypted data and hash values. For this purpose, in the simplest case, only a symmetrical key is used, which is alone in the sphere of influence of Deutsche Post and thus easily replaceable.
  • In the letter center a check of all franking characteristics (not only on a random basis) is possible.
  • The safety concept is based on a simple, self-contained test cycle that is in line with a background system adapted to it.
  • The system makes even otherwise barely detectable duplicates recognizable.
  • Invalid phantasy marks are recognizable with this method with high accuracy.
  • In addition to the plausibility check, a check of the charge identification number can take place in real time for all franking marks.

Sendungsartenshipment types

Mit der PC-Frankierung können alle Produkte des Versendungsdienstleisters wie beispielsweise "Brief national" (einschließlich Zusatzleistungen) und "Direkt Marketing national" gemäß einer vorhergehenden Festlegung durch den Versendungsdienstleister freigemacht werden.With the PC franking, all products of the forwarding service provider such as "letter national" (including additional services) and "direct marketing national" can be cleared by the forwarding service provider according to a previous specification.

Ein Einsatz für andere Versandformen wie Paket- und Expresssendungen ist gleichermaßen möglich.A deployment for other forms of delivery such as parcel and express shipments is equally possible.

Der Gebührenbetrag, der maximal über das Wertübertragungszentrum geladen werden kann, wird auf einen geeigneten Betrag festgelegt. Der Betrag kann je nach Anforderung des Kunden und dem Sicherheitsbedürfnis des Postdienstleisters gewählt werden. Während für einen Einsatz im Privatkundenbereich ein Gebührenbetrag von maximal mehreren hundert DM besonders zweckmäßig ist, werden für Einsätze bei Großkunden wesentlich höhere Gebührenbeträge vorgesehen. Ein Betrag in der Größenordnung von etwa DM 500,-eignet sich sowohl für anspruchsvolle Privathaushalte als auch für Freiberufler und kleinere Unternehmen. Der in der Börse gespeicherte Wert sollte vorzugsweise den doppelten Wertbetrag systemtechnisch nicht überschreiten.The amount of charge that can be loaded at the maximum via the value transfer center is set to an appropriate amount. The amount can be selected according to the customer's requirement and the security needs of the postal service provider. While a fee amounting to a maximum of several hundred DM is particularly expedient for use in the private customer sector, substantially higher fee amounts are provided for use with large customers. An amount of about DM 500, suitable for demanding households as well as for freelancers and smaller companies. The value stored in the exchange should preferably not exceed twice the value of the system.

Falschfrankierte SendungenFalse-franked shipments

Falschfrankierte und nicht zur Beförderung geeignete, bereits bedruckte Schreiben, Umschläge etc. mit einem gültigen Freimachungsvermerk werden dem Kunden gutgeschrieben.False-franked, not printed, already printed letters, envelopes, etc. with a valid franking mark will be credited to the customer.

Durch geeignete Maßnahmen, beispielsweise durch eine Stempelung von in dem Briefzentrum eingehenden Sendungen, ist es möglich festzustellen, ob eine Sendung bereits befördert wurde. Hierdurch wird verhindert, dass Kunden bereits beförderte Sendungen vom Empfänger zurück erhalten und diese zur Gutschrift bei dem Postdientsbetreiber, beispielsweise der Deutschen Post AG, einreichen.Through appropriate measures, for example by stamping incoming shipments in the mail center, it is possible to determine whether a shipment has already been transported. This prevents customers from receiving already carried shipments from the recipient and submitting them for credit to the post office operator, for example Deutsche Post AG.

Die Rücksendung an eine zentrale Stelle desThe return to a central point of the

Versendungsdienstleisters, beispielsweise der Deutschen Post, ermöglicht ein hohes Maß an Entgeltsicherung durch Abgleich der Daten mit Abrechnungsbeträgen und die Kenntnis über die häufigsten Zusendungsgründe. Hierdurch besteht gegebenenfalls die Möglichkeit der Nachsteuerung durch Änderung der Einführungsvoraussetzungen mit dem Ziel der Reduzierung der Rücksendequote.Dispatch service provider, for example, Deutsche Post, enables a high level of remuneration protection by comparing the data with billing amounts and the knowledge of the most common reasons for sending. This is possible the possibility of follow-up by changing the introductory requirements with the aim of reducing the return rate.

Gültigkeit von FreimachungswertenValidity of franking values

Vom Kunden gekaufte Abrechnungswerte sind aus Gründen der Entgeltsicherung beispielsweise nur 3 Monate gültig. Ein entsprechender Hinweis ist in der Vereinbarung mit dem Kunden aufzunehmen. Können Frankierwerte nicht innerhalb von 3 Monaten aufgebraucht werden, muss vom Kundensystem die Kontaktierung des Wertübertragungszentrums zu einer erneuten Herstellung von Freimachungsvermerken aufgenommen werden. Bei dieser Kontaktierung wird, wie beim ordentlichen Laden von Abrechnungsbeträgen, der Restbetrag eines alten Abrechnungsbetrages einem neu ausgegebenen Abrechnungsbetrag zugeschlagen und unter einer neuen Ladevorgangsidentifikationsnummer dem Kunden zur Verfügung gestellt.For example, billing values purchased by the customer are only valid for 3 months for reasons of payment security. A corresponding note must be included in the agreement with the customer. If franking values can not be used up within 3 months, the customer system must establish contact with the value transfer center for a new production of franking marks. During this contacting, as with the regular loading of billing amounts, the balance of an old billing amount is added to a newly issued billing amount and made available to the customer under a new loading service identification number.

Besondere betriebliche BehandlungSpecial occupational treatment

Grundsätzlich können die Freimachungsvermerke eine beliebige Form aufweisen, in der die in ihnen enthaltenen Informationen wiedergegeben werden können. Es ist jedoch zweckmäßig, die Freimachungsvermerke so zu gestalten, dass sie wenigstens bereichsweise die Form von Barcodes aufweisen. Bei der dargestellten Lösung des 2D-Barcodes und der daraus resultierenden Entgeltsicherung sind folgende Besonderheiten in der Produktion zu berücksichtigen:

  • PC-frankierte Sendungen können über alle Einlieferungsmöglichkeiten, auch über Briefkasten, eingeliefert werden.
In principle, the postage indicia may have any desired form in which the information contained in them can be reproduced. However, it is expedient to design the postage indicia so that they have the form of barcodes at least partially. In the illustrated solution of the 2D barcode and the resulting remuneration protection, the following peculiarities in production must be taken into account:
  • PC-franked shipments can be delivered via all delivery options, also via letterbox.

Durch die Festlegung von Zulassungsvoraussetzungen für Hersteller von für die Schnittstellen relevanten Bestandteilen des Frankierungssystems, insbesondere für Hersteller und/oder Betreiber von Kundensystemen, wird die Einhaltung der dargestellten Sicherheitsmaßnahmen weiter erhöht.By establishing licensing requirements for manufacturers of components of the franking system that are relevant for the interfaces, in particular for manufacturers and / or operators of customer systems, compliance with the security measures presented is further increased.

Übergeordnete Normen, Standards und Vorgaben International Postage Meter Approval Requirements (IPMAR)General Standards, Standards and Standards International Postage Meter Approval Requirements (IPMAR)

Vorzugsweise finden die Vorschriften der aktuellen Fassung des Dokuments International Postage Meter Approval Requirements (IPMAR), UPU S-30, ebenso Anwendung wie alle Normen und Standards, auf die in diesem Dokument verwiesen wird. Die weitestmögliche Einhaltung aller dort genannten "Requirements" ist für das Kundensystem sinnvoll.Preferably, the provisions of the current version of the document International Postage Meter Approval Requirements (IPMAR), UPU S-30, as well as all standards and standards referred to in this document are applicable. The widest possible compliance with all the "requirements" mentioned there makes sense for the customer system.

Digital Postage Marks: Applications, Security & Design Grundsätzlich finden die Vorschriften der aktuellen Fassung des Dokuments Digital Postage Marks: Applications, Security & Design (UPU: Technical Standards Manual) ebenso Anwendung wie alle Normen und Standards, auf die in diesem Dokument verwiesen wird. Die Einhaltung des "normativen" Inhalts sowie die weitestgehende Beachtung des "informativen" Inhalts dieses'Dokuments ist für das Kundensystem sinnvoll.Digital Postage Marks: Applications, Security & Design In general, the terms of the current version of the Digital Postage Marks: Applications, Security & Design (UPU: Technical Standards Manual) document apply to all standards and standards referenced in this document. Compliance with the "normative" content as well as the most extensive consideration of the "informative" content of this document makes sense for the customer system.

Vorzugsweise finden über die übergeordneten Normen und Standards hinaus Regelungen und Bestimmungen des jeweiligen Versendungsdienstleistungsunternehmens gleichfalls Anwendung.Preferably, in addition to the higher standards and standards, regulations and provisions of the respective shipping service company also apply.

Durch eine Zulassung lediglich solcher Systeme, die alle gesetzlichen Bestimmungen ebenso erfüllen wie alle Normen und Standards des Versendungsdienstleisters, werden Datensicherheit und Zuverlässigkeit des Systems ebenso gewährleistet wie seine Benutzerfreundlichkeit.By the admission of only such systems, which fulfill all legal regulations as well as all norms and standards of the forwarding service provider, become Data security and reliability of the system as well as its user-friendliness.

Weitere Gesetze, Verordnungen, Richtlinien, Vorschriften Normen und StandardsOther laws, regulations, directives, regulations norms and standards

Grundsätzlich finden alle Gesetze, Verordnungen, Richtlinien, Vorschriften, Normen und Standards der jeweils gültigen Fassung Anwendung, die zur Entwicklung und zum Betrieb eines technischen Kundensystems in der konkreten Ausprägung zu beachten sind.In principle, all laws, regulations, directives, regulations, standards and standards of the respectively valid version apply, which have to be considered for the development and operation of a technical customer system in its concrete form.

Systemtechnische InteroperabilitätSystem-technical interoperability

Die systemtechnische Interoperabilität bezieht sich auf die Funktionsfähigkeit der Schnittstellen des Kundensystems, beziehungsweise auf die Einhaltung der in den Schnittstellenbeschreibungen spezifizierten Vorgaben.System-technical interoperability refers to the functionality of the interfaces of the customer system or to compliance with the specifications specified in the interface descriptions.

Schnittstelle AbrechnungsbetragInterface billing amount Kommunikationsweg, ProtokolleCommunication path, protocols

Die Kommunikation über die Schnittstelle Abrechnungsbetrag erfolgt vorzugsweise über das öffentliche Internet auf der Basis der Protokolle TCP/IP und HTTP. Der Datenaustausch kann optional per HTTP über SSL verschlüsselt werden (https). Hier dargestellt ist der Soll-Prozess einer erforderlichen Übertragung.The communication via the interface billing amount preferably takes place via the public Internet on the basis of the protocols TCP / IP and HTTP. The data exchange can optionally be encrypted via HTTP over SSL (https). Shown here is the target process of a required transmission.

Der Datenaustausch erfolgt vorzugsweise, sofern möglich, über HTML- und XML-kodierte Dateien. Die textlichen und graphischen Inhalte der HTML-Seiten sind im Kundensystem darzustellen.The data exchange preferably takes place, if possible, via HTML and XML-coded files. The textual and graphical contents of the HTML pages are to be displayed in the customer system.

Es erscheint emofehlenswert, bei den Kommunikationsseiten auf eine bewährte HTML-Version zurückzugreifen und auf die Verwendung von Frames, eingebetteten Objekten (Applets, ActiveX etc.) und ggf. animierten GIFs zu verzichten.It seems to be commendable to use a proven HTML version of the communication pages and the Use of frames, embedded objects (applets, ActiveX, etc.) and possibly animated GIFs.

Anmeldung zum Laden eines Abrechnungsbetrages (erste Übertragung von dem Sicherungsmodul zum Wertübertragungszentrum)Login to load a billing amount (first transfer from the backup module to the value transfer center)

Im Rahmen der ersten Übertragung von dem Sicherungsmodul zum Wertübertragungszentrum werden das Zertifikat des Sicherungsmoduls sowie ein Aktionsindikator A unverschlüsselt und unsigniert übertragen.As part of the first transfer from the security module to the value transfer center, the certificate of the security module as well as an action indicator A are transmitted unencrypted and unsigned.

Rückmeldung zur Anmeldung (erste Antwort vom Wertübertragungszentrum zum Sicherungsmodul)Feedback on registration (first answer from the value transfer center to the security module)

Die Rückmeldung des Wertübertragungszentrums enthält das eigene Zertifikat des Wertübertragungszentrums, einen verschlüsselten Sitzungsschlüssel und die digitale Signatur des verschlüsselten Sitzungsschlüssels.The value center feedback contains the certificate of the value center, an encrypted session key, and the digital signature of the encrypted session key.

Zweite Übertragung von dem Sicherungsmodul zum WertübertragungszentrumSecond transfer from the backup module to the value transfer center

Im Rahmen dieser Übertragung sendet das Sicherungsmodul den neu verschlüsselten Sitzungsschlüssel, die verschlüsselte Zufallszahl und den verschlüsselten Datensatz mit Nutzdaten (Höhe eines vorab geladenen Abrechnungsbetrages, Restwert des aktuellen Abrechnungsbetrages, aufsteigendes Register aller Abrechnungsbeträge, die letzte Ladevorgangsidentifikationsnummer - (alles asymmetrisch mit dem öffentlichen Schlüssel des Wertübertragungszentrums verschlüsselt). Gleichzeitig sendet das Sicherungsmodul die digitale Signatur dieser verschlüsselten Daten. Im gleichen Zeitraum kann das Kundensystem weitere, nicht verschlüsselte und nicht signierte Nutzungsprotokolle oder Nutzungsprofile an das Wertübertragungszentrum senden.As part of this transfer, the backup module sends the re-encrypted session key, encrypted random number and encrypted record of payload (amount of preloaded billing amount, residual value of current billing amount, ascending register of all billing amounts, last load transaction identification number - all asymmetrically with the public key of the At the same time, the backup module sends the digital signature of this encrypted data, and at the same time, the customer system can send other unencrypted and unsigned usage logs or usage profiles to the value center.

Es ist zweckmässig, dass die Nutzungsdaten in ein Nutzungsprotokoll eingetragen werden und dass das Nutzungsprotokoll und/oder die darin vermerkten Einträge digital signiert werden.It is expedient that the usage data is entered in a usage log and that the usage log and / or the entries noted therein are digitally signed.

Zweite Antwort vom Wertübertragungszentrum zu dem SicherungsmodulSecond response from the value transfer center to the backup module

Das Wertübertragungszentrum übermittelt die symmetrisch verschlüsselte Zufallszahl und die symmetrisch verschlüsselte Ladevorgangsidentifikationsnummer an das Sicherungsmodul. Außerdem übermittelt das Wertübertragungszentrum die mit dem öffentlichen Schlüssel des Sicherungsmoduls erstellte Ladevorgangsidentifikationsnummer, Login-Informationen für das Sicherungsmodul sowie einen neuen Sitzungsschlüssel an das Sicherungsmodul. Die gesamten übertragenen Daten werden zudem digital signiert.The value transfer center transmits the symmetrically encrypted random number and the symmetrically encrypted load ID number to the backup module. In addition, the value transfer center transmits the loader ID, backup module login information, and a new session key created with the backup module's public key to the backup module. The entire transmitted data is also digitally signed.

Dritte Übertragung von dem Sicherungsmodul zum WertübertragungszentrumThird transfer from the security module to the value transfer center

Im Rahmen der dritten Übertragung werden von dem Sicherungsmodul der neue Sitzungsschlüssel, die neue Ladevorgangsidentifikationsnummer zusammen mit Nutzdaten zur Bestätigung der erfolgreichen Kommunikation allesamt in verschlüsselter und digital signierter Form an das Wertübertragungszentrum übertragen.As part of the third transmission, the security module transmits the new session key, the new charge identification number together with payload data for confirming the successful communication, all in encrypted and digitally signed form to the value transfer center.

Dritte Antwort vom Wertübertragungszentrum an das SicherungsmodulThird response from the value transfer center to the security module

Bei der dritten Antwort quittiert das Wertübertragungszentrum den Erfolg der Übertragung ohne Anwendung kryptographischer Verfahren.In the third response, the value transfer center acknowledges the success of the transfer without using cryptographic methods.

Deinstallationuninstall

Die Möglichkeit einer Deinstallation des Kundensystems muss durch den Kunden möglich sein.The possibility of uninstalling the customer system must be possible by the customer.

Die detaillierte, technische Beschreibung der Schnittstelle Abrechnungsbetrag erfolgt mit Konzeption des posteigenen Wertübertragungszentrums.The detailed, technical description of the Interface Settlement Amount is provided with the concept of the Postal Value Transfer Center.

Nutzungsprotokoll und NutzungsprofilUsage protocol and usage profile

Im Kundensystem ist im Rahmen jeder Erzeugung eines Freimachungsvermerks ein Protokolleintrag zu erzeugen, der alle Angaben des jeweiligen Freimachungsvermerks - versehen mit einer digitalen Signatur des Sicherungsmoduls - enthalten muss. Weiterhin muss im Protokoll jeder Fehlerstatus des Sicherungsmoduls derart verzeichnet werden, dass die manuelle Löschung dieses Eintrags bei der Überprüfung bemerkt wird.Within the framework of each generation of a franking mark, a log entry must be generated in the customer system which must contain all the information of the respective franking mark provided with a digital signature of the security module. Furthermore, every error status of the backup module must be recorded in the log in such a way that the manual deletion of this entry is detected during the check.

Das Nutzungsprofil enthält eine aufbereitete Zusammenfassung der Nutzungsdaten seit der letzten Kommunikation mit dem Wertübertragungszentrum.The usage profile contains a prepared summary of usage data since the last communication with the value transfer center.

Ist ein Kundensystem in eine beim Kunden befindliche und eine zentral (z.B. im Internet befindliche) Komponente aufgeteilt, so muss das Nutzungsprofil in der zentralen Komponente geführt werden.If a customer system is divided into a component located at the customer and a central component (for example, on the Internet), then the usage profile must be maintained in the central component.

Schnittstelle FreimachungsvermerkInterface franking mark Bestandteile und AusprägungenComponents and characteristics

Das Kundensystem muss in der Lage sein, PC-Freimachungsvermerke zu erzeugen, die exakt den Vorgaben der Deutschen Post, beziehungsweise dem Rahmen der gängigen CEN- und UPU-Standards entsprechen.The customer system must be able to generate PC franking markings which correspond exactly to the specifications of Deutsche Post or the framework of the current CEN and UPU standards.

PC-Freimachungsvermerke bestehen vorzugsweise aus folgenden drei Elementen:

  • Einem 2-dimensionalen Strichcode, Barcode oder Matrixcode, in dem sendungsspezifische Informationen in maschinenlesbarer Form dargestellt sind. (Zweck: Automatisierung in der Produktion und Entgeltsicherung der Deutschen Post.)
  • Text in Klarschrift, der wichtige Teile der Strichcode-Information in lesbarer Form wiedergibt. (Zweck: Kontrollmöglichkeit für den Kunden sowie in der Produktion und Entgeltsicherung der Deutschen Post.)
  • Eine den Versendungsdienstleister, beispielsweise die Deutsche Post, kennzeichnende Marke wie beispielsweise ein Posthorn.
PC postage indicia preferably consist of the following three elements:
  • A 2-dimensional bar code, bar code or matrix code in which broadcast-specific information is displayed in machine-readable form. (Purpose: Automation in production and payment protection of Deutsche Post.)
  • Text in plain text rendering important parts of the barcode information in readable form. (Purpose: Control options for the customer as well as in the production and payment protection of Deutsche Post.)
  • A brand, such as a posthorn, that characterizes the forwarding service provider, for example Deutsche Post.

Spezifikation des DateninhaltesSpecification of the data content

Zweckmäßigerweise enthalten Strichcode und Klartext des PC-Freimachungsvermerks folgende Informationen:The barcode and plaintext of the PC postage indicium conveniently contain the following information:

Tabelle: Inhalt des PC-FreimachungsvermerksTable: Contents of the PC franking mark

Beschrieben wird hier nur der Inhalt des Freimachungsvermerks. Die Vorschriften des Versendungsdienstleisters für den Inhalt der Adressangaben behalten unverändert ihre Gültigkeit.Described here is only the content of the franking mark. The regulations of the sending service provider for the content of the address information remain valid unchanged.

Spezifikation der physikalischen Ausprägung auf Papier(Layout)Specification of physical expression Paper (layout)

Der Freimachungsvermerk ist vorteilhafterweise im Anschriftenfeld linksbündig oberhalb der Anschrift auf der Sendung angebracht.The franking mark is advantageously attached in the address field left-aligned above the address on the consignment.

Das Anschriftenfeld wird in der jeweils gültigen Fassung der Normen des Versendungsdienstleisters spezifiziert. So werden insbesondere folgende Freimachungen ermöglicht:

  • Aufdruck auf den Briefumschlag,
  • Aufdruck auf Klebeetiketten oder
  • Verwendung von Fensterbriefumschlägen derart, dass der Aufdruck auf den Brief durch das Fenster vollständig sichtbar ist.
The address field is specified in the currently valid version of the standards of the shipping service provider. In particular, the following postage stamps are made possible:
  • Imprint on the envelope,
  • Imprint on adhesive labels or
  • Use of window envelopes such that the imprint on the letter through the window is completely visible.

Für die einzelnen Elemente des Freimachungsvermerks gilt vorzugsweise:

  • Verwendet wird zunächst der Strichcode vom Type Data Matrix, dessen einzelne Bildpunkte eine Kantenlänge von mindestens 0,5 Millimeter aufweisen sollten. Im Hinblick auf lesetechnische Voraussetzungen sollte ein 2D-Barcode in Form der Data Matrix mit einer minimalen Pixelgröße von 0,5 mm bevorzugt zur Anwendung kommen. Eine ggf. zweckmäßige Option besteht darin, die Pixel-Größe auf 0,3 mm zu reduzieren.
    Bei einer Darstellungsgröße von 0,5 mm pro Pixel ergibt sich eine Kantenlänge des gesamten Barcodes von ca. 18 bis 20 mm, wenn alle Daten wie beschrieben eingehen. Falls es gelingt, Barcodes mit einer Pixelgröße von 0,3 mm in der ALM zu lesen, lässt sich die Kantenlänge auf ca. 13 mm reduzieren.
    Eine nachträgliche Erweiterung der Spezifikationen auf die Verwendung eines anderen Barcodes (z.b. Aztec) bei gleichen Dateninhalten ist möglich.
The following applies to the individual elements of the franking mark:
  • Initially, the barcode of the Type Data Matrix is used, whose individual pixels should have an edge length of at least 0.5 millimeters. With regard to reading technology requirements, a 2D barcode in the form of the data matrix with a minimum pixel size of 0.5 mm should preferably be used. An optional option is to reduce the pixel size to 0.3 mm.
    With a display size of 0.5 mm per pixel results in an edge length of the entire barcode of about 18 to 20 mm, if all data received as described. If it is possible to read barcodes with a pixel size of 0.3 mm in the ALM, the edge length can be reduced to approx. 13 mm.
    A subsequent extension of the specifications to the use of another barcode (eg Aztec) with the same data content is possible.

Eine bevorzugte Ausführungsform des Layouts und der Positionierung der einzelnen Elemente des Freimachungsvermerks ist nachfolgend in Fig. 5 beispielhaft dargestellt.A preferred embodiment of the layout and the positioning of the individual elements of the franking mark is shown by way of example in FIG. 5 below.

Die "kritischste" Größe ist die Höhe des dargestellten Fensters eines Fensterbriefumschlags mit einer Größe von 45 mm x 90 mm. Hier dargestellt wird ein DataMatrix-Code mit einer Kantenlänge von ca. 13 mm, der bei Verwendung der vorgeschlagenen Datenfelder nur bei einer Pixelauflösung von 0,3 mm möglich ist. Ein Code mit einer Kantenlänge von 24 mm lässt bezüglich der zur Verfügung stehenden Höhe keinen ausreichenden Raum für Angaben zur Anschrift.The "most critical" size is the height of the illustrated window of a window envelope with a size of 45 mm x 90 mm. A DataMatrix code with an edge length of approx. 13 mm is shown here, which is possible only with a pixel resolution of 0.3 mm when using the proposed data fields. A code with an edge length of 24 mm does not allow sufficient space for address information regarding the available height.

Druckqualität und LesbarkeitPrint quality and readability

Verantwortlich für den einwandfreien Aufdruck des Freimachungsvermerks sind der Hersteller des Kundensystems im Rahmen des Zulassungsverfahrens sowie der Kunde im späteren Betrieb. Hierzu ist der Kunde durch geeignete Hinweise in einem Benutzerhandbuch und einem Hilfesystem hinzuweisen. Dies gilt insbesondere für das saubere Haften von Etiketten und das Verhindern des Verrutschens (von Teilen) des Freimachungsvermerks außerhalb des sichtbaren Bereichs von Fensterbriefumschlägen.Responsible for the impeccable imprint of the franking mark are the manufacturer of the customer system within the scope of the approval procedure as well as the customer in later operation. For this purpose, the customer must be informed by means of suitable instructions in a user manual and a help system. This is especially true for the clean adherence of labels and the prevention of slippage (of parts) of the indicium outside the visible range of window envelope.

Die maschinelle Lesbarkeit von Freimachungsvermerken steht in Abhängigkeit von der verwendeten Druckauflösung und vom Kontrast. Sollen statt schwarz auch andere Farben zur Anwendung kommen, so ist mit einer geringeren Leserate zu rechnen. Es ist davon auszugehen, dass die geforderte Leserate bei einer im Drucker verwendeten Auflösung von 300 dpi ("dots per inch") bei hohem Druck-Kontrast gewährleistet werden kann; das entspricht etwa 120 Bildpunkten pro Zentimeter.The machine readability of franking marks depends on the used printing resolution and the contrast. Should instead of black and other colors for Application, it is to be expected with a lower reading rate. It can be assumed that the required read rate can be ensured at a resolution of 300 dpi ("dots per inch") used in the printer with high printing contrast; this corresponds to about 120 pixels per centimeter.

Testdrucketest Prints

Das Kundensystem muss in der Lage sein, Freimachungsvermerke zu produzieren, die in Ausprägung und Größe gültigen Freimachungsvermerken entsprechen, jedoch nicht für den Versand bestimmt sind, sondern für Kontrollausdrucke und der Drucker-Feinjustierung dienen.The customer system must be able to produce indicia that are in size and size valid indicia, but are not destined for shipping but serve for control printouts and printer fine adjustments.

Vorzugsweise ist das Kundensystem so gestaltet, dass die Testdrucke sich in einer für das Versendungsunternehmen erkennbaren Weise von tatsächlichen Freimachungsvermerken unterscheiden. Dazu wird beispielsweise in der Mitte des Freimachungsvermerks die Aufschrift "MUSTER - nicht versenden" angebracht. Mindestens zwei Drittel des Barcodes, sollen durch die Aufschrift oder anderweitig unkenntlich gemacht werden.Preferably, the customer system is designed so that the test prints differ from actual indicia in a manner recognizable to the mailing company. For this purpose, for example, in the middle of the franking mark the inscription "PATTERNS - do not ship" attached. At least two thirds of the barcode should be obscured by the inscription or otherwise.

Neben echten (bezahlten) Freimachungsvermerken dürfen außer gesondert gekennzeichneten Testdrucken keine Nulldrucke. hergestellt werden.In addition to genuine (paid) franking marks, except for separately marked test prints, no zero prints may be used. getting produced.

Anforderungen an das KundensystemRequirements for the customer system Basis-SystemBase System Überblick und FunktionalitätOverview and functionality

Das Basis-System dient als Bindeglied zwischen den anderen Komponenten der PC-Frankierung, namentlich dem Wertübertragungszentrum, des Sicherungsmoduls, dem Drucker und dem Kunden. Es besteht aus einem oder mehreren Computersystemen, zum Beispiel PCs, die ggf. auch durch ein Netzwerk miteinander verbunden sein können.The base system serves as a link between the other components of the PC franking, namely the value transfer center, the security module, the printer and the customer. It consists of one or more computer systems, for example PCs, which may possibly also be interconnected by a network.

Die Erfindung ermöglicht es, bei verschiedenen Schritten der Erzeugung von Freimachungsvermerken den weiteren Vorgang der Berechnung eines Gebührenbetrages zu unterbrechen.The invention makes it possible to interrupt the further process of calculating a fee amount in various steps of the production of franking marks.

Claims (6)

  1. A method for providing mailpieces with postage indicia, whereby a customer system controls the printing of postage indicia on mailpieces, characterized in that an entry is made in a file indicating which postage indicia generated by a printing command were not associated with the sending of a mailpiece, and in that the customer system transmits identification data to a server pertaining to mailpieces that are not to be sent, in that the server forwards the identification data to at least one checking station, and in that the checking station recognizes a mailpiece that has been mailed even though the postage indicium used by the customer system to generate it was marked as not sent.
  2. The method according to Claim 1, characterized in that the information of the file is incorporated into a fee refund form.
  3. The method according to one or both of Claims 1 or 2, characterized in that the file and/or the fee refund form are transmitted to a refund station.
  4. The method according to Claim 3, characterized in that the transmission is made to a server.
  5. The method according to one or more of the preceding claims, characterized in that the transmission takes place via an e-mail.
  6. The method according to one or more of the preceding claims, characterized in that the transmission is made to a website.
EP01993909.9A 2000-11-07 2001-11-06 Method for providing postal deliveries with franking stamps Expired - Lifetime EP1340197B1 (en)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE10055145A DE10055145B4 (en) 2000-11-07 2000-11-07 Method of providing postage indicia for mail items
DE10055145 2000-11-07
PCT/DE2001/004129 WO2002039390A1 (en) 2000-11-07 2001-11-06 Method for providing postal deliveries with franking stamps

Publications (2)

Publication Number Publication Date
EP1340197A1 EP1340197A1 (en) 2003-09-03
EP1340197B1 true EP1340197B1 (en) 2013-07-24

Family

ID=7662433

Family Applications (1)

Application Number Title Priority Date Filing Date
EP01993909.9A Expired - Lifetime EP1340197B1 (en) 2000-11-07 2001-11-06 Method for providing postal deliveries with franking stamps

Country Status (8)

Country Link
US (1) US20050278265A1 (en)
EP (1) EP1340197B1 (en)
JP (1) JP4057909B2 (en)
AU (2) AU2002220513B2 (en)
CA (1) CA2428298A1 (en)
DE (1) DE10055145B4 (en)
NZ (1) NZ525504A (en)
WO (1) WO2002039390A1 (en)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10131254A1 (en) * 2001-07-01 2003-01-23 Deutsche Post Ag Procedure for checking the validity of digital postage indicia
US7464331B2 (en) * 2003-08-18 2008-12-09 Microsoft Corporation System and method for validating hierarchically-organized messages
DE10345056A1 (en) * 2003-09-26 2005-04-28 Deutsche Post Ag Method and device for creating a mailpiece
DE102004032323A1 (en) 2004-07-02 2006-01-26 Francotyp-Postalia Ag & Co. Kg Method and arrangement for refunding postage
FR2880161B1 (en) * 2004-12-28 2007-05-04 Neopost Ind Sa DESIGN DEVICE AND MACHINE FOR DISPLAYING A PERSONALIZED COURIER MODEL
DE102015121318A1 (en) * 2015-12-08 2017-06-08 Francotyp-Postalia Gmbh Franking system with functions for refund and reprint

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4802218A (en) * 1986-11-26 1989-01-31 Wright Technologies, L.P. Automated transaction system
US5319562A (en) * 1991-08-22 1994-06-07 Whitehouse Harry T System and method for purchase and application of postage using personal computer
US5675650A (en) 1995-05-02 1997-10-07 Pitney Bowes Inc. Controlled acceptance mail payment and evidencing system
US5768132A (en) * 1996-06-17 1998-06-16 Pitney Bowes Inc. Controlled acceptance mail system securely enabling reuse of digital token initially generated for a mailpiece on a subsequently prepared different mailpiece to authenticate payment of postage
US6005945A (en) * 1997-03-20 1999-12-21 Psi Systems, Inc. System and method for dispensing postage based on telephonic or web milli-transactions
US5978781A (en) * 1997-05-08 1999-11-02 Pitney Bowes Inc. Digital printing, metering, and recording of other post services on the face of a mail piece
DE19737232A1 (en) * 1997-08-27 1999-03-04 Matthias Oberlaender Electronic procedure for franking post
US6349292B1 (en) * 1997-10-06 2002-02-19 The Escher Group, Ltd. System and method for distributing postage over a public network, enabling efficient printing of postal indicia on items to be mailed and authenticating the printed indicia
DE19812903A1 (en) * 1998-03-18 1999-09-23 Francotyp Postalia Gmbh Franking device and a method for generating valid data for franking imprints
EP1047025A3 (en) * 1999-04-23 2000-12-20 Pitney Bowes Inc. Method and apparatus for detecting misuse of postal indica
US6941286B1 (en) * 1999-12-29 2005-09-06 Pitney Bowes Inc. Method and apparatus for providing refunds in a postage metering system
US20030024988A1 (en) * 2000-04-24 2003-02-06 David Stanard System for providing evidence of payment

Also Published As

Publication number Publication date
DE10055145B4 (en) 2004-09-23
NZ525504A (en) 2006-01-27
AU2002220513B2 (en) 2006-12-07
WO2002039390A1 (en) 2002-05-16
JP4057909B2 (en) 2008-03-05
US20050278265A1 (en) 2005-12-15
AU2051302A (en) 2002-05-21
EP1340197A1 (en) 2003-09-03
DE10055145A1 (en) 2002-05-16
CA2428298A1 (en) 2002-05-16
JP2004513465A (en) 2004-04-30

Similar Documents

Publication Publication Date Title
EP1405274B1 (en) Method for verifying the validity of digital franking notes
EP0944027B1 (en) Franking machine and a method for generating valid data for franking
DE69724345T2 (en) System for the controlled acceptance of mail pieces, which surely enables the reuse of a digital token originally created for a mail piece with another mail piece prepared later for the certification of the payment of the postage
DE69434621T2 (en) Postage due system with verifiable integrity
DE69634397T2 (en) Method for generating tokens in an open counting system
DE69433466T2 (en) Method and device for changing an encryption key in a mail processing system with a franking machine and a verification center
DE69637237T2 (en) Method and apparatus for authenticating postage accounting reports
EP2058769B1 (en) Franking method and post sending system with central postage levying
DE10056599C2 (en) Method for providing postage with postage indicia
EP1340197B1 (en) Method for providing postal deliveries with franking stamps
EP1279147B1 (en) Method for providing postal items with postal prepayment impressions
WO2004061779A1 (en) Method and device for processing graphical information located on surfaces of postal articles
DE60015907T2 (en) A method and apparatus for generating messages containing a verifiable assertion that a variable is within certain limits
EP1807808B1 (en) Method and device for franking postal items
DE102004003004B4 (en) Method and device for franking mailpieces
EP2140429A1 (en) Method and devices for franking a postal shipment and storing the identifying information of the postal shipment in a positive list
EP1486028A1 (en) Method and device for the generation of checkable forgery-proof documents
DE102004047221A1 (en) Method and device for franking mailpieces

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20030610

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

AX Request for extension of the european patent

Extension state: AL LT LV MK RO SI

REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1059330

Country of ref document: HK

17Q First examination report despatched

Effective date: 20050208

REG Reference to a national code

Ref country code: HK

Ref legal event code: WD

Ref document number: 1059330

Country of ref document: HK

GRAP Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOSNIGR1

GRAS Grant fee paid

Free format text: ORIGINAL CODE: EPIDOSNIGR3

GRAA (expected) grant

Free format text: ORIGINAL CODE: 0009210

AK Designated contracting states

Kind code of ref document: B1

Designated state(s): AT BE CH CY DE DK ES FI FR GB GR IE IT LI LU MC NL PT SE TR

REG Reference to a national code

Ref country code: GB

Ref legal event code: FG4D

Free format text: NOT ENGLISH

REG Reference to a national code

Ref country code: CH

Ref legal event code: EP

REG Reference to a national code

Ref country code: AT

Ref legal event code: REF

Ref document number: 623812

Country of ref document: AT

Kind code of ref document: T

Effective date: 20130815

REG Reference to a national code

Ref country code: DE

Ref legal event code: R082

Ref document number: 50116309

Country of ref document: DE

Representative=s name: JOSTARNDT PATENTANWALTS-AG, DE

REG Reference to a national code

Ref country code: IE

Ref legal event code: FG4D

Free format text: LANGUAGE OF EP DOCUMENT: GERMAN

REG Reference to a national code

Ref country code: DE

Ref legal event code: R096

Ref document number: 50116309

Country of ref document: DE

Effective date: 20130919

REG Reference to a national code

Ref country code: NL

Ref legal event code: VDEP

Effective date: 20130724

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CY

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130619

Ref country code: SE

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130724

Ref country code: PT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20131125

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: NL

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130724

Ref country code: FI

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130724

Ref country code: GR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20131025

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CY

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130724

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: DK

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130724

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: ES

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130724

Ref country code: IT

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130724

PLBE No opposition filed within time limit

Free format text: ORIGINAL CODE: 0009261

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT

BERE Be: lapsed

Owner name: DEUTSCHE POST A.G.

Effective date: 20131130

REG Reference to a national code

Ref country code: CH

Ref legal event code: PL

26N No opposition filed

Effective date: 20140425

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: CH

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20131130

Ref country code: MC

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130724

Ref country code: LI

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20131130

REG Reference to a national code

Ref country code: DE

Ref legal event code: R097

Ref document number: 50116309

Country of ref document: DE

Effective date: 20140425

REG Reference to a national code

Ref country code: IE

Ref legal event code: MM4A

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: BE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20131130

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: IE

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20131106

REG Reference to a national code

Ref country code: AT

Ref legal event code: MM01

Ref document number: 623812

Country of ref document: AT

Kind code of ref document: T

Effective date: 20131106

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: AT

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20131106

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: TR

Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT

Effective date: 20130724

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: LU

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20131106

REG Reference to a national code

Ref country code: FR

Ref legal event code: PLFP

Year of fee payment: 15

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: GB

Payment date: 20151118

Year of fee payment: 15

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: FR

Payment date: 20151119

Year of fee payment: 15

GBPC Gb: european patent ceased through non-payment of renewal fee

Effective date: 20161106

REG Reference to a national code

Ref country code: FR

Ref legal event code: ST

Effective date: 20170731

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: FR

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20161130

PG25 Lapsed in a contracting state [announced via postgrant information from national office to epo]

Ref country code: GB

Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES

Effective date: 20161106

REG Reference to a national code

Ref country code: DE

Ref legal event code: R082

Ref document number: 50116309

Country of ref document: DE

Representative=s name: DOMPATENT VON KREISLER SELTING WERNER - PARTNE, DE

PGFP Annual fee paid to national office [announced via postgrant information from national office to epo]

Ref country code: DE

Payment date: 20201130

Year of fee payment: 20

REG Reference to a national code

Ref country code: DE

Ref legal event code: R071

Ref document number: 50116309

Country of ref document: DE