BR102012006204A2 - secure equipment digital sorting system - Google Patents
secure equipment digital sorting system Download PDFInfo
- Publication number
- BR102012006204A2 BR102012006204A2 BR102012006204A BR102012006204A BR102012006204A2 BR 102012006204 A2 BR102012006204 A2 BR 102012006204A2 BR 102012006204 A BR102012006204 A BR 102012006204A BR 102012006204 A BR102012006204 A BR 102012006204A BR 102012006204 A2 BR102012006204 A2 BR 102012006204A2
- Authority
- BR
- Brazil
- Prior art keywords
- equipment
- safe equipment
- safe
- screening system
- files
- Prior art date
Links
Landscapes
- Storage Device Security (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
sistema de triagem digtal para equipamentos seguros, estabelecido em um software específico onde serão tratadas as informações sobre equipamentos seguros utilizados em operações financeiras eletrônicas, a fim de garantir que o equipamento seguro não foi invadido ou violado com o intuito de interceptar as informações dos usuários referentes a códigos de cartão e senha dos mesmos; o software do sistema de triagem realiza uma série de testes durante o processo de validação do equipamento seguro e registra os resultados destes testes em arquivos gerados pelo próprio sistema; tais arquivos podem ser salvos localmente na máquina em que o sistema estiver sendo rodado, ou podem ser transferidos para servidores externos, ou podem ainda ser mantidos na "nuvem" (cloud computing); estes arquivos poderão ser acessados por quem tiver autoridade de acesso para os devidos tratamentos das informações; caso o equipamento seguro seja reprovado nos testes testes de validação, o software do sistema de triagem poderá emitir um comando de bloqueio do equipamento; este software permite ainda que sejam registradas imagens do equipamento seguro, podendo também realizar marcações, gravações físicas, no equipamento seguro, indicando a sua condição de reprovado.digtal screening system for secure equipment, established in specific software where information about secure equipment used in electronic financial transactions will be handled to ensure that secure equipment has not been breached or tampered with to intercept user information their card and password codes; The screening system software performs a series of tests during the secure equipment validation process and records the results of these tests in files generated by the system itself; such files may be saved locally on the machine on which the system is being run, or may be transferred to external servers, or may be kept in the cloud; These files may be accessed by those who have access authority for the proper processing of information; If safe equipment fails validation tests, the screening system software may issue a lockout command; This software also allows images of the safe equipment to be recorded, and can also make markings, physical recordings on the safe equipment, indicating its disapproved condition.
Description
"SISTEMA DE TRIAGEM DIGITAL PARA EQUIPAMENTOS SEGUROS" Refere-se o presente relatório descritivo ao Privilégio de Invenção no campo de dispositivos seguros para transações e/ou transferências eletrônicas de valores. Tais dispositivos caractenzam-se por serem equipamentos sujeito® a requisitos bastante rígidos, conferindo-lhes altos níveis de segurança."DIGITAL SCREENING SYSTEM FOR SECURE EQUIPMENT" This descriptive report refers to the Privilege of Invention in the field of secure devices for electronic money transactions and / or transfers. Such devices are characterized by being subject® equipment to very strict requirements, giving them high levels of safety.
Estes dispositivos que- executam as. transferências eletrônicas de valores, serão tratados neste documento por Equipamentos Seguros. São exemplos de Equipamentos Seguros os Terminais de Ponto de Venda {PDV ou, em inglês, PGS - Point of Safe), os Terminais PÍNPAD e os Teclados Criptografados, estes últimos armpfamente utilizados em sistemas de auto-atendimento bancário.These devices perform the. electronic transfers of securities will be dealt with herein by Secure Equipment. Examples of Secure Equipment are Point of Sale Terminals (POS), PINPAD Terminals, and Encrypted Keypads, the latter widely used in self-service banking systems.
Os Equipamentos Seguros sáo, portanto, aqueles aplicados aos processos, de transações bancárias; de pagamentos através dorwso de: cartões em transações de crédito ou débito, -seja através da'leitora.-de tarja magnética, seja através da leitura do chip de identificação de cartões inteligentes (SmartCard), tanto para chips com contato eletrônico quanto para chíps sem contato (Contactless); e quaisquer outras transações de valores que necessitem de validação eletrônica.Safe Equipment is, therefore, those applied to bank transaction processes; payments through credit cards: debit or credit cards, be it through the magnetic stripe reader, either by reading the smart card identification chip (smart card) for both electronic and chip contact chips Contactless; and any other value transactions that require electronic validation.
Por tratarem de movimentações financeiras, os Equipamento® Seguros estão sujeitos a ataques de' indivíduos mal intencionados, que agem de forma- «licita, tentando inserir circuitos capazes de obter os dados dos cartões e gravar as senhas dos usuários Tais cifçutios sio: popularmente conhecidos como "'chupa cabra" e acabam criando um banco de dados que será depois transmitido para afgum equipamento externo, como um computador pessoal. Isto se dá através de processos de comunicação que podem ser via Bluetooth, Wifi, GSM ou similares.Because they deal with financial movements, Insurance® Equipment is subject to attacks by malicious, law-abiding individuals attempting to insert circuits capable of obtaining card data and recording user passwords. Such ciphers are popularly known like "suck goat" and end up creating a database that will later be transmitted to some external equipment such as a personal computer. This is through communication processes which may be via Bluetooth, Wifi, GSM or the like.
Esses bancos de dados são utilizados por fraudadores que utilizam as informações para criar réplicas dos cartões. Com estas réplicas eles podem realizar movimentações monetárias, pagamentos, etc, de forma não autorizada, lesando o proprietário do cartão original. Esta atividade é popularmente conhecida como "clonagem" de cartões.These databases are used by fraudsters who use the information to create card replicas. With these replicas they can make unauthorized monetary movements, payments, etc., harming the original cardholder. This activity is popularly known as "cloning" cards.
Como a ação dos fraudadores depende da instalação de circuitos invasores dentro do sistema do Equipamento Seguro, sugerimos um meio de combater a ação dos infratores através do uso de ferramentas tecnológicas a serem desenvolvidas especificamente para este uso, qual seja o de identificar quando um Equipamento Seguro é violado e tem instalado em seu interior um dispositivo de coleta de dados de cartões e senhas.As the action of fraudsters depends on the installation of intruder circuits within the Safe Equipment system, we suggest a way to counteract the actions of infringers by using technology tools to be specifically developed for this use, such as identifying when a Safe Equipment is breached and has installed inside it a card and password data collection device.
Assim, o objetivo desta invenção é estabelecer um meio para execução da triagem dos Equipamentos Seguros, tanto para aparelhos instalados em campo quanto para equipamentos que estejam em estoques de fábrica, revendedores ou redes de assistência técnica. O presente Sistema de Triagem será formado por um software onde estarão contidas as informações necessárias para a conferência e validação dos Equipamentos Seguros, um Módulo interno de Controle e Monitoramento dos Equipamentos Seguros, além da identificação das partes e peças constituintes do Equipamento Seguro, seja ele qual for. O software do Sistema de Triagem deverá ser instalado em um microcomputador, que estará conectado ao Equipamento -Seguro, seja por roei© de comunicação por porta serial, USB, ou ale; mesmo, soluções sem fio, tais como Bluetooth, GSM, Wlfi ou similares. O Equipamento Seguro será capaz de enviar ao Sistema de Triagem, graças à instalação do Módulo de Controle e Monitoramento de Dispositivos Seguros, a sua condição de trabalho, indicando se o consumo de corrente está dentro do especificado· ou não. Caso o consumo esteja acima do esperado, isto pode ser oro índia© de qtie ftá um circuito não dtesepdo dentro do Equipamento Seguro, Constará ainda, dentro do conjunto de informações do Equipamento Seguro, uma listagem das partes e peças utilizadas na montagem de um determinado Equipamento Seguro, cruzando estas informações com a identificação das peças do aparelho, Caso alguma inconsistência seja observada, isto poderá indicar que o Equipamento Seguro foi violado A-operação do Sistema -de Triagem deverá ser feita por pessoas autorizadas-.. Em geral, prestadores de serviço aptos a. executar tarefas de assistência técnica. Para que: o processo tenha início, é preciso que o operador do sistema se identifique através do seu e-CPF, de seu RIC (Registro de Identidade Civil), cartão inteligente (SmartCard) de identidade funcional (crachá), dispositivo do tipo Token, ou através da sua impressão digital, caso o sistema utilize-se de leitores biométricos, ou quaisquer outros meios para identificação do operador.Thus, the aim of this invention is to establish a means for performing the screening of Safe Equipment, both for field installed equipment and for equipment that is in factory stocks, dealers or service networks. The present Screening System will consist of software that will contain the necessary information for the conference and validation of Safe Equipment, an internal Module for Control and Monitoring of Safe Equipment, as well as the identification of parts and constituent parts of Safe Equipment. whatever. The Sorting System software shall be installed on a microcomputer, which shall be connected to the Safe Equipment, whether by serial port, USB, or ale communication; same, wireless solutions such as Bluetooth, GSM, Wlfi or the like. The Safe Equipment will be able to send to the Screening System, thanks to the installation of the Safe Device Monitoring and Control Module, its working condition, indicating whether the current consumption is within the specified · or not. If consumption is higher than expected, this may be the result of a circuit not within the Safe Equipment. Within the Safe Equipment information set there will be a listing of the parts and components used to assemble a particular Safe Equipment. Safe Equipment by cross-referencing this information with the identification of the parts of the device. If any inconsistencies are noted, this may indicate that the Safe Equipment has been tampered with. - Operation of the Sorting System should be done by authorized personnel. of service able to. perform service tasks. In order for: the process to start, the system operator must identify himself through his e-CPF, his Civil Identity Registration (RIC), functional identity smart card (badge), Token device , or through your fingerprint if the system uses biometric readers or any other means for operator identification.
Uma vez finalizada -a identificação do operador, o Equipamento Seguro deve estar conectado 'ao microcomputador onde o Sistema de Triagem irá rodar seja- através de portas Serial ou USB, seja através de dispositivos Wifi GSM., Biuetooth ou outras soluções sem fio. O Equipamento Segura possui etiqueta com Número de Série que deverá ser informado ao Sistema de Triagem seja através da leitura do seu código de barras correspondente, seja através da-digitação do mesmo via teclado. O Sistema de Triagem irá então comparar o Número de Série informado pelo operador com o Número de Série gravado interna mente no Equipamento· Seguro, O operador do Sistema de Triagem deve, sempre quando for avaliar um determinado Equipamento Seguro, proceder a uma inspeção visual sobre o mesmo, avaliando- possíveis avarias ou anomalias no equipamento, tanto em seu gabinete quanto nas etiquetas ou no lacre. Cada não conformidade encontrada deverá ser registrada no Sistema de Triagem, de modo que estas informações também possam ser utilizadas durante o processo de validação ou bloqueio deste equipamento O. .Sistema :de Triagem deve também receber as informações do Módulo de Controle e Monitoramento do Equipamento Seguro de modo a monitorar o consumo do aparelho, podendo desta forma emitir o- comando -de travamento do Equipamento Seguro quando for detectado um consumo de corrente- muito elevado, acima do normal.Once the operator identification is complete, the Secure Equipment must be connected to the microcomputer where the Screening System will run either via Serial or USB ports, Wifi GSM devices, Biuetooth or other wireless solutions. The Safe Equipment has a Serial Number label that must be informed to the Screening System either by reading its corresponding bar code or by typing it via keypad. The Screening System will then compare the Serial Number entered by the operator with the Serial Number recorded internally on the Safe Equipment. The Screening System operator shall, when evaluating certain Safe Equipment, make a visual inspection of the Safe Equipment. the same by assessing possible malfunctions or anomalies in the equipment, both in its cabinet and on the labels or seal. Any nonconformities found shall be recorded in the Screening System, so that this information may also be used during the validation or blocking process of this equipment. The. Screening System shall also receive the information from the Equipment Control and Monitoring Module. Safe in order to monitor the power consumption of the device, thus being able to issue the Safe Equipment lock-command when very high current consumption is detected, above the normal.
Com o levantamento das informações atadas acima, quais sejam- o Número de Série do Equipamento Seguro, o resultado da inspeção visual do operador e os dados-de consumo do Equipamento Seguro, o Sistema de Triagem poderá dar início a uma série de testes que terio seus resultados registrados dentro do próprio Sistema de Triagem. Caso exista alguma incongruência o-Equipamento Seguro: poderá ser reprovado- nos testes, o Sistema de Triagem poderá emitir, ao finai dos testes, um comando para o bloqueio do equipamento, isto também deve ser registrado pelo Sistema de Triagem. A decisão sobre o bloqueio do Equipamento Seguro pode ser automática ou pode ficar a critério do operador do Sistema de Triagem, dependendo do resultado observado nos testes.By gathering the above information, which is the Safe Equipment Serial Number, the result of the operator's visual inspection and the Safe Equipment consumption data, the Sorting System will be able to start a series of tests that would have their results recorded within the Screening System itself. If there is any incongruity o-Safe Equipment: tests may fail, the Screening System may issue, at the end of the tests, a command to lock the equipment, this must also be recorded by the Screening System. The decision to lock Safe Equipment may be automatic or may be at the discretion of the Screening System operator, depending on the result observed in the tests.
Ainda que o Equipamento Seguro não seja bloqueado, no caso de haver incongruências nos testes, o mesmo deverá ser encaminhado para manutenção, pois não apresenta plenas condições de uso, tendo o seu funcionamento e sua capacidade de proteção a informações sigilosas duvidosos. O Sistema de Triagem pode ainda conter informações visuais, através de imagens obtidas por câmeras digitais, com registros do resultado da inspeção visual realizada no Equipamento Seguro.Even if the Safe Equipment is not blocked, in case of inconsistencies in the tests, it should be referred for maintenance, as it does not have full conditions of use, having its operation and its ability to protect the confidential information doubtful. The Screening System may also contain visual information through images taken by digital cameras, with records of the result of the visual inspection performed on the Safe Equipment.
Os registros do resultado da análise efetuada pelo Sistema de Triagem poderão ser mantidos no próprio computador onde o Sistema de Triagem está instalado, como poderão ser disponibilizados através de arquivos de maneira remota, tendo os arquivos salvos em um determinado Servidor ou até mesmo na "nuvem" (Cloud Computing). O importante é que os dados estejam acessíveis para que os serviços de manutenção possam tomar as devidas ações, quando necessário. REtVIN DICACÕES:Records of the result of the screening performed by the Screening System may be kept on the computer on which the Screening System is installed, as may be made available via remote files, having files saved to a particular Server or even "cloud" "(Cloud Computing). The important thing is that the data is accessible so that maintenance services can take appropriate action when needed. REtVIN DICTIONS:
Claims (14)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
BR102012006204-6A BR102012006204B1 (en) | 2012-03-20 | 2012-03-20 | DIGITAL SCREENING SYSTEM FOR SAFE EQUIPMENT |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
BR102012006204-6A BR102012006204B1 (en) | 2012-03-20 | 2012-03-20 | DIGITAL SCREENING SYSTEM FOR SAFE EQUIPMENT |
Publications (2)
Publication Number | Publication Date |
---|---|
BR102012006204A2 true BR102012006204A2 (en) | 2016-07-05 |
BR102012006204B1 BR102012006204B1 (en) | 2021-07-27 |
Family
ID=56268322
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
BR102012006204-6A BR102012006204B1 (en) | 2012-03-20 | 2012-03-20 | DIGITAL SCREENING SYSTEM FOR SAFE EQUIPMENT |
Country Status (1)
Country | Link |
---|---|
BR (1) | BR102012006204B1 (en) |
-
2012
- 2012-03-20 BR BR102012006204-6A patent/BR102012006204B1/en active IP Right Grant
Also Published As
Publication number | Publication date |
---|---|
BR102012006204B1 (en) | 2021-07-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11664996B2 (en) | Authentication in ubiquitous environment | |
US10438106B2 (en) | Smartcard | |
AU2006203517B2 (en) | Using Promiscuous and Non-Promiscuous Data to Verify Card and Reader Identity | |
CN106355096B (en) | Tamper detection | |
AU2018214800A1 (en) | Methods and systems for securely storing sensitive data on smart cards | |
JP5254372B2 (en) | Data processing method and apparatus | |
WO2009149715A1 (en) | Secure link module and transaction system | |
US10528928B1 (en) | Scanning system with direct access to memory | |
US20130312124A1 (en) | Control and monitoring module of safe devices | |
BRPI0610977A2 (en) | secure electronic transaction mobile terminal and secure electronic transaction system | |
US9177161B2 (en) | Systems and methods for secure access modules | |
JPS6332075A (en) | Passage control system | |
BR102012006204A2 (en) | secure equipment digital sorting system | |
KR102199137B1 (en) | Managing method, apparatus and program for management object using dual biometric authentication | |
Begian et al. | Analysis of fuel pump skimming devices | |
Kier et al. | Mobile Payment Fraud: A practical view on the Technical Architecture and Starting Points for Forensic Analysis of new attack scenarios | |
Murdoch | Reliability of chip & PIN evidence in banking disputes | |
JP2000181870A (en) | Portable electronic device and fault detecting method | |
KR102368853B1 (en) | Method to prevent abnormal payment of ic card | |
KR102353235B1 (en) | Ic card payment device having abnormal operation recognition function using conduction current and its operation method | |
Cheon et al. | The scheme of 3-level authentication mechanism for preventing internal information leakage | |
JP2010257285A (en) | Transaction system and method for managing the same | |
US20180336539A1 (en) | Processing event data provided by components of payment networks to determine issues | |
CN112184212A (en) | Method for controlling applet operation for IC card | |
KR20110019526A (en) | Automatic teller machine |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
B25D | Requested change of name of applicant approved |
Owner name: GERTEC BRASIL LTDA. (BR/BA) |
|
B03A | Publication of a patent application or of a certificate of addition of invention [chapter 3.1 patent gazette] | ||
B25G | Requested change of headquarter approved |
Owner name: GERTEC BRASIL LTDA. (BR/BA) |
|
B25G | Requested change of headquarter approved |
Owner name: GERTEC BRASIL LTDA. (BR/BA) |
|
B25G | Requested change of headquarter approved |
Owner name: GERTEC BRASIL LTDA. (BR/BA) |
|
B06F | Objections, documents and/or translations needed after an examination request according [chapter 6.6 patent gazette] | ||
B06V | Preliminary requirement: patent application procedure suspended [chapter 6.22 patent gazette] | ||
B07A | Technical examination (opinion): publication of technical examination (opinion) [chapter 7.1 patent gazette] | ||
B09A | Decision: intention to grant [chapter 9.1 patent gazette] | ||
B16A | Patent or certificate of addition of invention granted |
Free format text: PRAZO DE VALIDADE: 20 (VINTE) ANOS CONTADOS A PARTIR DE 20/03/2012, OBSERVADAS AS CONDICOES LEGAIS. |