CN101558413B - 借助便携式数据载体执行应用程序的方法 - Google Patents

借助便携式数据载体执行应用程序的方法 Download PDF

Info

Publication number
CN101558413B
CN101558413B CN200780046505XA CN200780046505A CN101558413B CN 101558413 B CN101558413 B CN 101558413B CN 200780046505X A CN200780046505X A CN 200780046505XA CN 200780046505 A CN200780046505 A CN 200780046505A CN 101558413 B CN101558413 B CN 101558413B
Authority
CN
China
Prior art keywords
data
external unit
portable data
application program
transaction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN200780046505XA
Other languages
English (en)
Other versions
CN101558413A (zh
Inventor
斯蒂芬·斯皮茨
沃尔特·欣兹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiejia De Mobile Safety Co Ltd
Original Assignee
Giesecke and Devrient GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Giesecke and Devrient GmbH filed Critical Giesecke and Devrient GmbH
Publication of CN101558413A publication Critical patent/CN101558413A/zh
Application granted granted Critical
Publication of CN101558413B publication Critical patent/CN101558413B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • G06Q20/425Confirmation, e.g. check or permission by the legal debtor of payment using two different networks, one for transaction and one for security confirmation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/326Payment applications installed on the mobile devices
    • G06Q20/3263Payment applications installed on the mobile devices characterised by activation or deactivation of payment capabilities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Signal Processing (AREA)
  • Telephone Function (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及一种借助便携式数据载体(1)执行应用程序的方法。在按照本发明的方法中,经过便携式数据载体(1)的第一数据通道(5)构成与第一外部设备(2)的数据连接。在接入第一外部设备(2)的条件下执行应用程序的第一部分。经过便携式数据载体(1)的第二数据通道(6)构造与第一外部设备(2)或者与第二外部设备(3)的数据连接。从便携式数据载体(1)经过第二数据通道(6)将在执行该应用程序的第一部分时提供的特征数据传输到外部设备(3)。在通过用户允许之后执行该应用程序的第二部分。

Description

借助便携式数据载体执行应用程序的方法
技术领域
本发明涉及一种借助便携式数据载体执行应用程序的方法。
背景技术
当防操纵地(manipulationssicher)构造便携式数据载体时,借助便携式数据载体可以在执行应用程序时保证针对操纵(Manipulation)的高安全性。这例如对进行非现金交易的应用程序中具有重要意义。然而只有当在便携式数据载体中执行应用程序时,才保证操纵保护。
但是对于应用程序的执行来说在许多情况下除了便携式数据载体还需要外部设备。如果是操纵保护(manipulationsgeschützt)的设备,例如安全性级别高的读卡器,通常这不会导致安全性问题。但是常常采用无操纵保护或者仅仅不充足保护的设备,例如个人计算机。此外为了能够与远程设置的服务器进行交易需要在线连接,例如经过因特网。由此存在通过病毒或木马操纵的风险。例如通过这些操纵可以改动在个人计算机的屏幕上显示的数据。在家庭银行应用中会导致,显示的交易数据与实际的交易数据不同并且由此使用户实际上允许了另一个不是按照所显示的数据而打算的交易。
防御这样的进攻的可能性在于,在便携式数据载体中集成显示单元和确认装置。由WO2004/032414 A1中公知一种用于通过用户数字地签名数据的方法。在此将要签名的数据传输到用作签名设备的芯片卡。由芯片卡将数据显示给用户。通过由用户操作确认装置借助处理器数字地签名数据。
由DE102004046847A1公知一种通过用户借助便携式数据载体产生用于待签名的数据的数字签名的方法。在该方法中在服务器中确定用于待签名的数据的识别数据并且与比较数据比较。在服务器中确定对待签名数据的选择并且显示给用户。当在显示步骤之后通过用户来允许产生签名时,在便携式数据载体中产生签名。该显示例如在便携式数据载体的或者操纵保护的终端设备的显示单元上进行。同样还可以为显示使用移动终端设备,由服务器将显示数据和/或识别数据传输到该终端设备。
然而具有显示装置的便携式数据载体、例如芯片卡的成本相对高。操纵保护的终端设备同样是相对费事和昂贵的并且对于要求低成本基础设施的应用程序来说不太适合。
WO2006/029758A1公开了一种用于允许在计算机网络中或者经过计算机网络的访问的方法,终端设备至少暂时连接到该计算机网络上。终端设备例如是个人计算机、电话或者个人数字助手。在该公知的方法中,建立在终端设备和用于提供访问数据的便携式设备、例如芯片卡或标记卡(Token)之间的数据连接。便携式设备被连接在终端设备和计算机网络之间的通信路径中。借助访问数据启动访问的允许。
发明内容
本发明要解决的技术问题是,在借助便携式数据载体执行应用程序时,外部设备参与该应用程序的执行,用合理的花费实现尽可能良好的针对操纵的保护。
上述技术问题通过一种具有权利要求1特征部分的方法解决。
本发明的基本思想是要提高安全性,其中便携式数据载体使用两个不同的数据通道,以便借助第一数据通道至少部分地执行应用程序并经过第二数据通道提供用于执行的应用程序的特征数据。特征数据是为了显示给用户而设置的。应用程序的另一部分在通过用户允许之后才执行。
本发明具有如下优点,在执行应用程序时可以实现针对操纵的良好保护,因为对于应用程序的第二部分的执行要求通过用户允许。用户根据特征数据可以确定,是否存在操纵并在必要时拒绝允许。
优选用应用程序的第一部分提供的特征数据来执行应用程序的第二部分。由此用户可以有效地进行控制。
便携式数据载体可以使用两个不同的接口作为两个数据通道。要对应用程序的执行成功进攻的话进攻者必须操纵两个接口。
便携式数据载体可以经过两个数据通道与外部设备的优选不是所执行的应用程序的部分的第二功能对话。要对应用程序的执行成功进攻的话进攻者必须并行地操纵该第二功能。第二功能优选是外部设备的标准功能、例如SIM工具包的预激活(proaktive)命令。特别具有优势的是,第二功能、如在预激活命令(DISPLAY TEXT和GET INKEY)的情况下,可以由便携式数据载体来控制。
第二接口可以将便携式数据载体特别是还与第二外部设备相连。要对应用程序的执行成功进攻的话进攻者必须操纵两个外部设备。
在借助便携式数据载体执行应用程序的方法的一种这样的变形中,经过便携式数据载体的第一接口形成与第一外部设备的数据连接。在接入第一外部设备的条件下执行应用程序的第一部分。经过便携式数据载体的第二接口形成与第二外部设备的数据连接。执行应用程序的第一部分时提供的特征数据由便携式数据载体经过第二接口传输到第二外部设备。应用程序的第二部分只有在通过用户允许之后才执行。
特别具有优势的是,将特征数据至少部分地显示在第二外部设备的显示装置上。以这种方式用户可以访问特征数据。
可以通过操作第一外部设备的输入装置或者第二外部设备的输入装置来启动允许。为了实现特别高的安全级别可以向第一外部设备或者第二外部设备输入允许数据。作为允许数据特别是可以输入显示在第二外部设备的显示装置上的数据。
在按照本发明的方法的范围内,可以由第一外部设备经过便携式数据载体的第一接口或者由第二外部设备经过便携式数据载体的第二接口将允许信息传输到便携式数据载体。在此特别具有优势的是,允许信息至少部分地包含允许数据。然后允许数据可以在便携式数据载体中被用于进一步处理。特别是可以将允许信息与特征数据进行匹配,使得对应用程序的第二部分的允许只有在应用程序的第二部分是基于特征数据执行的时候才有效。这具有如下优点,可以防止对于允许的操纵,因为允许信息仅允许应用程序的期望的执行而不允许其它的执行。允许信息例如可以通过密码关系与特征数据相关联。
应用程序例如可以是用于执行非现金支付往来的交易的应用程序。在此特征数据可以是表征交易的数据,例如待交易的金额、银行连接等。在应用程序的第一部分的范围内可以将表征交易的数据从第一外部设备传输到便携式数据载体。在应用程序的第二部分的范围内,可以将表征交易的数据从便携式数据载体经过网络、特别是因特网传输到服务器。
经过便携式数据载体的第一接口的数据连接例如可以通过触碰的接触构成。经过便携式数据载体的第二接口的数据连接优选可以无接触地构成。这具有如下优点,可以无需附加的基础设施来建立经过第二接口的数据连接并且通过该附加的数据连接不会使得处理变得困难。
作为第一外部设备可以采用计算机、特别是个人计算机。个人计算机被广泛使用,从而适合于大量应用于按照本发明的方法。作为第二外部设备可以采用移动电话或者读卡器。移动电话的采用具有如下优点,按照本发明的方法的潜在用户的大多数都拥有移动电话。另一个优点是,移动电话通常由其持有者小心地保管并且通过密码保护。这使得移动电话通常由其持有者视作为值得信任的设备。
作为便携式数据载体优选采用芯片卡或者标记卡。它们可低成本地获得、可以由使用者轻便携带并且满足高的安全性标准。
附图说明
以下结合在附图中示出的实施例解释本发明。
图1示出了实施按照本发明方法的装置的示意性框图。
具体实施方式
图1示出了可用来实施按照本发明的方法的装置的示意性框图。示出作为便携式数据载体的实施例的芯片卡1、个人计算机2、移动电话3和服务器4。其中没有分别详细示出该装置的结构,而是仅示出对于按照本发明的方法的描述而考虑的功能组件。
代替芯片卡1例如还可以类似地设置标记卡等。移动电话3例如可以通过读卡器代替。
作为芯片卡1的功能组件示出了第一接口5和第二接口6。接口5和6是未图形示出的集成的电路组成部分,该电路还具有其它未图形示出的功能组件。第一接口5例如被构造为有接触接口,其中通过碰触地接触芯片卡的未示出的接触区域可以进行与芯片卡1的通信。芯片卡1的第二接口6可以是无接触接口(例如是NFC接口),该无接触接口可以与通信伙伴没有电连接地与芯片卡1进行通信。NFC在此表示近场通信并且表示借助磁交变场的短距离范围的数据传输。
对于个人计算机2仅示出键盘7和浏览器8。作为移动电话3的功能组件示出了显示器9和键盘块10。
通过双箭头在图中示出了在对于按照本发明的方法感兴趣的功能组件之间的数据连接。如由图中得知的,经过芯片卡1的第一接口5可以建立在芯片卡1和个人计算机2的浏览器8之间的数据连接。此外经过芯片卡1的第一接口5还可以建立在芯片卡1和服务器4之间的数据连接。该数据连接经过个人计算机2并经过个人计算机2连接于其上的网络11、例如因特网延伸。在芯片卡1和浏览器8之间的通信和在芯片卡1和服务器4之间的通信分别可以经过HTTPS协议进行。
经过芯片卡1的第二接口6可以形成芯片卡1和移动电话3之间的数据连接。
用在图中示出的装置例如可以进行家庭银行应用或者办理其它非现金支付往来的交易。以下以家庭银行应用为例详细解释按照本发明的方法的流程。
在传输步骤S1中从浏览器8经过芯片卡1的第一接口5将交易查询传输到芯片卡1以发送到服务器4。由此交易请求不是从浏览器8直接传输到服务器4,而是经过用作验证网关并且例如可以类似于代理服务器运行的芯片卡1。交易查询例如从用户借助个人计算机2的键盘7输入的数据中产生,并且该数据除了别的之外可以包含待传输的金额的说明、银行连接的说明等等。
芯片卡1不是将交易查询直接转发到服务器4,而是首先在传输步骤S2中经过其第二接口6请求移动电话3允许交易。为此芯片卡1例如将交易数据完全或扼要地传输到移动电话3。移动电话3在其显示器9上显示所传输的交易数据,从而用户可以读取这些数据并且如果显示的交易数据与用户期望的交易数据一致时,要求用户允许交易。例如可以通过在移动电话3的键盘块10上的输入来进行该允许。
相应地在传输步骤S3中将允许信息从移动电话3经过芯片卡1的第二接口6传输到芯片卡1。根据安全性要求可以设置,在获得正确的允许信息之后签字和/或验证该交易查询。随后在传输步骤S4中将交易查询从芯片卡1经过芯片卡1的接口5、个人计算机2和网络11传输到服务器4。服务器4执行该交易并且在传输步骤S5中将执行信息经过网络11、个人计算机2和芯片卡1的第一接口5传输到芯片卡1。在传输步骤S6中芯片卡1将服务器4的执行信息经过其第二接口6传输到移动电话3以在显示器9上显示。作为替换,在步骤S6’中芯片卡1可以将服务器4的执行信息经过其第一接口5传输到浏览器8。
上面描述的工作方式基于如下假设:移动电话3对于用户来说表示值得信任的设备并且由此用户可以从如下出发,即显示的交易数据与在芯片卡1中存在的交易查询的实际交易数据相同。
在按照本发明的方法的一种扩展中,在传输步骤S2之后在移动电话3的显示器9上显示用于交易查询的交易号。该交易号使得该交易生效并且为了防止操纵而通过由芯片卡1产生的数字签名与交易查询唯一地相关。为了允许该交易,用户在移动电话3的键盘块10上或者在个人计算机2的键盘7上输入交易号。在后一种情况下交易号例如从浏览器8经过芯片卡1的第一接口5传输到芯片卡1。
对于交易号的输入不需要值得信任的输入设备,因为用交易号只能使得在芯片卡1中刚刚存在的交易查询生效。对于与此相反例如由于操纵而修改过的交易查询来说,该交易号无效。
与所描述的工作方式不同,还可以弃用移动电话3而使用具有显示器的芯片卡1。在这种情况下在芯片卡1的显示器上显示交易数据。用户检验交易数据并在交易数据正确时允许交易。
作为另一种实施方式,该方法不采用第二终端设备,而是仅采用到第一外部终端设备的第二数据通道。以下作为用于这样的实施方式的例子描述一种系统中的方法,该系统具有交易服务器、移动电话及其安全性模块(SIM卡)。
用户在其移动设备上调用应用程序,该应用程序借助安全性模块和交易服务器可以经过因特网进行交易。为此安全性模块优选作为http代理提供安全的到交易服务器的因特网连接。在本例中安全性模块和移动设备之间的第一数据通道可以通过安全性模块的ISO触点(C2、C3和C7)来实现。但优选将安全性模块的USB触点(C4、C8)用作用于第一数据通道的接口。在第一数据通道上通过TCP/IP层利用应用程序交换按照HTML格式的数据。作为第三数据通道可以设置经过因特网的便携式数据载体与交易服务器的连接。
可选地,安全性模块从交易服务器经过第四数据通道、优选以SMS的形式经过移动无线网(按照规范ETSI TS 31.115/116的Push SMS)获得对交易数据的确认。经过第一数据通道确定的交易数据,借助在移动设备和安全性模块之间的第二数据通道显示给用户用于允许交易。借助预激活命令DISPLAYTEXT(按照规范GSM 11.14)将交易数据显示在移动设备的显示器上。第二数据通道可以经过另一个接口、另一个协议和/或其它功能引入到移动设备中。其例如使用其它触点(C2、C3和C7)作为第一数据通道(C4、C8)。此外第二数据通道可以采用不同的传输协议(T=0或 T = 1 ⇔ USB )。经过第二数据通道数据不再被传输到要保护的应用程序,而是被传输到优选是移动设备的标准功能的其它功能。
可选地,可以借助另一个预激活命令GET INKEY来请求允许经过第二数据通道的交易。但作为替换还可以将用于交易的允许信号从移动设备经过第一数据通道传输到安全性模块。
由交易服务器经过第四数据通道获得的交易数据例如可以包含作为允许信息的TAN(交易号),该TAN被借助第二数据通道显示给用户。用户可以将显示的TAN输入到经过第一数据通道提供的HTML页面中,以允许交易。优选将允许信息、如TAN,但是不是作为文本,而是作为图像显示给用户(预激活命令:DISPLAY IMAGE),使得难以自动提取允许信息。
交易的允许或者应用程序的继续执行的结果同样可以经过第三或者经过第四数据通道传输到交易服务器,也就是例如作为HTML数据或者作为SMS。

Claims (21)

1.一种借助便携式数据载体(1)执行应用程序的方法,其中
通过该便携式数据载体(1)的第一数据通道(5)构成与第一外部设备(2)的数据连接;
在接入该第一外部设备(2)的条件下执行该应用程序的第一部分;
在所述应用程序的第一部分内将表征交易的数据从第一外部设备(2)传输到便携式数据载体(1);
在接入该第一外部设备(2)的条件下,在通过用户允许之后执行所述应用程序的第二部分;
其特征在于:
通过该便携式数据载体(1)的第二数据通道(6)构成与该第一外部设备(2)或者与第二外部设备(3)的第二数据连接;
从便携式数据载体(1)经过第二数据通道(6)传输在执行所述应用程序的第一部分时提供的、表示表征交易的数据的特征数据,并且根据所述特征数据用户能够确定是否存在操纵,如果确定存在操纵,就能够拒绝该允许。
2.根据权利要求1所述的方法,其中,所述第一数据通道(5)通过便携式数据载体的第一接口提供并且所述第二数据通道(6)通过所述便携式数据载体的第二接口提供。
3.根据权利要求1或2所述的方法,其中,形成与所述第二外部设备(3)的第二数据连接。
4.根据权利要求1或2所述的方法,其特征在于,利用由所述应用程序的第一部分提供的特征数据来执行该应用程序的第二部分。
5.根据权利要求1或2所述的方法,其特征在于,将所述特征数据至少部分地显示在第一外部设备(2)或者第二外部设备(3)的显示装置(9)上。
6.根据权利要求1或2所述的方法,其特征在于,通过操作第一外部设备(2)的输入装置(7)或者第二外部设备(3)的输入装置(10)来进行所述允许。
7.根据权利要求1或2所述的方法,其特征在于,在所述第一外部设备(2)或者第二外部设备(3)中输入允许数据。
8.根据权利要求7所述的方法,其特征在于,作为允许数据输入在第二外部设备(3)的显示装置(9)上显示的数据。
9.根据权利要求2所述的方法,其特征在于,由第一外部设备(2)经过便携式数据载体(1)的第一接口或者由第二外部设备(3)经过所述便携式数据载体(1)的第二接口将允许信息传输到便携式数据载体(1)。
10.根据权利要求9所述的方法,其特征在于,所述允许信息至少部分地包含所述允许数据。
11.根据权利要求9所述的方法,其特征在于,将所述允许信息与特征数据进行匹配,使得对应用程序的第二部分的允许只有在该应用程序的第二部分是基于特征数据执行时才有效。
12.根据权利要求9所述的方法,其特征在于,所述允许信息通过密码关系与特征数据相关联。
13.根据权利要求1或2所述的方法,其特征在于,所述应用程序是用于执行非现金支付往来的交易的应用程序。
14.根据权利要求1所述的方法,其特征在于,在所述应用程序的第二部分的范围内,将所述表征交易的数据从便携式数据载体(1)经过网络(11)传输到服务器(4)。
15.根据权利要求2所述的方法,其特征在于,通过触碰的接触构成经过便携式数据载体的第一接口的数据连接。
16.根据权利要求2所述的方法,其特征在于,无接触地构成经过便携式数据载体的第二接口的数据连接。
17.根据权利要求1或2所述的方法,其特征在于,作为第一外部设备(2)采用计算机。
18.根据权利要求1或2所述的方法,其特征在于,作为第二外部设备(3)采用移动电话或者读卡器。
19.根据权利要求1或2所述的方法,其特征在于,作为便携式数据载体(1)采用芯片卡或标记卡。
20.根据权利要求14所述的方法,其特征在于,经过因特网(11)传输所述表征交易的数据。
21.根据权利要求17所述的方法,其特征在于,作为第一外部设备(2)采用个人计算机作为计算机。
CN200780046505XA 2006-10-16 2007-10-15 借助便携式数据载体执行应用程序的方法 Expired - Fee Related CN101558413B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE102006048797.4 2006-10-16
DE102006048797A DE102006048797A1 (de) 2006-10-16 2006-10-16 Verfahren zum Ausführen einer Applikation mit Hilfe eines tragbaren Datenträgers
PCT/EP2007/008933 WO2008046575A1 (de) 2006-10-16 2007-10-15 Verfahren zum ausführen einer applikation mit hilfe eines tragbaren datenträgers

Publications (2)

Publication Number Publication Date
CN101558413A CN101558413A (zh) 2009-10-14
CN101558413B true CN101558413B (zh) 2012-12-19

Family

ID=38921350

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200780046505XA Expired - Fee Related CN101558413B (zh) 2006-10-16 2007-10-15 借助便携式数据载体执行应用程序的方法

Country Status (5)

Country Link
US (1) US8327035B2 (zh)
EP (2) EP2393032B1 (zh)
CN (1) CN101558413B (zh)
DE (1) DE102006048797A1 (zh)
WO (1) WO2008046575A1 (zh)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102007055653A1 (de) * 2007-11-21 2009-05-28 Giesecke & Devrient Gmbh Portabler Datenträger mit Web-Server
DE102009008854A1 (de) * 2009-02-13 2010-08-19 Giesecke & Devrient Gmbh Sicherung von Transaktionsdaten
ITAQ20090001A1 (it) * 2009-03-19 2009-06-18 Paolo Fabrizio Di Sistema di pagamento basato sull'utilizzo di dispositivi elettronici appositamente realizzati che consente l'effettuazione di transazioni elettroniche tra soggetti che appartengono allo stesso circuito predisposto e gestito da un solo istituto di cre
DE102009016532A1 (de) 2009-04-06 2010-10-07 Giesecke & Devrient Gmbh Verfahren zur Durchführung einer Applikation mit Hilfe eines tragbaren Datenträgers
KR101847073B1 (ko) * 2011-02-11 2018-05-29 삼성전자주식회사 프로세싱 디바이스에서의 컨텐트 관리 방법 및 그 장치
EP2535840A1 (de) 2011-06-16 2012-12-19 Printechnologics GmbH Mittel zur unidirektionalen oder bidirektionalen Datenübertragung
DE102011119441A1 (de) 2011-11-25 2013-05-29 Giesecke & Devrient Gmbh Verfahren zur Durchführung einer elektronischen Transaktion zwischen einem mobilen Endgerät und einem Terminal
DE102012003859A1 (de) * 2012-02-27 2013-08-29 Giesecke & Devrient Gmbh Verfahren und System zum Durchführen eines Bezahlvorgangs
DE102012214132A1 (de) * 2012-08-09 2014-02-13 Bundesdruckerei Gmbh Verfahren zur Freigabe einer Transaktion
KR102285073B1 (ko) * 2017-03-31 2021-08-03 삼성전자주식회사 복수개의 액세서리 장치들에 대응하는 콘텐트를 제공하기 위한 방법 및 그 전자 장치

Family Cites Families (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE19718103A1 (de) * 1997-04-29 1998-06-04 Kim Schmitz Verfahren zur Autorisierung in Datenübertragungssystemen
US8515066B2 (en) * 2000-02-04 2013-08-20 Ntt Communications Corporation Method, apparatus and program for establishing encrypted communication channel between apparatuses
DE10016716A1 (de) * 2000-04-04 2001-08-02 Infineon Technologies Ag Datenträgerkarte für kontaktlose Datenübertragung
JP3664659B2 (ja) * 2001-03-05 2005-06-29 サンリツオートメイション株式会社 電子決済方法及びシステム、並びに、電子決済用端末
US20030236821A1 (en) * 2002-06-05 2003-12-25 Goun-Zong Jiau Body wearable personal network server and system
SE0202450D0 (sv) * 2002-08-15 2002-08-15 Ericsson Telefon Ab L M Non-repudiation of digital content
DE10245347A1 (de) 2002-09-27 2004-04-08 Giesecke & Devrient Gmbh Digitale Datensignierung
US7213766B2 (en) * 2003-11-17 2007-05-08 Dpd Patent Trust Ltd Multi-interface compact personal token apparatus and methods of use
DE10356284A1 (de) * 2003-11-28 2005-07-07 Skidata Ag Datenträger
US20050221853A1 (en) * 2004-03-31 2005-10-06 Silvester Kelan C User authentication using a mobile phone SIM card
DE102004044454A1 (de) 2004-09-14 2006-03-30 Giesecke & Devrient Gmbh Tragbares Gerät zur Freischaltung eines Zugangs
DE102004044786A1 (de) 2004-09-16 2006-04-06 Saurer Gmbh & Co. Kg Vorrichtung und Verfahren zum Ablegen eines Spinnkabels
DE102004046845A1 (de) * 2004-09-27 2006-03-30 Giesecke & Devrient Gmbh Dual-Interface Teilnehmerkarte bei Verkehrsmitteln, für die ein Fahrschein erforderlich ist
DE102004046847A1 (de) 2004-09-27 2006-04-13 Giesecke & Devrient Gmbh System, Verfahren und tragbarer Datenträger zur Erzeugung einer digitalen Signatur
US20060075227A1 (en) * 2004-10-05 2006-04-06 Jeom Jin Park Portable information management device
EP1659810B1 (en) * 2004-11-17 2013-04-10 TELEFONAKTIEBOLAGET LM ERICSSON (publ) Updating configuration parameters in a mobile terminal
KR101346734B1 (ko) * 2006-05-12 2014-01-03 삼성전자주식회사 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원방법 및 장치

Also Published As

Publication number Publication date
US8327035B2 (en) 2012-12-04
DE102006048797A1 (de) 2008-04-17
WO2008046575A1 (de) 2008-04-24
CN101558413A (zh) 2009-10-14
EP2080147A1 (de) 2009-07-22
US20100042760A1 (en) 2010-02-18
EP2393032A1 (de) 2011-12-07
EP2393032B1 (de) 2020-04-22
EP2080147B1 (de) 2020-04-08

Similar Documents

Publication Publication Date Title
CN101558413B (zh) 借助便携式数据载体执行应用程序的方法
CA2914042C (en) Methods and apparatus for performing local transactions
US20120173433A1 (en) Method and system for providing financial service
JP2016500173A (ja) モバイル装置および電源付きディスプレイカードを用いた、安全な遠隔アクセスおよび遠隔支払いのためのシステムおよび方法。
CN114862385A (zh) 基于近场通信nfc的交易方法和设备
CN102165480B (zh) 通过短讯服务的移动银行服务
CN102542697A (zh) 基于具有网络访问功能的电子设备的pos终端
CN102165479A (zh) 移动银行服务架构
CN101478749A (zh) 一种近距离射频通信的安全服务系统及方法
CN107977841A (zh) 基于驱动层实现二维码安全支付的方法及其终端
CN101958024B (zh) 金融交易系统、自动柜员机、与操作自动柜员机的方法
JP2010224807A (ja) 取引方法及び携帯可能電子情報機器
KR101156664B1 (ko) 무선 정보 제공 방법
KR102193160B1 (ko) 거래 연동 인증코드 제공 방법
CN101770668B (zh) 能与一电子交易装置进行交易的移动电话
KR101049555B1 (ko) 무매체 금융거래 방법, 자동화기기 및 이를 위한 프로그램 기록매체
KR102247450B1 (ko) 엔에프씨를 이용한 거래 연동 인증코드 제공 방법
KR100823002B1 (ko) 무선 단말장치를 이용한 외환송금 처리 방법
KR101458834B1 (ko) 무선단말을 이용한 거래 승인 방법
KR101478349B1 (ko) 금융 서비스 제공 방법
KR101848935B1 (ko) 소액 대출을 위한 일회용 비밀번호 제공시스템
TW200529625A (en) Method and architecture for personal identification by utilizing one-time password
KR20090004788A (ko) 다목적 금융 아이씨 카드 발급 시스템
WO2006126056A2 (en) Opening a financial account using a telephone
KR20040084380A (ko) 무선통신 단말기를 이용한 금융 거래방법 및 시스템

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20180224

Address after: Munich, Germany

Patentee after: Jiejia de mobile safety Co., Ltd.

Address before: Munich, Germany

Patentee before: Giesecke & Devrient GmbH

TR01 Transfer of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20121219

Termination date: 20201015

CF01 Termination of patent right due to non-payment of annual fee