CN105117909B - 支付系统、该系统的支付终端以及相关的支付方法 - Google Patents

支付系统、该系统的支付终端以及相关的支付方法 Download PDF

Info

Publication number
CN105117909B
CN105117909B CN201510509302.6A CN201510509302A CN105117909B CN 105117909 B CN105117909 B CN 105117909B CN 201510509302 A CN201510509302 A CN 201510509302A CN 105117909 B CN105117909 B CN 105117909B
Authority
CN
China
Prior art keywords
payment
value
state
money
equal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510509302.6A
Other languages
English (en)
Other versions
CN105117909A (zh
Inventor
蒂埃里·德阿蒂斯
让·里奥奈蒂
D·拉捷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Thales SA
Original Assignee
Thales SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Thales SA filed Critical Thales SA
Publication of CN105117909A publication Critical patent/CN105117909A/zh
Application granted granted Critical
Publication of CN105117909B publication Critical patent/CN105117909B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/348Single-use cards, i.e. without possibility of recharging
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/22Payment schemes or models
    • G06Q20/28Pre-payment schemes, e.g. "pay before"
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/352Contactless payments by cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes

Abstract

本申请涉及支付系统、该系统的支付终端以及相关的支付方法。该支付系统(10)包括支付终端(12)以及被设计为与所述支付终端(12)交互的电子支付支持(14),所述支付支持(14)携带具有第一剩余值的金额,并且包括:第一可重写存储器(34)以及第二熔断存储器(36),第二熔断存储器(36)包括多个位(1、2、3、4、5、6、7、8),每个位都能够仅改变一次自身的状态。支付终端(12)被编程为通过对第一和第二存储器(34、35)的联合读取推导出金额的第一剩余值。

Description

支付系统、该系统的支付终端以及相关的支付方法
本申请是申请日为2013年2月8日、申请号为201380009006.9、名称为“支付系统、该系统的支付终端以及相关的支付方法”的发明的分案申请。
技术领域
本发明涉及一种支付系统以及能够与支付终端通信的电子支付媒体,支付媒介承载携带第一剩余值的金额并且包括:
第一可重写存储器;以及
第二熔断存储器,包括多个位,每个位都能够仅改变一次自身的状态。
背景技术
目前,使用电子支付媒体的支付系统持续增加。因为允许支付交易的自动化而能够加速支付交易,这些支付系统尤其有利。使用的电子支付媒体包括作为各式各样的对象和物品,例如,提供在支付命令发出之后被借记的银行账户的电子钱包、承载信用货币的媒体、支付卡,以及预付费卡,预付费卡由特定机构发放并且携带货币的或者诸如运输单位之类的非货币的电子金额,该电子金额代表由卡的用户向卡发放机构支付的总金额。
预付费卡的示例包括饭卡、赊购卡、租赁卡、付费电话卡以及公共交通卡。
这些预付费卡必须圆满地克服两个矛盾的目标:一方面,预付费卡必须具有最小的生产成本;另一方面,预付费卡还必须提供足够的安全性以防止对存储在卡上的货币金额的剩余值进行欺诈操作。
现有预付费卡具有加密处理器,也就是针对密码任务进行优化的处理器,该处理器能够对未授权终端对卡的存储器的访问进行阻止。然而,这些卡具有很高的制造成本。
还存在诸如非接触型票券之类的低成本媒体,其仅包括用于与终端进行通信的模块、可重写存储器以及熔断存储器(称为OTP存储器,即“单次可编程”的缩写)。这些低成本媒体尤其不包括处理器。
然而,将该媒体用作预付费卡存在问题。实际上,如果金额被写入到媒体的可重写存储器中,那么不良企图者很容易通过对金额的剩余值进行重写来欺骗系统;因此不满足预付费卡的安全性要求。另一解决方案是使加载到卡上的金额的剩余值与熔断存储器的位状态对应。然而,熔断存储器中的位数很少(通常为数十个),不允许将该存储器用于开发货币等价物。
发明内容
因而,本发明的一个目的在于提供一种使用支付媒体的支付系统和方法,该支付媒体具有低生产成本并且被设计用于对欺诈的可能性进行限制。其它的目的为保证支付交易的原子性和一致性。
为此,本发明涉及一种上述类型的支付系统,其中,支付终端被编程为通过对第一和第二存储器的联合读取推导出第一剩余值。
根据本发明的优选实施例,支付系统具有以下特征中的一个或者多个,这些特征可以单独或者根据全部技术上可能的结合来考虑:
所述支付媒体是能够与所述支付终端远程通信的非接触型媒体;
所述支付系统被编程为实现上文中定义的方法。
本发明还涉及一种用于上文中定义的系统的支付终端。
本发明另外涉及一种借助于支付媒体的支付方法,所述支付媒体能够与支付终端远程通信,所述支付媒体能够承载一金额并且包括第一可重写存储器和包括多个位的第二熔断存储器,每个位适于能够仅改变一次状态,其特征在于包括以下连续步骤:
-将所述支付媒体与所述支付终端放置为能够进行通信,其中所述支付媒体携带具有第一剩余值的所述金额;
-读取第一和第二存储器;以及
-从读取于所述第一和第二存储器的数据中推导出第一剩余值。
根据本发明的优选实施例,支付方法具有以下特征中的一个或者多个,这些特征可以单独或者根据全部技术上可能的结合来考虑:
所述支付方法由以下步骤构成:
-将低于第一剩余值的第二剩余值取代所述第一剩余值赋值给所述金额;以及
-当所述第一和第二剩余值之间的差大于阈值的时候,对所述第二存储器的至少一个位的状态进行改变,将所述位或者每个位从第一状态切换到第二状态。
改变状态的位数取决于所述第一和第二剩余值之差;
所述第一剩余值的映像存储在所述第一存储器中,并且所述方法包括在所述第一存储器中写入所述第二剩余值的映像以取代所述第一剩余值的映像的步骤;
所述第一剩余值的映像存储在所述第一存储器中,并且所述方法进一步包括以下步骤:
-确定针对所述金额的容许剩余值的范围,所述范围取决于所述第二存储器的位的状态;
-对第一剩余值的映像关于容许剩余值的范围的适当性进行检查和验证;
-如果第一剩余值的映像大于容许剩余值的范围,那么拒绝支付,或者改变第一剩余值的映像以使其包括在容许剩余值的范围之内。
如果第一剩余值低于容许剩余值的范围,那么所述支付方法包括改变所述第一剩余值的映像以使其包括在容许剩余值的范围内;
所述方法还包括在所述第一存储器中写入所述金额的备份的步骤,
所述方法为:
-在写入所述第二剩余值的映像的步骤之后进行改变所述位或者每个位的步骤;
-在所述支付媒体与所述支付终端被置于进行通信期间,将具有第一备份值的所述金额的备份存储在所述第一存储器中;并且在于
-所述方法包括对等于所述第二剩余值的第二备份值进行写入以取代所述第一备份值的额外步骤,该步骤跟随在对所述第二存储器的至少一个位的状态进行改变的步骤之后;
所述支付方法进一步包括以下步骤:
-确定针对所述金额的容许剩余值的范围,所述范围取决于所述第二存储器的位的状态;
-对第一剩余值的映像和第一备份值关于容许剩余值的范围的适当性进行检查和验证;
-如果所述第一剩余值的映像超出容许剩余值的范围并且所述第一备份值在所述容许剩余值的范围内,那么对所述第一剩余值的映像进行改变以使其等于所述第一备份值;或者
-如果所述第一剩余值的映像在容许剩余值的范围内并且所述第一备份值超出所述容许剩余值的范围,那么对所述第一备份值进行改变以使其等于所述第一剩余值的映像。
确定容许剩余值的范围的步骤包括以下步骤:
-将容许剩余值的预定范围与所述第二存储器的每个位相关联;
-对所述第二存储器的最后改变状态的位进行识别;以及
-将容许剩余值的范围确定为等于与所识别的位相关联的所述预定范围。
确定容许剩余值的范围的步骤包括以下步骤:
-将值的预定范围与介于零和位数之间的每个整数(完整的数)相关联;
-对所述第二存储器的未改变状态的位数进行计数;以及
-将容许剩余值的范围确定为等于与所计数的位数相关联的所述预定范围。
附图说明
通过阅读以下仅以示例的方式提供并且参照附图的说明,对本发明的其它特征和优点将变得清楚,其中:
图1为根据本发明的支付系统的示意图,此时用于该系统的支付媒体尚未被使用过;
图2为与图1相似的示意图,此时加载到媒体上的金额被完全花费;
图3为显示了根据本发明的第一实施例的媒体的熔断存储器中的位的状态与针对该金额的容许剩余值的范围之间的联系的图解;
图4为显示了根据本发明的第二实施例的媒体的熔断存储器中的位的状态与针对该金额的容许剩余值的范围之间的联系的图解;
图5为与图1相似的示意图,紧随在对加载到媒体上的金额的剩余值的映像进行改变的步骤之后;
图6为与图1相似的示意图,紧随在对熔断存储器的若干位的状态进行改变的步骤之后;
图7为与图1相似的示意图,紧随在将金额的新的备份值写入到媒体的可重写存储器中的步骤之后;
图8为显示出根据本发明的方法的框图。
具体实施方式
如图1所示,根据本发明的支付系统10由支付终端12与非接触型支付媒体14组成,非接触型支付媒体14能够与支付终端12远程通信以完成支付交易。
采用已知的方式,支付终端12包括天线20、无线模块22以及模块24,无线模块22符合ISO 14443标准并且适用于对终端12与媒体14之间的远程数据交换进行管理,模块24用于对终端12与媒体14之间的支付交易进行管理。
支付媒体14包括天线30、无线模块32、第一可重写存储器34、第二熔断存储器36以及串行链路38,无线模块32符合ISO 14443标准并且适用于对终端12与媒体14之间的远程数据交换进行管理,串行链路38用于无线模块32与存储器34、36之间的通信。特别地,支付媒体14不包括加密处理器。
支付媒体14携带具有第一剩余值的金额。该金额被划分为单位,这些单位自身被划分为子单位;例如,在以欧元计价的货币金额的情况下,单位为欧元并且子单位为欧分。第一剩余值用单位和子单位的数量来表示。
该金额优选地为货币金额。该金额与媒体14的用户为了获得媒体14而支付给媒体14的经销商的总金额对应。该剩余值与该金额的初始值相等,媒体14的用户借助于媒体14所支付的任何最终花费将从该剩余值中扣除。
支付媒体14不能重新充值;也就是说,一旦花费完全部金额,就无法再使用该支付媒体14。
熔断存储器36包括多个位1、2、3、4、5、6、7、8,对每个位1、2、3、4、5、6、7、8进行调整从而选择性地处于第一或者第二状态,并且能够仅改变一次状态。特别地,允许每个位1、2、3、4、5、6、7、8从第一状态切换到第二状态,但是无法从第二状态切换回第一状态。
在图1中所示的示例中,全部位1、2、3、4、5、6、7、8处于第一状态。这对应于用户获得媒体14时媒体14的原始配置。在图2中所示的示例中,全部位1、2、3、4、5、6、7、8处于第二状态。这对应于全部金额被花光时媒体14的配置。
管理模块24被编程为通过联合读取第一和第二存储器34、36来推导出金额的第一剩余值。特别地,术语“联合读取”指的是管理模块24需要对这两个存储器34、36进行读取从而从中得出第一剩余值,仅对存储器34、36中的一个进行读取不足以推导出第一剩余值。这一点将在之后章节中进行详述。
管理模块24还被编程为实现以下操作:
-计算金额的第二剩余值,第二剩余值等于第一剩余值与针对一购买物在支付交易过程中支付的价格之差;
-将第二剩余值取代第一剩余值赋值给金额;以及
-当第一和第二剩余值之间的差大于阈值的时候,令第二存储器36的至少一个位6、7、8的状态从第一状态改变到第二状态。
在本发明的第一实施例中,如图1至8中所示,第一剩余值的映像V1存储在第一存储器34中。若是最近涉及媒体14的支付交易已正确完成,则映像V1等于第一剩余值。
金额的备份M'也存储在第一存储器34中。备份M'具有第一备份值V1'。若是最近涉及媒体14的支付交易已正确完成,则第一备份值V1'等于第一剩余值。
参照图3和4,管理模块24被编程为根据第二存储器36的位1、2、3、4、5、6、7、8的状态对金额的容许剩余值的范围T进行确定。因此,试图欺诈地改变第一剩余值V1的映像以增大值的不良企图或者未授权用户无法使得该值超出容许剩余值的范围T而不被支付终端12检测到。因而减少了欺诈的风险。
为此,如图3所示,在本发明的第一变形方式中,管理模块24将值的预定范围T0,...,Ti,...,T8与位于零和位数1、2、3、4、5、6、7、8之间的每个整数i进行关联。分别为T0,...,Ti,...,T8的每个预定范围都由分别为B0,...,Bi,...,B8的下限和分别为B1,...,Bi+1,...,B9的上限进行界定。最低的下限B0为值0并且最高的上限B9为金额的初始值。
优选地,界限B1是仅大于0的最小值。因此,预定范围T0被限制为值0。
管理模块24能够针对每个支付交易对第二存储器36的处于第一状态的位1、2、3、4、5、6、7、8进行计数,并且能够将容许剩余值的范围T确定为等于与计数得到的位数相关联的预定范围T0,...,Ti,...,T8。在图3中所示的示例中,处于第一状态的位1、2、3、4、5的数量等于5,管理模块24确定容许剩余值的范围T为预定范围T5
在本发明的第二优选变形方式中,如图4中所示,每个预定范围T0,...,Ti,...,T8与特定位i-1而不是整数i相关联。为此,管理模块24能够以特定方式对第二存储器36的每个位1、2、3、4、5、6、7、8进行识别。实现该特定识别的一种方式为本领域的技术人员所公知,因此不在此进行说明。
管理模块24还被编程为对最后改变状态的位1、2、3、4、5、6、7、8进行识别。例如,通过将一特定顺序分配给第二存储器36的位1、2、3、4、5、6、7、8使得这些位1、2、3、4、5、6、7、8根据该特定顺序来改变状态,来完成此识别。最后改变状态的位1、2、3、4、5、6、7、8因而能够轻易地识别为处于第二状态的按照改变其状态的顺序而言被分配到最远位置的位。在所示示例中,位1、2、3、4、5、6、7、8根据其编号的逆序来改变状态,并且最后改变状态的位是位6。
管理模块24最终被编程为将容许剩余值的范围T确定为等于与最后改变状态的位相关联的预定范围T0,...,Ti,...,T8。在所示示例中,范围T因此等于与位6相关联的预定范围,即T7
应当注意的是,可能的是,尤其是在第一次使用媒体期间,所有的位都尚未改变状态。预定范围T8与此场景相关联。
管理模块24还被编程为在借助媒体14完成支付交易的时候(在此期间,媒体14的用户针对一次购买以给定价格进行支付)执行以下连续操作:
-确定金额的容许剩余值的范围T;
-检查和验证第一剩余值V1的映像和第一备份值V1'关于容许剩余值的范围T的适当性,也就是说,对第一剩余值V1的映像和第一备份值V1'包括在范围T内进行检查和验证;以及
·如果第一剩余值V1的映像大于范围T,那么拒绝支付并且结束支付交易;或者
·如果第一剩余值V1的映像超出范围T并且备份值V1'在范围T内,那么改变第一剩余值V1的映像以使其等于第一备份值V1';或者
·如果第一剩余值V1的映像在范围T内并且备份值V1'超出范围T,那么改变第一备份值V1'以使其等于第一剩余值V1的映像;或者
·如果第一剩余值V1的映像与第一备份值V1'都超出范围T,那么改变第一剩余值V1的映像以使其等于范围T的下限,并且改变第一备份值V1'以使其等于新的第一剩余值;或者
·如果第一剩余值V1和第一备份值V1'都在范围T内,那么保持第一剩余值V1的映像和第一备份值V1'不改变;
-对支付进行授权;
-使用第二剩余值V2的映像取代第一剩余值V1的映像(图5);
-如果第二剩余值V2不在容许剩余值的范围T内,换言之如果价格高于该范围内改变的阈值,等于第一值V1与范围T的下限B5之间的差,那么令第二存储器36的至少一位6、7、8从第一状态改变到第二状态(见图6),改变状态的位6、7、8的数量取决于第一和第二剩余值V1、V2之间的差;
-对支付进行验证;
-使用与第二剩余值V2相等的第二备份值V2'取代第一备份值V1'(图7);以及
-结束支付交易。
参照图8对借助于使用支付系统10的支付方法进行说明。当媒体14的用户希望以给定价格进行购买的时候遵循此方法。
在第一步骤100期间,终端12和媒体14被放置为相互通信。该操作通常通过将媒体14放置在与终端12的足够距离处以使终端12与媒体14的天线20、30能够进行电磁耦合来完成。
随后,在第一步骤102中,管理模块24读取第一和第二存储器34、36。特别地,终端12对存储在第一存储器34中的信息进行检索,以及:
-在本发明的第一变型方式中,对处于第一状态的第二存储器36的位1、2、3、4、5、6、7、8进行计数;或者
-在本发明的第二变型方式中,对第二存储器36的最后改变状态的位进行识别。
在第一步骤102之后为对第一剩余值进行推导的第二步骤104。
第二步骤104包括确定容许剩余值的范围T的第一子步骤105,在第一子步骤105期间:
-在本发明的第一变型方式中,管理模块24将范围T确定为等于与计数得到的处于第一状态的位1、2、3、4、5、6、7、8的数量相关联的预定范围T8;或者
-在本发明的第二变型方式中,管理模块24将范围T确定为等于与存储器36的最后改变状态的位1、2、3、4、5、6、7、8的位相关联的预定范围T8
在步骤105之后是对第一剩余值V1的映像关于容许剩余值的范围T的适当性进行检查和验证的步骤110。在步骤110期间,管理模块24对第一剩余值V1的映像包括在范围T内进行验证。如果第一剩余值V1的映像的确在范围T内,那么该方法进入步骤120;倘若为相反的情况,该方法进入另一步骤130。
步骤120和130是对第一备份值V1'的映像关于容许剩余值的范围T的适当性进行检查和验证的步骤。在步骤120、130期间,管理模块24对第一备份值V1'包含在范围T内进行验证。
如果在步骤120期间第一备份值V1'的确在范围T内,那么方法进入步骤140;倘若为相反的情况,那么方法进入另一步骤150。
如果在步骤130期间第一备份值V1'的确在范围T内,那么方法进入步骤160;倘若为相反的情况,那么方法进入另一步骤170。
步骤140是用于对支付进行授权的步骤。在此步骤中,管理模块24推导第一剩余值与存储在第一存储器34中的第一剩余值的映像相等。管理模块24因此认为有效完成支付所必要的条件已经符合,并且就此通知支付终端12的同样与该交易相关的其它模块(未示出),例如,显示模块。
步骤150是使第一备份值V1'与第一剩余值V1的映像相一致的步骤。在此步骤期间,将第一备份值V1'改变为等于第一剩余值V1的映像。换言之,对第一备份值V1'进行重写,新的第一备份值V1'等于第一剩余值V1的映像。在步骤150之后为步骤140。
步骤160是使第一剩余值的映像V1与第一备份值V1'相一致的步骤。在此步骤期间,将第一剩余值的映像V1改变为等于第一备份值V1'。换言之,对第一剩余值的映像V1进行重写,新的第一剩余值的映像V1等于第一备份值V1'。在步骤160之后为步骤140。
在步骤170之后是对第一剩余值V1的映像关于容许剩余值的范围T的适当性进行检查和验证的新的步骤。在该步骤期间,管理模块24检查第一剩余值V1的映像是否低于范围T。如果第一剩余值V1的映像实际上低于范围T,那么该方法进入步骤180;倘若为相反的情况,该方法进入步骤190。
步骤180是使第一剩余值的映像V1与第一备份值的映像V1'相一致的步骤。在步骤180期间,将第一剩余值V1和第一备份值V1'的映像改变为等于范围T的下限。换言之,利用新的第一剩余值V1和第一备份值V1'的映像将第一剩余值V1和第一备份值V1'的映像重写为与范围T的下限相等。作为一个变型方式,新的第一剩余值V1和第一备份值V1'的映像等于范围T中的另一值。在步骤180之后为步骤140。
步骤190是用于对支付进行拒绝的步骤。在此步骤中,管理模块24记录对金额的第一剩余值的推导失败并且由此推导媒体14被篡改。管理模块24拒绝将媒体14作为支付工具,并且就此通知支付终端12的与该交易相关的其它模块。在步骤190之后为用于停止交易的步骤200。
步骤110、120、130、140、150、160、170、180、190为第二步骤104的子步骤。
在第二步骤104之后为对金额的剩余值进行改变的第三步骤202。在步骤202期间,管理模块24对媒体14的存储器34、36起作用从而将低于第一剩余值的第二剩余值取代第一剩余值赋值给金额。特别地,第二剩余值等于第一剩余值与购买价格之间的差。
更具体地,第三步骤202位于步骤140之后。
第三步骤202包括对金额的剩余值的映像进行改变的第一子步骤210。在该子步骤210中,管理模块24使用与第二剩余值相等的第二剩余值的映像V2来取代第一剩余值V1
在子步骤210之后是对第二剩余值是否属于容许剩余值的范围T进行检查的步骤212。如果第二剩余值不属于范围T,那么步骤212之后是将第二存储器36的至少一个位6、7、8从第一状态改变为第二状态的步骤220。如果第二剩余值属于范围T,那么步骤212之后直接就是对支付进行验证的步骤230。
在步骤220期间改变状态的位6、7、8的数量取决于第一和第二剩余值之间的差。改变状态的位6、7、8的数量使得第二剩余值包含在预定范围T0,...,Ti,...,T8之内,预定范围T0,...,Ti,...,T8与位6、7、8的状态改变之后仍处于第一状态的位1、2、3、4、5的数量相关联(或者与在位6、7、8的状态改变之后最后改变状态的位6相关联)。在步骤220之后为步骤230。
在步骤230期间,管理模块24就支付成功完成通知终端12的同样与交易相关的其它模块。一旦该步骤完成,那么媒体14的用户能够自由地享受其购买物。
对备份M'的值进行改变的最后步骤240跟随在步骤230之后。在该步骤期间,管理模块24使用与第二剩余值相等的第二备份值V2'来取代第一备份值V1'。在步骤240之后为用于停止交易的步骤200。
步骤212、220、230、240为第三步骤202的子步骤。
在步骤200期间,终端12与媒体14之间的数据交换停止。管理模块24就此通知显示模块,显示模块指示可以将媒体14从终端12处移除。
由于本发明,欺诈的风险得到了降低。实际上,不良企图或者未授权用户只可以通过在该容许剩余值的范围T内修改剩余值的映像来欺骗系统10。通过将预定范围T1,...,T8之间的中间界限B1,...,B8选择为适当的值,则足以使得对于投身于欺诈的用户而言欺诈无利可图。
另外,媒体14的生产很便宜。
最后,支付交易的原子性和一致性得到了保证。实际上,倘若交易发生意外突然中断,备份值V1'、V2'的存在以及支付方法的步骤顺序使得能够对记录在媒体14上的数据的一致性进行恢复。
应当注意的是,在上文中给出的示例中,如果第一剩余值V1的映像大于容许剩余值的范围T,那么支付媒体14不再可用。作为一个变型方式,管理模块24并不被编程为如果第一剩余值V1的映像大于容许剩余值的范围T则拒绝支付,而是被编程为改变第一剩余值V1的映像以使其等于容许剩余值的范围T的下限。
在未示出的本发明的第二实施例中,第一剩余值被划分为第一主要剩余值和第一次要剩余值。有利地,主要剩余值按照整数(完整的数)个金额单位来表示并且次要剩余值按照整数个金额子单位来表示。在欧元计价的货币金额的情况下,主要剩余值因此等于整数个欧元,并且次要剩余值等于整数个欧分。
例如,主要剩余值等于第一剩余值的向下取整,并且次要剩余值等于第一剩余值与主要剩余值之差,且第一剩余值因此通过将主要和次要剩余值相加来重建。作为一个变型方式,主要剩余值等于第一剩余值的向上取整,并且次要剩余值等于主要剩余值与第一剩余值之差;第一剩余值因此等于主要和次要剩余值之差。
主要剩余值的映像存储在第二存储器36中并且次要剩余值的映像存储在第一存储器34中。
主要剩余值通常等于处于第一状态的位1、2、3、4、5、6、7、8的数量。
次要剩余值的映像通常为0与n之间的整数,其中,n为金额的每个单位的子单位的数量。例如,在使用货币金额的情况中,n等于99。
管理模块24被编程为根据主要和次要剩余值的映像推导金额的第一剩余值。通常,管理模块24被编程为执行以下操作:
-对第二存储器36中处于第一状态的位1、2、3、4、5、6、7、8的数量进行计数,并且由此推导主要剩余值等于所计数的位数;
-导出次要剩余值等于次要剩余值的映像乘以1/(n+1);以及
-导出第一剩余值等于主要和次要剩余值之和(作为一个变型方式,为二者之差)。
管理模块24还被编程为能够在次要剩余值严格大于n时取消交易。作为一个变型方式,管理模块24被编程为能够在次要剩余值严格大于n时对于次要剩余值导出零值。
如上所述,管理模块24进一步被编程为当借助于媒体14进行支付的时候将第二剩余值代替第一剩余值赋值给金额。为此,管理模块24被编程为执行以下操作:
-将第二剩余值细分为第二主要剩余值和第二次要剩余值;
-如果第二主要剩余值不同于第一主要剩余值,则令第二存储器36中的至少一位1、2、3、4、5、6、7、8的状态改变以使得在该状态改变后仍处于第一状态的位数等于第二主要剩余值;以及
-在第一存储器34中写入第二次要剩余值的映像,从而取代第一次要剩余值的映像。
在此实施例中保持了媒体14的安全性。实际上,由于发生在位1、2、3、4、5、6、7、8中的改变的不可逆性,不良企图或者未授权的用户除了适得其反地减小金额的主要剩余值之外不可以修改金额的主要剩余值。
管理模块24另外不须在第一和第二存储器34、36之间执行交叉检查以检查和验证来自第一存储器34的数据的有效性,这与第一实施例中不同。交易因而快得多。
应当注意的是,在上文中提供的实施例中,第二存储器36仅包括8位1、2、3、4、5、6、7、8。该数据在本质上并非限制性的,并且在第二存储器36中可以具有任意位数。通常来说,第二存储器36包括32位。

Claims (20)

1.一种借助于支付媒体(14)的支付方法,所述支付媒体(14)能够与支付终端(12)远程通信,所述支付媒体(14)能够承载一金额并且包括第一可重写存储器(34)和第二熔断存储器(36),所述第二熔断存储器(36)包括多个位,每个位适于能够仅改变一次自身的状态,其特征在于,所述支付方法包括以下连续步骤:
使所述支付媒体(14)与所述支付终端(12)进行通信,所述金额具有支付前值,所述支付前值被分为主支付前值和次支付前值,所述主支付前值的映像被存储在所述第二熔断存储器(36)中,所述次支付前值的映像被存储在所述第一可重写存储器(34)中,
读取所述第一可重写存储器(34)和第二熔断存储器(36),以及
从读取自所述第一可重写存储器(34)和第二熔断存储器(36)的数据中推导出所述支付前值,
以及以下步骤:
将低于所述支付前值的支付后值取代所述支付前值赋值给所述金额,以及
当所述支付前值和所述支付后值之间的差大于阈值的时候,对所述第二熔断存储器(36)的至少一个位的状态进行改变,将所述位或者每个位从第一状态切换到第二状态。
2.根据权利要求1所述的支付方法,其特征在于,改变状态的位的数量取决于所述支付前值和所述支付后值之间的差。
3.根据权利要求1或2所述的支付方法,其特征在于,在至少一个位的状态发生改变之前,所述主支付前值等于所述第二熔断存储器(36)中处于所述第一状态的位的数量。
4.根据权利要求3所述的支付方法,其特征在于,所述支付后值被分为主支付后值和次支付后值。
5.根据权利要求4所述的支付方法,其特征在于,将支付后值赋值(210)给所述金额包括以下步骤:
将所述支付后值细分为所述主支付后值和所述次支付后值,
当所述主支付后值不等于所述主支付前值时,对所述第二熔断存储器(36)的至少一个位的状态进行改变,以及
在所述第一可重写存储器(34)中写入所述次支付后值的映像以取代所述次支付前值的所述映像。
6.根据权利要求5所述的支付方法,其特征在于,对所述第二熔断存储器(36)的至少一个位的状态进行改变,使得在该状态改变之后保持在所述第一状态下的位的数量等于所述主支付后值。
7.根据权利要求1、2、4、5、6中任一项所述的支付方法,其特征在于,所述主支付前值按照整数个金额单位来表示,并且所述次支付前值按照整数个金额子单位来表示。
8.根据权利要求7所述的支付方法,其特征在于,所述次支付前值的所述映像为0和n之间的整数,其中,n为所述金额的每个单位的子单位的数量。
9.根据权利要求8所述的支付方法,其特征在于,推导所述支付前值包括以下步骤:
对所述第二熔断存储器(36)中处于所述第一状态的位的数量进行计数,并且从中推导出所述主支付前值等于所计数的位的数量,
导出所述次支付前值等于所述次支付前值的所述映像乘以1/(n+1),以及
导出第一支付前值等于所述主支付前值与所述次支付前值的和或者差。
10.根据权利要求7所述的支付方法,其特征在于,所述次支付前值的所述映像严格大于n,其中,n为所述金额的每个单位的子单位的数量,并且其特征在于,在所述映像被读取之后,交易被取消。
11.根据权利要求7所述的支付方法,其特征在于,所述次支付前值的所述映像严格大于n,其中,n为所述金额的每个单位的子单位的数量,并且推导所述支付前值包括以下步骤:
对所述第二熔断存储器(36)中处于所述第一状态的位的数量进行计数,并且从中推导出所述主支付前值等于所计数的位的数量,
导出所述次支付前值等于零,以及
导出第一支付前值等于所述主支付前值与所述次支付前值的和或者差。
12.根据权利要求3所述的支付方法,其特征在于,所述主支付前值按照整数个金额单位来表示,并且所述次支付前值按照整数个金额子单位来表示。
13.根据权利要求12所述的支付方法,其特征在于,所述次支付前值的所述映像为0和n之间的整数,其中,n为所述金额的每个单位的子单位的数量。
14.根据权利要求13所述的支付方法,其特征在于,推导所述支付前值包括以下步骤:
对所述第二熔断存储器(36)中处于所述第一状态的位的数量进行计数,并且从中推导出所述主支付前值等于所计数的位的数量,
导出所述次支付前值等于所述次支付前值的所述映像乘以1/(n+1),以及
导出第一支付前值等于所述主支付前值与所述次支付前值的和或者差。
15.根据权利要求12所述的支付方法,其特征在于,所述次支付前值的所述映像严格大于n,其中,n为所述金额的每个单位的子单位的数量,并且其特征在于,在所述映像被读取之后,交易被取消。
16.根据权利要求12所述的支付方法,其特征在于,所述次支付前值的所述映像严格大于n,其中,n为所述金额的每个单位的子单位的数量,并且推导所述支付前值包括以下步骤:
对所述第二熔断存储器(36)中处于所述第一状态的位的数量进行计数,并且从中推导出所述主支付前值等于所计数的位的数量,
导出所述次支付前值等于零,以及
导出第一支付前值等于所述主支付前值与所述次支付前值的和或者差。
17.一种支付系统(10),包括支付终端(12)以及能够与所述支付终端(12)远程通信的电子支付媒体(14),所述支付媒体(14)承载携带支付前值的金额,所述支付前值被分为主支付前值和次支付前值,并且所述支付媒体(14)包括:
第一可重写存储器(34),所述第一可重写存储器(34)中存储所述次支付前值的映像,以及
第二熔断存储器(36),包括多个位,每个位适于能够仅改变一次自身的状态,所述主支付前值等于处于第一状态的位的数量,
其特征在于,所述支付终端(12)被编程为:
通过联合读取所述第一可重写存储器(34)和第二熔断存储器(36)来推导出所述支付前值,
将低于所述支付前值的支付后值取代所述支付前值赋值给所述金额;以及
当所述支付前值和所述支付后值之间的差大于阈值的时候,控制所述第二熔断存储器(36)的至少一个位的状态进行改变。
18.根据权利要求17所述的支付系统(10),其特征在于,所述支付媒体(14)为能够与所述支付终端(12)远程通信的非接触式媒体。
19.根据权利要求17或18所述的支付系统(10),其特征在于,所述支付终端(12)被编程为实施根据权利要求1至16中任一项所述的支付方法。
20.一种支付终端(12),用于根据权利要求17至19中任一项所述的支付系统(10)。
CN201510509302.6A 2012-02-09 2013-02-08 支付系统、该系统的支付终端以及相关的支付方法 Active CN105117909B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
FR12/00388 2012-02-09
FR1200388A FR2986889B1 (fr) 2012-02-09 2012-02-09 Systeme de paiement, terminal de paiement de ce systeme, et procede de paiement associe
CN201380009006.9A CN104169953B (zh) 2012-02-09 2013-02-08 支付系统、该系统的支付终端以及相关的支付方法

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN201380009006.9A Division CN104169953B (zh) 2012-02-09 2013-02-08 支付系统、该系统的支付终端以及相关的支付方法

Publications (2)

Publication Number Publication Date
CN105117909A CN105117909A (zh) 2015-12-02
CN105117909B true CN105117909B (zh) 2019-08-02

Family

ID=47678869

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201510509302.6A Active CN105117909B (zh) 2012-02-09 2013-02-08 支付系统、该系统的支付终端以及相关的支付方法
CN201380009006.9A Active CN104169953B (zh) 2012-02-09 2013-02-08 支付系统、该系统的支付终端以及相关的支付方法

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN201380009006.9A Active CN104169953B (zh) 2012-02-09 2013-02-08 支付系统、该系统的支付终端以及相关的支付方法

Country Status (9)

Country Link
EP (2) EP3093813A1 (zh)
CN (2) CN105117909B (zh)
AU (1) AU2013204734B2 (zh)
DK (1) DK2812864T3 (zh)
ES (1) ES2609011T3 (zh)
FR (1) FR2986889B1 (zh)
IN (1) IN2014DN06563A (zh)
WO (1) WO2013117726A2 (zh)
ZA (1) ZA201501656B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4887234A (en) * 1985-11-30 1989-12-12 Kabushiki Kaisha Toshiba Portable electronic device with plural memory areas
FR2636153A2 (fr) * 1988-06-08 1990-03-09 Parienti Raoul Carte a puce bi-module memoire et son dispositif d'utilisation a distance
US5390317A (en) * 1991-08-02 1995-02-14 Motorola, Inc. Technique to support progressively programmable nonvolatile memory
CN1322336A (zh) * 1998-09-18 2001-11-14 法国电信公司 借助芯片卡管理电子交易的方法、执行该方法的终端及芯片卡

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6868519B2 (en) * 2001-04-23 2005-03-15 Lucent Technologies Inc. Reducing scintillation effects for optical free-space transmission
KR100669526B1 (ko) * 2004-12-30 2007-01-15 주식회사 시공사 일회적립형 게임통합카드시스템 및 방법.

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4887234A (en) * 1985-11-30 1989-12-12 Kabushiki Kaisha Toshiba Portable electronic device with plural memory areas
FR2636153A2 (fr) * 1988-06-08 1990-03-09 Parienti Raoul Carte a puce bi-module memoire et son dispositif d'utilisation a distance
US5390317A (en) * 1991-08-02 1995-02-14 Motorola, Inc. Technique to support progressively programmable nonvolatile memory
CN1322336A (zh) * 1998-09-18 2001-11-14 法国电信公司 借助芯片卡管理电子交易的方法、执行该方法的终端及芯片卡

Also Published As

Publication number Publication date
FR2986889A1 (fr) 2013-08-16
EP3093813A1 (fr) 2016-11-16
WO2013117726A3 (fr) 2013-11-14
AU2013204734A1 (en) 2013-08-29
DK2812864T3 (en) 2017-01-09
FR2986889B1 (fr) 2014-10-17
EP2812864A2 (fr) 2014-12-17
WO2013117726A2 (fr) 2013-08-15
EP2812864B1 (fr) 2016-10-12
AU2013204734B2 (en) 2015-05-14
ES2609011T3 (es) 2017-04-18
CN104169953B (zh) 2016-06-15
CN105117909A (zh) 2015-12-02
ZA201501656B (en) 2016-06-29
IN2014DN06563A (zh) 2015-05-22
CN104169953A (zh) 2014-11-26

Similar Documents

Publication Publication Date Title
RU2427915C2 (ru) Аппаратура и способ осуществления платежа, интегрированного с доставкой электронных товаров
US8733637B1 (en) Merchant gift card system and method
US5495098A (en) Smart card updating process
JP2897150B2 (ja) 通貨を供給する方法および装置
CN109509078A (zh) 基于区块链的借贷运行方法、系统、服务器及存储介质
TWI570640B (zh) 用以在設計以接受符合全球付費產業標準之卡片之系統上允許使用可棄式卡片之機制
CN103810597B (zh) 行动装置、付款交易系统及付款交易方法
CN106537433A (zh) 用于收回可退税款的系统和方法
WO2011031768A2 (en) Association of contactless payment card primary account number
MX2012008408A (es) Sistema de pago con valor almacenado confiable que incluye terminales de comerciantes no confiables.
KR20110028436A (ko) 화폐 거래의 지불을 용이하게 하는 장치, 방법 그리고 시스템
KR100792959B1 (ko) Ic카드를 이용하는 온라인 및 오프라인에서의 충전,지불 및 부가서비스 제공 시스템 및 방법
TWI659372B (zh) Receiving device, control method of receiving device, and program
CN106096925A (zh) 一种智能卡、一种智能卡的充值方法及系统
JP2004534338A (ja) 電子財布用電子現金システム
US20070022051A1 (en) System and method for multi-application payment processing
CN206209867U (zh) 非联网数据处理装置、非联网数据交互系统
KR20120044322A (ko) 결제수단 변경 방법
SI9620027A (en) Card apparatus and cashless transaction system
CN106096954A (zh) 非联网数据处理装置、非联网数据交互系统及方法
CN105303703A (zh) 基于充电桩应用的指纹支付方法
CN105117909B (zh) 支付系统、该系统的支付终端以及相关的支付方法
US20030222152A1 (en) Pre-paid debit & credit card
JP4490965B2 (ja) スマートカードに基づくバリュー移転
CN103871163B (zh) 复合金融交易方法和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant